配置AWS Config并为其他AWS区域启用记录功能
请按以下步骤配置AWS Config并为其他AWS区域启用记录功能:
-
复制主题ARN值。
-
在AWS控制台搜索栏中输入"Simple Notification Service"进行查询。
-
在左侧菜单中点击 主题 .
-
从 主题 列表中复制您之前创建的主题ARN值。
-
-
配置AWS Config并启用记录功能。
-
在AWS控制台搜索栏中输入"Config"进行查询。
-
从用户名旁边的下拉菜单中选择区域。
-
在左侧菜单中点击 设置AWS Config 。不要使用 一键设置 选项。
注意
此步骤假设当前AWS账户区域从未配置过AWS Config服务。若已配置该服务,请通过左侧菜单访问 设置 页面。点击 编辑 ,勾选 启用记录 复选框并确认选择。随后按照下文相同步骤操作。
-
在 通用设置 部分的 记录策略 中,选择 记录本区域支持的所有当前及未来资源类型 .
不要勾选 包含全局记录的资源类型 复选框。
-
对于 AWS Config角色 字段,选择 使用现有AWS Config服务关联角色 选项。
其余字段可保留默认值。
-
在 交付方法 部分,在 Amazon S3存储桶 下,选择 从您的账户中选择一个存储桶 选项。
-
在 S3存储桶名称(必填) 下拉菜单中,选择之前创建的S3存储桶。
-
在Amazon SNS主题部分,勾选 将流配置更改和通知发送到Amazon SNS主题 复选框。
-
选择 通过输入主题ARN选择主题 选项。
-
在 SNS主题ARN 字段中,输入您主题的ARN值。
-
点击 下一步 两次,然后确认您的选择。
-
要继续AWS传感器配置,请参考 配置必要的AWS服务 .