配置AWS Config并为其他AWS区域启用AWS Config记录
请按照以下步骤配置AWS Config并为其他AWS区域启用记录功能:
-
复制主题ARN值。
-
在AWS控制台搜索栏中输入"Simple Notification Service"进行查询。
-
在左侧菜单中点击 主题 .
-
从 主题 列表中复制您先前创建的主题ARN值。
-
-
配置AWS Config并启用记录功能。
-
在AWS控制台搜索栏中输入"Config"进行查询。
-
从用户名旁边的下拉菜单中选择区域。
-
在左侧菜单中点击 设置AWS Config 。不要使用 一键设置 选项。
注意
此步骤假设您当前的AWS账户区域从未配置过AWS Config服务。若AWS Config服务已配置完成,请通过左侧菜单访问 设置 页面。点击 编辑 ,勾选 启用记录 复选框并确认选择。随后按照下文描述的相同步骤继续操作。
-
在 通用设置 部分的 记录策略 下,选择 记录本区域当前及未来支持的所有资源类型 .
不要勾选 包含全局记录的资源类型 复选框。
-
对于 AWS Config角色 字段,选择 使用现有的AWS Config服务关联角色 选项。
其余字段可保留默认值。
-
在 交付方法 部分的 Amazon S3存储桶 下,选择 从您的账户中选择存储桶 选项。
-
从 S3存储桶名称(必填) 下拉菜单中选择先前创建的S3存储桶。
-
在Amazon SNS主题部分,勾选 将配置更改和通知流式传输到Amazon SNS主题 复选框。
-
选择 通过输入主题ARN选择主题 选项。
-
在 SNS主题ARN 字段中输入您的主题ARN值。
-
点击 下一步 两次,然后确认您的选择。
-
要继续配置AWS传感器,请参考 配置必要的AWS服务 .