Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWS Config y AWS Organizations
La agregación de datos de varias cuentas y regiones AWS Config le permite agregar AWS Config datos de varias cuentas y Regiones de AWS convertirlos en una sola cuenta. La acumulación de datos de varias cuentas y regiones permite a los administradores centrales de TI monitorear la conformidad de varias Cuentas de AWS de la compañía. Un agregador es un tipo de recurso AWS Config que recopila AWS Config datos de varias regiones y cuentas de origen. Cree un agregador en la región en la que desee ver los datos agregados AWS Config . Al crear un agregador, puede optar por agregar una cuenta individual IDs o su organización. Para obtener más información al respecto AWS Config, consulta la Guía para AWS Config desarrolladores.
También se puede utilizar AWS Config APIspara gestionar AWS Config las reglas Cuentas de AWS en toda la organización. Para obtener más información, consulta la sección Habilitar AWS Config reglas en todas las cuentas de tu organización en la Guía para AWS Config desarrolladores.
Utilice la siguiente información como ayuda para realizar la integración AWS Config con AWS Organizations.
Roles vinculados a servicios
La siguiente función vinculada al servicio le permite AWS Config realizar operaciones compatibles en las cuentas de su organización.
-
AWSServiceRoleForConfig
Obtenga más información sobre la creación de este rol en Permisos para el IAM rol asignado AWS Config en la AWS Config Guía para desarrolladores
Obtenga más información sobre cómo se AWS Config utilizan las funciones vinculadas a servicios en la Guía para desarrolladores AWS ConfigAWS Config
Puede eliminar o modificar este rol solo si deshabilita el acceso de confianza entre AWS Config y Organizations, o si elimina la cuenta de miembro de la organización.
Habilitar el acceso de confianza con AWS Config
Para obtener información acerca de los permisos necesarios para habilitar el acceso de confianza, consulte Permisos necesarios para habilitar el acceso de confianza.
Puede habilitar el acceso confiable mediante la consola o la AWS Config consola. AWS Organizations
importante
Recomendamos encarecidamente que, siempre que sea posible, utilice la AWS Config consola o las herramientas para permitir la integración con Organizations. Esto permite AWS Config realizar cualquier configuración que necesite, como crear los recursos que necesite el servicio. Continúe con estos pasos solo si no puede habilitar la integración utilizando las herramientas proporcionadas por AWS Config. Para obtener más información, consulte esta nota.
Si habilitas el acceso confiable mediante la AWS Config consola o las herramientas, no necesitas completar estos pasos.
Para habilitar el acceso confiable mediante la AWS Config consola
Para permitir el acceso confiable al AWS Organizations uso AWS Config, cree un agregador de cuentas múltiples y añada la organización. Para obtener más información sobre cómo configurar un agregador de varias cuentas, consulte Creating Aggregators en la Guía del desarrollador de AWS Config .
Puede habilitar el acceso confiable mediante la AWS Organizations consola, ejecutando un AWS CLI comando o llamando a una API operación en una de las. AWS SDKs
Deshabilitación del acceso con AWS Config
Para obtener información acerca de los permisos necesarios para deshabilitar el acceso de confianza, consulte Permisos necesarios para deshabilitar el acceso de confianza.
Solo puede deshabilitar el acceso de confianza mediante las herramientas de Organizations.
Puede deshabilitar el acceso de confianza ejecutando un AWS CLI comando de Organizations o llamando a una API operación de Organizations en uno de los AWS SDKs.