Agregasi Data Multi-Wilayah Multi-Akun - AWS Config

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Agregasi Data Multi-Wilayah Multi-Akun

Agregator adalah tipe AWS Config sumber daya yang mengumpulkan data AWS Config konfigurasi dan kepatuhan dari berikut ini:

  • Beberapa akun dan beberapa AWS Wilayah.

  • Akun tunggal dan beberapa AWS Wilayah.

  • Sebuah organisasi di dalam AWS Organizations dan semua akun dalam organisasi yang telah AWS Config diaktifkan.

Gunakan agregator untuk melihat konfigurasi sumber daya dan data kepatuhan yang direkam. AWS Config Gambar berikut menampilkan bagaimana agregator mengumpulkan AWS Config data dari beberapa akun dan Wilayah.

Gambar menggambarkan proses agregasi AWS Config data. Ini melibatkan pengumpulan data dari beberapa akun sumber dan AWS Wilayah, menggabungkan informasi konfigurasi sumber daya dan data kepatuhan, dan menyajikan tampilan agregat untuk membantu manajemen.

Kasus penggunaan

  • Pemantauan Kepatuhan: Anda dapat mengumpulkan data kepatuhan untuk menilai keseluruhan postur kepatuhan organisasi Anda, atau di seluruh akun dan Wilayah.

  • Ubah Pelacakan: Anda dapat melacak perubahan sumber daya dari waktu ke waktu di seluruh organisasi, atau di seluruh akun dan Wilayah.

  • Hubungan Sumber Daya: Anda dapat menganalisis dependensi dan hubungan sumber daya di seluruh organisasi, atau di seluruh akun dan Wilayah.

catatan

Agregator menyediakan tampilan hanya-baca ke akun sumber dan Wilayah yang diberi wewenang untuk dilihat agregator dengan mereplikasi data dari akun sumber ke akun agregator. Agregator tidak menyediakan akses bermutasi ke akun sumber atau wilayah. Misalnya, ini berarti Anda tidak dapat menerapkan aturan melalui agregator atau mendorong file snapshot ke akun sumber atau wilayah melalui agregator.

Menggunakan agregator tidak menimbulkan biaya tambahan.

Terminologi

Akun sumber adalah Akun AWS dari mana Anda ingin menggabungkan konfigurasi AWS Config sumber daya dan data kepatuhan. Akun sumber dapat berupa akun individu atau organisasi di AWS Organizations. Anda dapat memberikan akun sumber satu per satu atau Anda dapat mengambilnya. AWS Organizations

Wilayah sumber adalah AWS Wilayah tempat Anda ingin menggabungkan AWS Config konfigurasi dan data kepatuhan.

Akun agregator adalah akun tempat Anda membuat agregator.

Otorisasi mengacu pada izin yang Anda berikan ke akun agregator dan wilayah untuk mengumpulkan data AWS Config konfigurasi dan kepatuhan Anda. Otorisasi tidak diperlukan jika Anda menggabungkan akun sumber yang merupakan bagian dari. AWS Organizations

Support Wilayah

Saat ini, agregasi data multi-wilayah multi-akun didukung di Wilayah berikut:

Nama Wilayah Wilayah Titik Akhir Protokol
AS Timur (Ohio) us-east-2 config.us-east-2.amazonaws.com HTTPS
AS Timur (Virginia Utara) us-east-1 config.us-east-1.amazonaws.com HTTPS
AS Barat (California Utara) us-west-1 config.us-west-1.amazonaws.com HTTPS
AS Barat (Oregon) us-west-2 config.us-west-2.amazonaws.com HTTPS
Afrika (Cape Town) af-south-1 config.af-south-1.amazonaws.com HTTPS
Asia Pasifik (Hong Kong) ap-east-1 config.ap-east-1.amazonaws.com HTTPS
Asia Pasifik (Hyderabad) ap-south-2 config.ap-south-2.amazonaws.com HTTPS
Asia Pasifik (Jakarta) ap-southeast-3 config.ap-southeast-3.amazonaws.com HTTPS
Asia Pasifik (Malaysia) ap-southeast-5 config.ap-southeast-5.amazonaws.com HTTPS
Asia Pasifik (Melbourne) ap-southeast-4 config.ap-southeast-4.amazonaws.com HTTPS
Asia Pasifik (Mumbai) ap-south-1 config.ap-south-1.amazonaws.com HTTPS
Asia Pasifik (Osaka) ap-northeast-3 config.ap-northeast-3.amazonaws.com HTTPS
Asia Pasifik (Seoul) ap-northeast-2 config.ap-northeast-2.amazonaws.com HTTPS
Asia Pasifik (Singapura) ap-southeast-1 config.ap-southeast-1.amazonaws.com HTTPS
Asia Pasifik (Sydney) ap-southeast-2 config.ap-southeast-2.amazonaws.com HTTPS
Asia Pasifik (Tokyo) ap-northeast-1 config.ap-northeast-1.amazonaws.com HTTPS
Kanada (Pusat) ca-central-1 config.ca-central-1.amazonaws.com HTTPS
Kanada Barat (Calgary) ca-west-1 config.ca-west-1.amazonaws.com HTTPS
Eropa (Frankfurt) eu-central-1 config.eu-central-1.amazonaws.com HTTPS
Eropa (Irlandia) eu-west-1 config.eu-west-1.amazonaws.com HTTPS
Eropa (London) eu-west-2 config.eu-west-2.amazonaws.com HTTPS
Eropa (Milan) eu-south-1 config.eu-south-1.amazonaws.com HTTPS
Eropa (Paris) eu-west-3 config.eu-west-3.amazonaws.com HTTPS
Eropa (Spanyol) eu-south-2 config.eu-south-2.amazonaws.com HTTPS
Eropa (Stockholm) eu-north-1 config.eu-north-1.amazonaws.com HTTPS
Eropa (Zürich) eu-central-2 config.eu-central-2.amazonaws.com HTTPS
Israel (Tel Aviv) il-central-1 config.il-central-1.amazonaws.com HTTPS
Timur Tengah (Bahrain) me-south-1 config.me-south-1.amazonaws.com HTTPS
Timur Tengah (UAE) me-central-1 config.me-central-1.amazonaws.com HTTPS
Amerika Selatan (Sao Paulo) sa-east-1 config.sa-east-1.amazonaws.com HTTPS
AWS GovCloud (AS-Timur) us-gov-east-1 config.us-gov-east-1.amazonaws.com HTTPS
AWS GovCloud (AS-Barat) us-gov-west-1 config.us-gov-west-1.amazonaws.com HTTPS