Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
account-part-of-organizations
Verifica se un AWS account fa parte di AWS Organizations. La regola è NON_COMPLIANT se un AWS account non fa parte di Organizations AWS o l'ID dell'account principale di AWS Organizations non corrisponde al parametro della regola. MasterAccountId
Nota
Regole gestite e tipi di risorse IAM globali
I tipi di risorse IAM globali inseriti prima di febbraio 2022 (AWS::IAM::Group
, AWS::IAM::Policy
AWS::IAM::Role
, eAWS::IAM::User
) possono essere registrati solo AWS nelle regioni AWS Config in cui AWS Config erano disponibili prima di febbraio 2022. Questi tipi di risorse non possono essere registrati nelle regioni supportate AWS Config dopo febbraio 2022. Per un elenco di tali regioni, consulta AWS Risorse di registrazione | Risorse globali.
Se registri un tipo di risorsa IAM globale in almeno una regione, le regole periodiche che segnalano la conformità sul tipo di risorsa IAM globale eseguiranno valutazioni in tutte le regioni in cui viene aggiunta la regola periodica, anche se non hai abilitato la registrazione del tipo di risorsa IAM globale nella regione in cui è stata aggiunta la regola periodica.
Per evitare valutazioni non necessarie, dovresti distribuire regole periodiche che segnalino la conformità su un tipo di risorsa IAM globale solo in una delle regioni supportate. Per un elenco delle regole gestite supportate in quali regioni, consulta Elenco delle regole AWS Config gestite per disponibilità regionale.
Identificatore: ACCOUNT_PART_OF_ORGANIZATIONS
Tipo di trigger: Periodico
Regione AWS: tutte le AWS regioni supportate tranne Cina (Pechino), Asia Pacifico (Tailandia), Asia Pacifico (Malesia) e Messico (Centrale)
Parametri:
- MasterAccountId (Facoltativo)
- Tipo: stringa
-
L'ID dell'account principale di un AWS account.
AWS CloudFormation modello
Per creare regole AWS Config gestite con AWS CloudFormation modelli, vedereCreazione di regole AWS Config gestite con AWS CloudFormation modelli.