Pourquoi mes données AWS Config ne sont-elles pas collectées par l'agrégateur pour mon compte AWS ou mon compte AWS Organizations ?

Lecture de 2 minute(s)
0

J'ai suivi les instructions pour configurer un agrégateur avec AWS Config. Cependant, aucune donnée n'a été collectée par l'agrégateur ou j'ai reçu une erreur similaire à l’erreur suivante : AWS Config n'est pas autorisé par le compte source à répliquer les données dans un compte agrégateur. Autorisez le compte agrégateur à répliquer les données des comptes sources et de la région.

Brève description

Les agrégateurs AWS Config sont configurés avec des ID de compte AWS ou des ID de compte AWS Organizations. Vous devez spécifier la région AWS pour les données regroupées. Si le compte source de votre agrégateur est votre compte AWS Organizations, aucune autorisation n'est requise. Si le compte source de l’agrégateur est un compte AWS individuel, une autorisation est requise.

Remarque : Pour collecter des données à partir d'un compte Organizations, l'agrégateur doit être créé à partir du compte de gestion ou de l'administrateur délégué pour AWS Config dans cette région.

Résolution

Important : Avant de commencer, assurez-vous que l’Interface de ligne de commande AWS (AWS CLI) est installé et configuré. Si vous recevez des erreurs avec la commande AWS CLI, assurez-vous d'utiliser la version la plus récente de l'AWS CLI. Assurez-vous qu'AWS Config et que les règles AWS Config sont configurés dans la même région AWS que le compte source.

Ajoutez l’autorisation aux comptes agrégateurs à l'aide de la console AWS Config ou de l'AWS CLI. Pour savoir comment ajouter une autorisation aux comptes agrégateurs, consultez la section Autoriser les comptes agrégateurs à collecter les données de configuration et de conformité d'AWS Config .

Remarque : Si vous sélectionnez plusieurs régions AWS lors de la configuration de l'agrégateur, veillez à autoriser la requête d'agrégateur pour chaque région.

Informations connexes

Ajout d’une autorisation

Comment puis-je résoudre les messages d'erreur dans la console AWS Config ?

AWS OFFICIEL
AWS OFFICIELA mis à jour il y a un an