使用 AWS re:Post 即表示您同意 AWS re:Post 使用條款

為什麼我的 AWS Config required-tags 規則停留在「正在評估」狀態?

1 分的閱讀內容
0

我已使用 required-tags 建立 AWS Config 受管規則,以檢查特定資源。但是,required-tags 規則仍然「正在評估」資源,或報告非預期結果。

解決方法

建立、編輯或疑難排解 AWS Config 規則 (例如 required-tags) 時,請執行下列操作:

  • 在與 AWS Config 規則和您正在評估的資源相同的 AWS 區域中設定 AWS Config 組態記錄器
  • AWS Config 規則 (例如 required-tags) 通常會在 20 分鐘或更短的時間內傳回結果。由於下游相依性,結果可能會因服務或資源類型而有所差異。
  • 如果您將 AWS Config 規則的變更範圍設定為資源,請驗證已為該範圍指定了資源類型。
  • 如果您將 AWS Config 規則的變更範圍設定為標籤,則必須使用相關標籤鍵來標記支援的資源。
  • 驗證 AWS_ConfigRole 受管政策已附加至指派給 AWS Config 的 AWS Identity and Access Management (IAM) 角色。如需詳細資訊,請參閱取得設定詳細資訊的 IAM 角色政策
  • 當您設定 AWS Config 以使用其自己的存取政策記錄資源時,請驗證該政策允許組態記錄。如需 Amazon Simple Storage Service (Amazon S3) 的詳細資訊,請參閱管理 S3 儲存貯體記錄的權限

相關資訊

如何對 AWS Config 主控台錯誤訊息進行疑難排解?

當使用 AWS Config 的 AWS 資源不合規時,會如何通知我?

AWS 官方
AWS 官方已更新 8 個月前