委派代理管理账户管理config
前提条件
# 检查Organizations状态
aws organizations describe-organization1. 创建允许整个组织写入的S3存储桶
# 创建S3存储桶用于Config数据,注意修改存储桶的名称和存储桶的region
aws s3 mb s3://your-config-bucket-name --region us-east-1
# 设置存储桶策略允许Config写入
aws s3api put-bucket-policy \
--bucket your-config-bucket-name \
--policy file://config-bucket-policy.json2. 启用 AWS Config 对 AWS Organizations 的访问
4. 为 AWS Config 注册委派管理员账户
3. 使用委派管理员账户设置聚合器
4. 验证部署
最后更新于