Evaluación del cumplimiento de toda la organización - AWS Resource Groupsy etiquetas

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Evaluación del cumplimiento de toda la organización

Puede generar un informe que muestra todos los recursos etiquetados en las cuentas de la organización y si cada recurso cumple con la política de etiquetas efectiva.

importante

Los recursos no etiquetados no aparecen como no conformes en los resultados.

Puede generar el informe de la cuenta administrativa de la organización en laus-east-1Solo para la región y debe tener acceso a un bucket de Amazon S3 en la región EE. UU. Este (Norte de Virginia). El bucket debe tener una política de bucket asociada como se muestra en Política de bucket de Amazon S3 para almacenar informes.

Para generar un informe de conformidad de toda la organización, debe contar con los siguientes permisos:

  • organizations:DescribeEffectivePolicy

  • tag:StartReportCreation

  • tag:DescribeReportCreation

  • tag:GetComplianceSummary

Para generar un informe de conformidad de toda la organización (consola)

  1. En el navegadorAWS Resource Groupsconsolapanel de navegación, seleccionePolíticas de etiquetas.

    Enlace directo: Consola de políticas de etiquetas

  2. Desde lasPolíticas de etiquetas, elija laRaíz de esta organizaciónpestaña.

  3. En la parte inferior de la página, elijaGenerar informe.

  4. En la páginaGenerar informe, especifique dónde se debe almacenar el informe.

  5. ElegirComience a exportar.

Una vez completada el informe, puede descargarlo desde laInforme de incumplimientosección sobre laRaíz organizaciónpestaña.

A continuación se muestra un extracto de informe de ejemplo:

Notas

El cumplimiento de toda la organización se evalúa cada 48 horas. Se obtiene el siguiente resultado:

  • Los cambios en una política de etiquetas o recursos pueden tardar hasta 48 horas en verse reflejados en el informe de conformidad de toda la organización. Por ejemplo, supongamos que tiene una política de etiquetas que define una etiqueta estandarizada nueva para un tipo de recurso. Los recursos de ese tipo que no tienen esta etiqueta aparecen como conformes en el informe durante un máximo de 48 horas.

  • Aunque puede generar el informe en cualquier momento, los resultados del informe no se actualizan hasta que se complete la próxima evaluación.

  • LaClaves no conformesmuestra las claves de etiquetas en el recurso que no cumplen con la política de etiquetas en vigor.

  • LaClaves con valores no conformesenumera las claves definidas en la política efectiva que se encuentran en el recurso con un tratamiento de casos incorrecto o valores no conformes.

  • Si cierras unCuenta de AWSque era miembro de la organización, puede seguir apareciendo en el informe de cumplimiento de etiquetas durante un máximo de 90 días.

Para generar un informe de conformidad de toda la organización (AWS CLI,AWSAPI)

Utilice los siguientes comandos y operaciones para generar un informe de cumplimiento de toda la organización, comprobar su estado y ver el informe: