Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Evaluación del cumplimiento de toda la organización
Puede generar un informe que muestra todos los recursos etiquetados en las cuentas de la organización y si cada recurso cumple con la política de etiquetas efectiva.
Los recursos no etiquetados no aparecen como no conformes en los resultados.
Puede generar el informe de la cuenta administrativa de la organización en laus-east-1
Solo para la región y debe tener acceso a un bucket de Amazon S3 en la región EE. UU. Este (Norte de Virginia). El bucket debe tener una política de bucket asociada como se muestra en Política de bucket de Amazon S3 para almacenar informes.
Para generar un informe de conformidad de toda la organización, debe contar con los siguientes permisos:
-
organizations:DescribeEffectivePolicy
-
tag:StartReportCreation
-
tag:DescribeReportCreation
-
tag:GetComplianceSummary
Para generar un informe de conformidad de toda la organización (consola)
-
En el navegadorAWS Resource Groupsconsola
panel de navegación, seleccionePolíticas de etiquetas. Enlace directo: Consola de políticas de etiquetas
-
Desde lasPolíticas de etiquetas, elija laRaíz de esta organizaciónpestaña.
-
En la parte inferior de la página, elijaGenerar informe.
-
En la páginaGenerar informe, especifique dónde se debe almacenar el informe.
-
ElegirComience a exportar.
Una vez completada el informe, puede descargarlo desde laInforme de incumplimientosección sobre laRaíz organizaciónpestaña.
A continuación se muestra un extracto de informe de ejemplo:
El cumplimiento de toda la organización se evalúa cada 48 horas. Se obtiene el siguiente resultado:
-
Los cambios en una política de etiquetas o recursos pueden tardar hasta 48 horas en verse reflejados en el informe de conformidad de toda la organización. Por ejemplo, supongamos que tiene una política de etiquetas que define una etiqueta estandarizada nueva para un tipo de recurso. Los recursos de ese tipo que no tienen esta etiqueta aparecen como conformes en el informe durante un máximo de 48 horas.
-
Aunque puede generar el informe en cualquier momento, los resultados del informe no se actualizan hasta que se complete la próxima evaluación.
-
LaClaves no conformesmuestra las claves de etiquetas en el recurso que no cumplen con la política de etiquetas en vigor.
-
LaClaves con valores no conformesenumera las claves definidas en la política efectiva que se encuentran en el recurso con un tratamiento de casos incorrecto o valores no conformes.
-
Si cierras unCuenta de AWSque era miembro de la organización, puede seguir apareciendo en el informe de cumplimiento de etiquetas durante un máximo de 90 días.
Para generar un informe de conformidad de toda la organización (AWS CLI,AWSAPI)
Utilice los siguientes comandos y operaciones para generar un informe de cumplimiento de toda la organización, comprobar su estado y ver el informe:
-
AWS CLI:
Para conocer el procedimiento completo para utilizar las políticas de etiquetas en laAWS CLI, consulteUso de políticas de etiquetas en laAWS CLIen laAWS OrganizationsGuía del usuario de.
-
API de AWS: