Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Vous pouvez utiliser la AWS Config console ou le AWS CLI pour créer vos agrégateurs. Dans le menu, AWS Config vous pouvez choisir Ajouter un compte individuel IDs ou Ajouter mon organisation à partir de laquelle vous souhaitez agréger les données. Pour cela, AWS CLI il existe deux procédures différentes.
Sur la page Agrégateur, vous pouvez créer un agrégateur en spécifiant le compte IDs ou l'organisation source et les régions à partir desquels vous souhaitez agréger les données.
Connectez-vous à la AWS Config console AWS Management Console et ouvrez-la à l'adresse https://console.aws.amazon.com/config/
. -
Accédez à la page Agrégateurs et choisissez Créer un agrégateur.
-
Allow data replication (Autoriser la réplication de données) autorise AWS Config à répliquer des données de comptes source dans un compte agrégateur.
Choisissez Autoriser AWS Config pour répliquer les données du ou des comptes source vers un compte agrégateur. Vous devez sélectionner cette case à cocher pour continuer à ajouter un agrégateur.
-
Pour Aggregator name (Nom de l'agrégateur), saisissez le nom de votre agrégateur.
Le nom de l'agrégateur doit être un nom unique comportant au maximum 64 caractères alphanumériques. Le nom peut contenir des tirets et des traits de soulignement.
-
Pour Sélectionner les comptes source, choisissez Ajouter un compte individuel IDs ou Ajouter mon organisation à partir de laquelle vous souhaitez agréger les données.
Note
Une autorisation est requise lorsque vous utilisez l'option Ajouter un compte individuel IDs pour sélectionner des comptes sources.
-
Si vous choisissez Ajouter un compte individuel IDs, vous pouvez ajouter un compte individuel IDs pour un compte agrégateur.
-
Choisissez Ajouter des comptes source pour ajouter un compte IDs.
-
Choisissez Ajouter Compte AWS IDs pour ajouter manuellement des données séparées par des Compte AWS IDs virgules. Si vous souhaitez regrouper les données du compte actuel, saisissez l'ID de ce compte.
OU
Choisissez Charger un fichier pour charger un fichier (.txt ou .csv) séparé par des virgules. Compte AWS IDs
-
Choisissez Add source accounts (Ajouter les comptes source) pour confirmer votre sélection.
-
-
Si vous choisissez Add my organization (Ajouter mon organisation), vous pouvez ajouter tous les comptes de votre organisation à un compte agrégateur.
Note
Vous devez être connecté au compte de gestion ou à un administrateur délégué enregistré et toutes les fonctionnalités doivent être activées dans votre organisation. Si l'appelant est un compte de gestion, AWS Config appelle
EnableAwsServiceAccess
l'API pour permettre l'intégration entre AWS Config et AWS Organizations. Si l'appelant est un administrateur délégué enregistré, AWS Config appelleListDelegatedAdministrators
l'API pour vérifier s'il est un administrateur délégué valide.Assurez-vous que le compte de gestion enregistre l'administrateur délégué pour le nom principal du AWS Config service (config.amazonaws.com) avant que l'administrateur délégué ne crée un agrégateur. Pour enregistrer un administrateur délégué, consultez Enregistrement d'un administrateur délégué pour AWS Config.
Vous devez attribuer un rôle IAM pour permettre AWS Config à votre organisation d'appeler en lecture seule APIs .
-
Choisissez Sélectionner un rôle dans votre compte pour choisir un rôle &IAM existant.
Note
Dans la console IAM, attachez la stratégie gérée
AWSConfigRoleForOrganizations
à votre rôle IAM. Joindre cette politique AWS Config permet d'appeler AWS OrganizationsDescribeOrganization
ListAWSServiceAccessForOrganization
, etListAccounts
APIs. Par défaut,config.amazonaws.com
est automatiquement spécifié en tant qu'entité de confiance. -
Choisissez Créer un rôle et saisissez un nom de rôle IAM pour créer le rôle IAM.
-
-
-
Pour Regions (Régions), choisissez les régions pour lesquelles vous souhaitez regrouper les données.
-
Sélectionnez une ou plusieurs régions ou toutes les Régions AWS.
-
Sélectionnez Inclure le futur Régions AWS pour agréger les données de tous les futurs Régions AWS où l'agrégation de données multi-comptes et multirégions est activée.
-
-
Choisissez Enregistrer. AWS Config affiche l'agrégateur.