를 사용하여 성공적으로 AWS Config 시작되었는지 확인 AWS CLI - AWS Config

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

를 사용하여 성공적으로 AWS Config 시작되었는지 확인 AWS CLI

시작한 AWS Config후에는 AWS CLI 명령을 사용하여 가 실행 AWS Config 중이고 구성 레코더와 전송 AWS Config 채널이 생성되었는지 확인할 수 있습니다. 또한 구성을 기록하고 전송 채널에 구성을 전달하기 AWS Config 시작했는지 확인할 수 있습니다.

1단계: 전송 채널이 생성되었는지 확인

describe-delivery-channels명령을 사용하여 Amazon S3 버킷과 Amazon SNS 주제가 구성되어 있는지 확인합니다.

$ aws configservice describe-delivery-channels { "DeliveryChannels": [ { "snsTopicARN": "arn:aws:sns:us-west-2:0123456789012:my-config-topic", "name": "my-delivery-channel", "s3BucketName": "my-config-bucket" } ] }

CLIAPI, 서비스 또는 를 사용하여 전송 채널을 구성하고 이름을 지정하지 않으면 이름이 AWS Config 자동으로 default "“할당됩니다. SDKs

2단계: 컨피그레이션 레코더가 생성되었는지 확인

describe-configuration-recorders명령을 사용하여 구성 레코더가 생성되었고 구성 레코더가 IAM 역할을 맡았는지 확인합니다. 자세한 내용은 3단계: 역할 생성 IAM 단원을 참조하십시오.

$ aws configservice describe-configuration-recorders { "ConfigurationRecorders": [ { "roleARN": "arn:aws:iam::012345678912:role/myConfigRole", "name": "default" } ] }

3단계: 녹화가 AWS Config 시작되었는지 확인

describe-configuration-recorder-status명령을 사용하여 계정에 있는 지원되는 AWS 리소스의 구성을 기록하기 AWS Config 시작했는지 확인합니다. 기록된 구성은 지정된 전송 채널로 보내게 됩니다.

$ aws configservice describe-configuration-recorder-status { "ConfigurationRecordersStatus": [ { "name": "default", "lastStatus": "SUCCESS", "lastStopTime": 1414511624.914, "lastStartTime": 1414708460.276, "recording": true, "lastStatusChangeTime": 1414816537.148, "lastErrorMessage": "NA", "lastErrorCode": "400" } ] }

recording필드 값은 true 구성 레코더가 모든 리소스의 구성을 기록하기 시작했음을 확인합니다. AWS Config 시간을 UTC 기록합니다. 출력은 Unix 타임스탬프로 표시됩니다.

계정에 있는 리소스를 조회하고 리소스의 구성을 이해하는 방법에 대한 자세한 내용은 리소스 조회, 규정 준수 정보 보기 및 규정 준수 기록 보기를 참조하십시오.