如何在AWS Config中跨区域追踪不支持的资源?
解决AWS Config在非支持区域开启资源追踪的方法
AWS控制台会自动过滤掉当前区域不支持的资源类型,所以你无法在控制台直接选中AWS::EC2::LaunchTemplate这类资源。要在爱尔兰(eu-west-1)区域的AWS Config中开启对该资源的追踪,需要通过AWS CLI、SDK或CloudFormation手动指定资源类型:
方法一:使用AWS CLI更新Config Recorder
导出当前Config Recorder配置
先获取现有配置记录器的设置,方便后续修改:aws configservice describe-configuration-recorders --region eu-west-1 > recorder-config.json修改配置添加目标资源类型
打开recorder-config.json,找到recordingGroup下的resourceTypes数组,添加"AWS::EC2::LaunchTemplate"。如果之前设置的是allSupported: true,需要改为false并显式列出所有需要记录的资源类型(包括原有和新增的)。更新Config Recorder
用修改后的配置更新记录器:aws configservice put-configuration-recorder --configuration-recorder file://recorder-config.json --region eu-west-1
方法二:直接通过CLI命令指定资源类型
如果不需要保留原有所有资源类型的配置,可以直接运行以下命令(替换你的Config服务角色ARN和记录器名称):
aws configservice put-configuration-recorder \ --configuration-recorder '{ "name": "default", "roleARN": "arn:aws:iam::123456789012:role/aws-service-role/config.amazonaws.com/AWSServiceRoleForConfig", "recordingGroup": { "allSupported": false, "resourceTypes": [ "AWS::EC2::LaunchTemplate", "AWS::EC2::Instance", "AWS::S3::Bucket" ] } }' \ --region eu-west-1
注意事项
- 确保你的Config服务角色拥有足够权限访问目标资源类型的配置信息,包括跨区域资源(如果需要追踪其他区域的
AWS::EC2::LaunchTemplate)。 - 开启后,AWS Config会开始收集所有区域内该资源类型的配置变更(只要该资源在对应区域存在且Config能访问)。
内容的提问来源于stack exchange,提问作者Patrik Valkovič
相关产品推荐
相关产品推荐

