You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在AWS Config中跨区域追踪不支持的资源?

解决AWS Config在非支持区域开启资源追踪的方法

AWS控制台会自动过滤掉当前区域不支持的资源类型,所以你无法在控制台直接选中AWS::EC2::LaunchTemplate这类资源。要在爱尔兰(eu-west-1)区域的AWS Config中开启对该资源的追踪,需要通过AWS CLI、SDK或CloudFormation手动指定资源类型:

方法一:使用AWS CLI更新Config Recorder

  1. 导出当前Config Recorder配置
    先获取现有配置记录器的设置,方便后续修改:

    aws configservice describe-configuration-recorders --region eu-west-1 > recorder-config.json
    
  2. 修改配置添加目标资源类型
    打开recorder-config.json,找到recordingGroup下的resourceTypes数组,添加"AWS::EC2::LaunchTemplate"。如果之前设置的是allSupported: true,需要改为false并显式列出所有需要记录的资源类型(包括原有和新增的)。

  3. 更新Config Recorder
    用修改后的配置更新记录器:

    aws configservice put-configuration-recorder --configuration-recorder file://recorder-config.json --region eu-west-1
    

方法二:直接通过CLI命令指定资源类型

如果不需要保留原有所有资源类型的配置,可以直接运行以下命令(替换你的Config服务角色ARN和记录器名称):

aws configservice put-configuration-recorder \
  --configuration-recorder '{
    "name": "default",
    "roleARN": "arn:aws:iam::123456789012:role/aws-service-role/config.amazonaws.com/AWSServiceRoleForConfig",
    "recordingGroup": {
      "allSupported": false,
      "resourceTypes": [
        "AWS::EC2::LaunchTemplate",
        "AWS::EC2::Instance",
        "AWS::S3::Bucket"
      ]
    }
  }' \
  --region eu-west-1

注意事项

  • 确保你的Config服务角色拥有足够权限访问目标资源类型的配置信息,包括跨区域资源(如果需要追踪其他区域的AWS::EC2::LaunchTemplate)。
  • 开启后,AWS Config会开始收集所有区域内该资源类型的配置变更(只要该资源在对应区域存在且Config能访问)。

内容的提问来源于stack exchange,提问作者Patrik Valkovič

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.19 00:37:43