0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

【AWS】AWS Configにおいてアカウント間の委任関係を設定する

Posted at

はじめに

今回はAWS Configにおいてアカウント間で委任関係を設定することで
1つのアカウント上でAWS Configルールなどを確認できるように設定します。
※AWS Organizaions配下 でない アカウントで実施しています。

注意事項

各設定値に関しては状況によって適切な値をご設定いただくようにお願いいたします。

AWS Configとは

AWSアカウント上に構築されたAWSリソースの設定変更履歴を確認できるAWSのサービスです。

イメージ

複数のアカウント・リージョンのAWS Configの設定などをアグリゲータアカウントに集約して確認することができます。
スクリーンショット 2023-03-27 011353.png

親子関係の設定方法

アグリゲータを設定することで親子関係を設定できます。
1.ソースアカウントでAWS Configを有効化
2.アグリゲータアカウントでAWS Configを有効化
3.アグリゲータアカウントで個別アカウントアグリゲータを作成
4.ソースアカウントで承認を実施

以下で詳細な手順をご紹介します。

1.ソースアカウントでAWS Configを有効化

1.マネジメントコンソールからAWS Configを開き、
[今すぐ始める]をクリックします。
スクリーンショット 2023-03-27 002111.png
2.一般設定、配信方法を入力して[次へ]をクリックします。
スクリーンショット 2023-03-27 002341.png
3.ルールは設定せず、[次へ]をクリックします。
※個人アカウントでコストを抑えるためにルールは設定していません。
スクリーンショット 2023-03-27 002459.png
4.内容を確認し、[確認]をクリックします。
スクリーンショット 2023-03-27 012051.png

2.アグリゲータアカウントでAWS Configを有効化

1.と同様にAWS Configを有効化します。

3.個別アカウントアグリゲータを作成

アグリゲータアカウント上でアグリゲータを作成します。

1.[アグリゲータ]をクリックします。
スクリーンショット 2023-03-27 004558.png
2.[アグリゲータを作成]をクリックします。
スクリーンショット 2023-03-27 004708.png
3.データレプリケーションの許可、アグリゲータ名、ソースアカウントの選択を入力し、[アグリゲータの作成]をクリックします。
※今回はAWS Organizationsを使用していないため、[個々のアカウントを選択する]を選択しています。
スクリーンショット 2023-03-27 005043.png

作成したアグリゲータを確認してみるとステータスが"未完了"と表示されています。AWS Organizationsを使用しない場合、ソースアカウントで承認を実施する必要があります。
スクリーンショット 2023-03-27 005158.png

4.アグリゲータの承認

ソースアカウントでAWS Configを開きます。

  1. [認証]をクリックします。
    スクリーンショット 2023-03-27 005512.png
    2.アカウントIDを確認し、問題なければ[承認]をクリックします。
    スクリーンショット 2023-03-27 005656.png
    3."Authorize"と入力し、[承認]をクリックします。
    スクリーンショット 2023-03-27 063415.png

承認のステータスが"承認済"に変わることが確認できます。
スクリーンショット 2023-03-27 005855.png

確認

アグリゲータアカウント上でアグリゲータを確認すると、ステータスが"OK"と表示されており、
ソースアカウントで設定されているAWS Configのルールなどを閲覧できることを確認できます。
スクリーンショット 2023-03-27 010744.png

※ステータスが"OK"になるまで2~3分かかるようです。
 承認直後、ステータスが"Failed"と表示されていました。

まとめ

今回はAWS Configにおけるアカウント間の委任関係を設定しました。
次回はSecurity Hubの設定したいと思います。

参考にさせていただいた記事・公式ドキュメント

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?