

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mengelola Paket Kesesuaian untuk AWS Config Di semua Akun di Organisasi Anda
<a name="conformance-pack-organization-apis"></a>

Gunakan AWS Config untuk mengelola paket kesesuaian di semua Akun AWS dalam organisasi. Anda dapat melakukan tindakan berikut:
+ Terapkan, perbarui, dan hapus paket kesesuaian secara terpusat di seluruh akun anggota dalam organisasi di. AWS Organizations
+ Terapkan seperangkat AWS Config aturan dan tindakan remediasi umum di semua akun dan tentukan akun di mana AWS Config aturan dan tindakan remediasi tidak boleh dibuat.
+ Gunakan akun manajemen AWS Organizations untuk menegakkan tata kelola dengan memastikan bahwa AWS Config aturan dan tindakan remediasi yang mendasari tidak dapat dimodifikasi oleh akun anggota organisasi Anda.

## Pertimbangan-pertimbangan
<a name="conformance-pack-organization-considerations"></a>

**Untuk penyebaran di berbagai wilayah**

Panggilan API untuk menerapkan aturan dan paket kesesuaian di seluruh akun adalah spesifik Wilayah. AWS Di tingkat organisasi, Anda perlu mengubah konteks panggilan API ke wilayah lain jika ingin menerapkan aturan di wilayah lain. Misalnya, untuk menerapkan aturan di AS Timur (Virginia N.), ubah wilayah ke AS Timur (Virginia N.) dan kemudian hubungi. `PutOrganizationConfigRule`

**Untuk akun dalam suatu organisasi**

Jika akun baru bergabung dengan organisasi, aturan atau paket kesesuaian diterapkan ke akun tersebut. Ketika akun meninggalkan organisasi, aturan atau paket kesesuaian dihapus.

Jika Anda menerapkan aturan organisasi atau paket kesesuaian di akun administrator organisasi, lalu membuat administrator yang didelegasikan dan menerapkan aturan organisasi atau paket kesesuaian di akun administrator yang didelegasikan, Anda tidak akan dapat melihat aturan organisasi atau paket kesesuaian di akun administrator organisasi dari akun administrator yang didelegasikan atau melihat aturan organisasi atau paket kesesuaian dalam akun administrator yang didelegasikan dari akun administrator organisasi. [DescribeOrganizationConformancePacks](https://docs.aws.amazon.com/config/latest/APIReference/API_DescribeOrganizationConformancePacks.html)API [DescribeOrganizationConfigRules](https://docs.aws.amazon.com/config/latest/APIReference/API_DescribeOrganizationConfigRules.html)dan hanya dapat melihat dan berinteraksi dengan sumber daya terkait organisasi yang digunakan dari dalam akun yang memanggil API tersebut. 

**Coba lagi mekanisme untuk akun baru yang ditambahkan ke organisasi**

Penerapan aturan organisasi yang ada dan paket kesesuaian hanya akan dicoba ulang selama 7 jam setelah akun ditambahkan ke organisasi Anda jika perekam tidak tersedia. Anda diharapkan untuk membuat perekam jika tidak ada dalam waktu 7 jam setelah menambahkan akun ke organisasi Anda.

**Akun manajemen organisasi, administrator yang didelegasikan, dan peran terkait layanan**

Jika Anda menggunakan akun manajemen organisasi dan ingin menggunakan administrator yang didelegasikan untuk penerapan organisasi, ketahuilah bahwa tidak AWS Config akan secara otomatis membuat peran terkait layanan (SLR). Anda harus secara manual membuat peran terkait layanan (SLR) secara terpisah menggunakan IAM.

Jika Anda tidak memiliki SLR untuk akun manajemen Anda, Anda tidak akan dapat menyebarkan sumber daya ke akun itu dari akun administrator yang didelegasikan. Anda masih dapat menerapkan paket kesesuaian ke akun anggota dari akun manajemen dan administrator yang didelegasikan. Untuk informasi selengkapnya, lihat [Menggunakan peran terkait layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html) di Panduan Pengguna *AWS Identity and Access Management (IAM)*.

## Deployment
<a name="conformance-pack-organization-deployment"></a>

------
#### [ To deploy with the Konsol Manajemen AWS ]

Untuk menerapkan paket kesesuaian di seluruh organisasi dari konsol, gunakan. AWS AWS Systems Manager*Untuk informasi selengkapnya, lihat [Menerapkan paket AWS Config kesesuaian](https://docs.aws.amazon.com/systems-manager/latest/userguide/quick-setup-cpack.html) di Panduan Pengguna.AWS Systems Manager *

------
#### [ To deploy with the AWS API ]

Untuk informasi tentang cara mengintegrasikan AWS Config dengan AWS Organizations, lihat [AWS Config dan AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/services-that-can-integrate-config.html) di *Panduan AWS Organizations Pengguna*. Pastikan AWS Config perekaman aktif sebelum Anda menggunakan API berikut untuk mengelola aturan paket kesesuaian di semua Akun AWS dalam organisasi:
+ [DeleteOrganizationConformancePack](https://docs.aws.amazon.com/config/latest/APIReference/API_DeleteOrganizationConformancePack.html), menghapus paket kesesuaian organisasi yang ditentukan dan semua aturan konfigurasi dan tindakan remediasi dari semua akun anggota di organisasi itu.
+ [DescribeOrganizationConformancePacks](https://docs.aws.amazon.com/config/latest/APIReference/API_DescribeOrganizationConformancePacks.html), mengembalikan daftar paket kesesuaian organisasi.
+ [DescribeOrganizationConformancePackStatuses](https://docs.aws.amazon.com/config/latest/APIReference/API_DescribeOrganizationConformancePackStatuses.html), menyediakan status penyebaran paket kesesuaian organisasi untuk organisasi.
+ [GetOrganizationConformancePackDetailedStatus](https://docs.aws.amazon.com/config/latest/APIReference/API_GetOrganizationConformancePackDetailedStatus.html), mengembalikan status terperinci untuk setiap akun anggota dalam organisasi untuk paket kesesuaian organisasi tertentu.
+ [PutOrganizationConformancePack](https://docs.aws.amazon.com/config/latest/APIReference/API_PutOrganizationConformancePack.html), menyebarkan paket kesesuaian di seluruh akun anggota dalam Organisasi. AWS 

------

## Support Wilayah
<a name="org-conformance-packs-regions"></a>

Menerapkan paket kesesuaian di seluruh akun anggota di AWS Organisasi didukung di Wilayah berikut.


| Nama Wilayah | Wilayah | Titik Akhir | Protokol | 
| --- | --- | --- | --- | 
| AS Timur (Ohio) | us–east-2 |  config.us-east-2.amazonaws.com  | HTTPS | 
| AS Timur (Virginia Utara) | us-east-1 |  config.us-east-1.amazonaws.com  | HTTPS | 
| AS Barat (California Utara) | us-west-1 |  config.us-west-1.amazonaws.com  | HTTPS | 
| AS Barat (Oregon) | us-west-2 |  config.us-west-2.amazonaws.com  | HTTPS | 
| Africa (Cape Town) | af-south-1 |  config.af-south-1.amazonaws.com  | HTTPS | 
| Asia Pasifik (Hong Kong) | ap-east-1 |  config.ap-east-1.amazonaws.com  | HTTPS | 
| Asia Pasifik (Hyderabad) | ap-south-2 |  config.ap-south-2.amazonaws.com  | HTTPS | 
| Asia Pasifik (Jakarta) | ap-southeast-3 |  config.ap-southeast-3.amazonaws.com  | HTTPS | 
| Asia Pasifik (Malaysia) | ap-southeast-5 |  config.ap-southeast-5.amazonaws.com  | HTTPS | 
| Asia Pasifik (Melbourne) | ap-southeast-4 |  config.ap-southeast-4.amazonaws.com  | HTTPS | 
| Asia Pasifik (Mumbai) | ap-south-1 |  config.ap-south-1.amazonaws.com  | HTTPS | 
| Asia Pasifik (Selandia Baru) | ap-tenggara 6 |  config.ap-southeast-6.amazonaws.com  | HTTPS | 
| Asia Pasifik (Osaka) | ap-northeast-3 |  config.ap-northeast-3.amazonaws.com  | HTTPS | 
| Asia Pasifik (Seoul) | ap-northeast-2 |  config.ap-northeast-2.amazonaws.com  | HTTPS | 
| Asia Pasifik (Singapura) | ap-southeast-1 |  config.ap-southeast-1.amazonaws.com  | HTTPS | 
| Asia Pasifik (Sydney) | ap-southeast-2 |  config.ap-southeast-2.amazonaws.com  | HTTPS | 
| Asia Pasifik (Taipei) | ap-timur-2 |  config.ap-east-2.amazonaws.com  | HTTPS | 
| Asia Pasifik (Thailand) | ap-tenggara 7 |  config.ap-southeast-7.amazonaws.com  | HTTPS | 
| Asia Pacific (Tokyo) | ap-northeast-1 |  config.ap-northeast-1.amazonaws.com  | HTTPS | 
| Kanada (Pusat) | ca-central-1 |  config.ca-central-1.amazonaws.com  | HTTPS | 
| Kanada Barat (Calgary) | ca-west-1 |  config.ca-west-1.amazonaws.com  | HTTPS | 
| Eropa (Frankfurt) | eu-central-1 |  config.eu-central-1.amazonaws.com  | HTTPS | 
| Eropa (Irlandia) | eu-west-1 |  config.eu-west-1.amazonaws.com  | HTTPS | 
| Eropa (London) | eu-west-2 |  config.eu-west-2.amazonaws.com  | HTTPS | 
| Eropa (Milan) | eu-south-1 |  config.eu-south-1.amazonaws.com  | HTTPS | 
| Eropa (Paris) | eu-west-3 |  config.eu-west-3.amazonaws.com  | HTTPS | 
| Eropa (Spanyol) | eu-south-2 |  config.eu-south-2.amazonaws.com  | HTTPS | 
| Eropa (Stockholm) | eu-north-1 |  config.eu-north-1.amazonaws.com  | HTTPS | 
| Eropa (Zürich) | eu-central-2 |  config.eu-central-2.amazonaws.com  | HTTPS | 
| Israel (Tel Aviv) | il-central-1 |  config.il-central-1.amazonaws.com  | HTTPS | 
| Meksiko (Tengah) | mx-pusat-1 |  config.mx-central-1.amazonaws.com  | HTTPS | 
| Timur Tengah (Bahrain) | me-south-1 |  config.me-south-1.amazonaws.com  | HTTPS | 
| Timur Tengah (UAE) | me-central-1 |  config.me-central-1.amazonaws.com  | HTTPS | 
| Amerika Selatan (Sao Paulo) | sa-east-1 |  config.sa-east-1.amazonaws.com  | HTTPS | 
|  AWS GovCloud (US-East) | us-gov-east-1 |  config.us-gov-east-1.amazonaws.com  | HTTPS | 
|  AWS GovCloud (US-West) | us-gov-west-1 |  config.us-gov-west-1.amazonaws.com  | HTTPS | 