원격 분석 구성 문제 해결
이 섹션에서는 원격 분석 구성을 사용할 때 발생할 수 있는 일반적인 문제와 이를 해결하는 방법을 설명합니다.
리소스가 표시되지 않음
리소스가 검색에 표시되지 않는 경우 다음을 확인합니다.
-
리소스 유형이 원격 측정 구성에서 지원됩니다. 지원되는 데이터 소스의 목록은 지원되는 데이터 원본 섹션을 참조하세요.
-
AWS Config 레코더가 계정에서 활성화되어 있습니다. 리소스를 검색하려면 원격 측정 구성에 AWS Config 서비스 연결 레코더가 필요합니다.
-
리소스를 볼 적절한 IAM 권한이 있습니다.
-
원격 측정 구성을 활성화한 이후 충분한 시간이 경과했습니다. 경우에 따라 리소스의 최초 검색을 완료하는 데 최대 24시간이 걸릴 수 있습니다.
규칙이 적용되지 않음
활성화 규칙이 리소스에 적용되지 않는 경우 다음을 확인합니다.
-
규칙 범위 구성을 확인합니다. 규칙이 올바른 조직, OU 또는 계정을 대상으로 하는지 확인합니다.
-
태그 필터를 확인합니다. 규칙이 태그 기반 필터링을 사용하는 경우 대상 리소스에 예상 태그가 있는지 확인합니다.
-
규칙 충돌이 있는지 확인합니다. 충돌하는 규칙이 여러 개인 경우 충돌하는 규칙은 모두 적용되지 않습니다. 자세한 내용은 규칙 평가 계층 구조 섹션을 참조하세요.
참고
사용자가 활성화 규칙을 생성할 경우, 활성화 규칙 범위에 따라 규정 미준수 리소스가 활성화되기 전에 AWS Config 구성 항목(CI)을 통해 규정 미준수 리소스(원격 분석이 활성화되지 않은 리소스)가 검색됩니다. 경우에 따라 리소스의 최초 검색을 완료하는 데 최대 24시간이 걸릴 수 있습니다.
다중 리전 문제
다중 리전 원격 측정 구성을 사용하는 경우 다음과 같은 문제가 발생할 수 있습니다.
-
스포크 리전 실패 - 규칙이 스포크 리전에 복제되지 않으면 규칙 상태 대시보드에 실패가 표시됩니다. 시스템은 실패한 복제를 자동으로 재시도합니다. 콘솔에서 또는 API를 사용하여 리전별 상태를 확인하여 영향을 받는 리전을 식별합니다.
-
지연된 리소스 검색 - CloudWatch는 AWS Config 애그리게이터를 사용하여 여러 리전에서 리소스 데이터를 수집하므로 스포크 리전의 리소스가 홈 리전 보기에 나타나는 데 시간이 더 오래 걸릴 수 있습니다.
-
조정 드리프트 - 시스템은 주기적으로 여러 리전에서 규칙을 조정하여 드리프트를 수정합니다. 홈 리전과 스포크 리전 간 불일치를 인지하면 조정 프로세스가 완료될 때까지 기다립니다.
홈 리전 충돌
해당 규칙의 홈 리전이 아닌 리전에서 규칙을 편집하거나 삭제하려고 하면 오류가 발생할 수 있습니다. 복제된 규칙은 원래 규칙이 생성된 홈 리전에서만 수정할 수 있습니다.
홈 리전 충돌을 해결하려면 다음을 수행합니다.
-
콘솔에서 규칙에 표시되는 정보 알림을 확인합니다. 알림에서 규칙의 홈 리전을 식별합니다.
-
규칙을 편집하거나 삭제하려면 CloudWatch 콘솔에서 홈 리전으로 이동합니다.
-
스포크 리전에서 다른 규칙을 생성해야 하는 경우 복제된 규칙과 충돌하지 않는 서로 다른 이름과 범위로 새 규칙을 생성합니다.