required-tags 상태의 AWS Config 규칙이 "평가 중" 상태에서 멈추는 이유는 무엇입니까?

최종 업데이트 날짜: 2020년 8월 6일

특정 리소스를 확인하기 위해 required-tags를 사용하여 AWS Config 관리형 규칙을 생성했습니다. 그러나 required-tags 상태의 AWS Config 규칙이 여전히 리소스를 "평가 중"이거나 예기치 않은 결과를 보고합니다.

​해결 방법

required-tags를 사용하여 AWS Config 규칙을 생성하고 편집할 때 다음 모범 사례를 따르십시오.

  • AWS Config 구성 레코더를 AWS Config 규칙과 동일한 AWS 리전에서 켜고 구성해야 합니다. 구성 레코더를 켜거나 끄려면 구성 레코더 관리를 참조하십시오.
  • required-tags를 사용하는 AWS Config 규칙은 일반적으로 20분 이내에 결과를 반환합니다. 결과는 다운스트림 종속성으로 인해 서비스나 리소스 유형에 따라 달라질 수 있습니다.
  • AWS Config 규칙 변경 범위리소스로 설정된 경우, 트리기에 대해 리소스 유형(예: EC2::Instance)이 지정되어 있는지 확인하십시오.
  • AWS Config 규칙 변경 범위가 태그 값을 포함하거나 포함하지 않는 태그로 설정된 경우, 지원되는 리소스에 태그 키로 태그를 지정해야 합니다.
  • AWS Config에 할당된 IAM 역할에 AWSConfigRole 관리형 정책이 연결되어 있는지 확인하십시오. 자세한 내용은 구성 세부 정보를 가져오기 위한 IAM 역할 정책을 참조하십시오.
  • Amazon Simple Storage Service(Amazon S3) 버킷에 기록하도록 AWS Config를 구성하려는 경우 변경 사항 기록을 허용하도록 권한이 설정되어 있는지 확인하십시오. 자세한 내용은 S3 버킷 기록의 문제 해결을 참조하십시오.