这个问题意味着 AWS Config 没有足够的权限将记录发送到 CloudWatch,并且错误消息同时显示在 CloudWatch 指标中。要解决这个问题,可以检查 AWS Config 的权限并确认是否有足够的权限将记录发送到 CloudWatch。还可以检查是否启用了 ConfigurationRecorder。
以下是一个用于启用 ConfigurationRecorder 和授予 AWS Config 足够权限以将记录发送到 CloudWatch 的基本示例:
resource "aws_config_service_config_rule" "record-all-resources" {
name = "record-all-resources"
description = "Record all AWS Config resources"
scope {
compliance_resource_id = "*"
}
source {
owner = "AWS"
source_identifier = "CONFIG_RULES"
}
input_parameters = <