AWS Config
开发人员指南
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

查找 AWS Config 发现的资源

您可以使用 AWS Config 控制台、AWS CLI 和 AWS Config API 来查找 AWS Config 已清点或发现 的资源,包括已删除的资源和 AWS Config 目前未记录的资源。AWS Config 仅会发现受支持的资源类型。有关更多信息,请参阅 AWS Config 支持的 AWS 资源类型和资源关系

查找资源 (AWS Config 控制台)

您可以使用资源类型或标签信息在 AWS Config 控制台中查找资源。

查找资源

  1. 登录 AWS 管理控制台 并通过以下网址打开 AWS Config 控制台:https://console.amazonaws.cn/config/

  2. 资源清单 页上,为您要查找的资源指定搜索选项:

    • 选择 资源,然后在列表中选择一个或多个资源类型。此列表包含 AWS Config 支持的资源类型。要缩小结果范围,请在下一个框中键入资源 ID,或资源名称 (如适用)。还可以选择 包括已删除资源

    • 选择 标签,然后键入应用于您的资源的标签键,例如 CostCenter。要缩小结果范围,请在下一个框中输入标签值。

  3. 在指定搜索选项后,选择 Look up

  4. AWS Config 列出与您的搜索选项匹配的资源。您可以查看有关资源的以下信息:

    • Resource identifier (资源标识符) – 资源标识符可以是资源 ID,也可以是资源名称(如果适用)。选择资源标识符链接以查看资源详细信息页面。

    • Resource type (资源类型) – 列出资源的类型。

    • Compliance (合规性) – AWS Config 按照您的规则评估的资源的状态。

      有关更多信息,请参阅 查看配置详细信息

查找资源 (AWS CLI)

您可以使用 AWS CLI 列出 AWS Config 已发现的资源。

查找资源 (AWS CLI)

  • 使用 aws configservice list-discovered-resources 命令:

    $ aws configservice list-discovered-resources --resource-type "AWS::EC2::Instance" { "resourceIdentifiers": [ { "resourceType": "AWS::EC2::Instance", "resourceId": "i-nnnnnnnn" } ] }

要查看响应中列出的某个资源的配置详细信息,请使用 get-resource-config-history 命令,并指定资源类型和 ID。有关此命令以及来自 AWS Config 的响应的示例,请参阅查看配置历史记录

查找资源 (AWS Config API)

您指定资源类型后,AWS Config 将返回该类型资源的资源标识符列表。有关更多信息,请参阅 AWS Config API Reference中的ResourceIdentifier

查找资源 (AWS Config API)

要获取响应中列出的某个资源的配置详细信息,请使用 GetResourceConfigHistory 操作,并指定资源类型和 ID。