查询使用 SQL 查询编辑器进行查询(控制台) - Amazon Config
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

查询使用 SQL 查询编辑器进行查询(控制台)

为高级查询引入了预览功能,允许您使用生成式人工智能(生成人工智能)功能以通俗易懂的英语提问并将其转换为 ready-to-use 查询格式。有关更多信息,请参阅适用于高级查询的自然语言查询处理器

您可以使用 Amazon 示例查询,也可以创建自己的名为自定义查询的查询。

先决条件

您必须具有针对 config:SelectResourceConfigconfig:SelectAggregateResourceConfig API 的权限。有关更多信息,请参阅 SelectResourceConfigAPI 和 SelectAggregateResourceConfigAPI。

您必须拥有针对 AWSConfigUserAccess IAM 托管策略的权限。有关更多信息,请参阅 只读访问权限 Amazon Config

注意

如果您使用的是 AWSServiceRoleForConfig(服务相关角色)或 AWSConfigRole,则已有权保存查询。

如果您使用的不是这两个角色,必须拥有对 config:PutStoredQueryconfig:GetStoredQueryconfig:TagResourceconfig:UntagResourceconfig:ListTagsForResourceconfig:GetResources 的权限。

使用 Amazon 示例查询

  1. 登录 Amazon Web Services Management Console 并打开 Amazon Config 控制台,网址为 https://console.aws.amazon.com/config/

  2. 从左侧导航中选择 Advanced queries (高级查询),以查询针对单个账户和区域或针对多个账户和区域的资源配置。

  3. 高级查询页面上,从查询列表中选择适当的查询。您可以按名称、描述、创建者或标签在查询列表中筛选。要筛选 Amazon 查询,请选择创建者,并输入 Amazon。您输入的查询将显示在 SQL 查询编辑器中。您可以根据需要编辑所选查询。

    重要

    中提供了更新的属性及其数据类型列表GitHub

    注意

    要在聚合器上运行查询,请创建聚合器。有关更多信息,请参阅 使用控制台设置聚合器

    如果您已经设置了聚合器,则在查询范围中,选择聚合器以在该聚合器上运行高级查询。选择聚合器时,请考虑在查询语句中添加 Amazon 账户 ID 和 Amazon 区域,以便在结果中查看该信息。

  4. 要将此查询保存到新查询,请选择另存为

    • 查询名称字段中,更新查询的名称。

    • 描述字段中,更新查询的描述。

    • 为此查询输入最多 50 个唯一标签。

    • 选择保存

  5. 选择运行。查询结果将显示在查询编辑器下方的表中。

  6. 选择 Export as (导出为),以 CSV 或 JSON 格式导出查询结果。

    注意

    查询结果将进行分页。选择导出时,最多可导出 500 个结果。

    您还可以使用 API 检索所有结果。结果会进行分页,您可以一次检索 100 个结果。

创建您的自定义查询

  1. 登录 Amazon Web Services Management Console 并打开 Amazon Config 控制台,网址为 https://console.aws.amazon.com/config/

  2. 从左侧导航中选择 Advanced queries (高级查询),以查询针对单个账户和区域或针对多个账户和区域的资源配置。

  3. 要创建您的自定义查询,请选择新建查询

    重要

    中提供了更新的属性及其数据类型列表GitHub

    注意

    要查看或编辑自定义查询,可以按名称、描述、创建者或标签筛选查询。要筛选自定义查询,请选择创建者并输入自定义

  4. 查询编辑器页面上,为此账户和区域创建您自己的查询。您还可以选择合适的聚合器来创建针对多个账户和区域的查询。

    注意

    要在聚合器上运行查询,请创建聚合器。有关更多信息,请参阅 使用控制台设置聚合器

    如果您已经设置了聚合器,则在查询范围中,选择聚合器以在该聚合器上运行高级查询。选择聚合器时,请考虑在查询语句中添加 Amazon 账户 ID 和 Amazon 区域,以便在结果中查看该信息。

  5. 如果您希望对此查询进行更改,请进行编辑。选择保存查询以保存此查询。

    • 查询名称字段中,更新查询的名称。

    • 描述字段中,更新查询的描述。

    • 为此查询输入最多 50 个唯一标签。

    • 选择保存

  6. 选择运行。查询结果将显示在查询编辑器下方的表中。

  7. 选择 Export as (导出为),以 CSV 或 JSON 格式导出查询结果。

    注意

    查询结果将进行分页。选择导出时,最多可导出 500 个结果。

    您还可以使用 API 检索所有结果。结果会进行分页,您可以一次检索 100 个结果。