使用SQL查询编辑器(控制台)查询 - AWS Config
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用SQL查询编辑器(控制台)查询

先决条件:

您必须具有针对 config:SelectResourceConfigconfig:SelectAggregateResourceConfig API 的权限。有关详细信息,请参阅 SelectResourcEconfig API和 SelectAggregAterEsourcEconfig API.

您必须拥有针对 AWSConfigUserAccess IAM 托管策略的权限。有关更多信息,请参阅 授予 AWS Config 管理权限。)

  1. 登录 AWS 管理控制台并通过以下网址打开 AWS Config 控制台:https://console.amazonaws.cn/config/

  2. 从左侧导航中选择 Advanced queries (高级查询),以查询针对单个账户和区域或针对多个账户和区域的资源配置。在 Advanced queries (高级查询) 页面上,您可以使用示例查询或创建自己的查询。

    • 要使用示例查询作为起点,请从查询列表中选择适当的查询。此查询将显示在 SQL 查询编辑器中。如果需要,您可以编辑此查询。

      或者

    • 要创建您自己的查询,请选择 New query (新建查询)

      重要

      属性及其数据类型的更新列表在 GitHub 中提供。

  3. Query editor (查询编辑器) 页面上,对于 New query (新建查询),为此账户和区域创建您自己的查询。您还可以选择合适的聚合器来创建针对多个账户和区域的查询。

    注意

    要在聚合器上运行查询,请创建聚合器。有关更多信息,请参阅 使用控制台设置聚合器。) 如果您已经设置了聚合器,则在查询范围中,选择聚合器以在该聚合器上运行高级查询。选择聚合器时,请考虑在查询语句中添加 AWS 账户 ID 和 AWS 区域,以在结果中查看该信息。

  4. 选择 Run。查询结果将显示在查询编辑器下方的表中。

  5. 选择 Export as (导出为),以 CSV 或 JSON 格式导出查询结果。

    注意

    查询结果将进行分页。当您选择导出时, 导出500个结果。

    您还可以使用 API 检索所有结果。结果会进行分页,您可以一次检索 100 个结果。