

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 创建用于搜索的资源管理器视图
<a name="manage-views-create"></a>

所有搜索都必须使用[*视图*](manage-views.md)。视图定义用于确定使用该视图的查询可以返回哪些资源的筛选条件。视图还可以控制谁能搜索资源。

视图存储在中 Amazon Web Services 区域，仅返回来自该区域索引的搜索结果。如果区域包含[聚合器索引](manage-aggregator-region.md)，则视图会返回账户中每个区域中的索引的搜索结果。

多账户视图使您能够在组织内的账户中搜索资源。您要搜索的任何账户都需要索引。只有组织的管理账户或委派管理员才能创建多账户视图。

Amazon 资源探索器 如果您在 Systems Manager 控制台的 “资源浏览器的[快速设置” 或 “高级设置”](https://console.amazonaws.cn/systems-manager/quick-setup/create-configuration?configurationType=AWSQuickSetupType-ResourceExplorer) [**中选择了相关选项，则可以在初始设置**](getting-started-setting-up.md#getting-started-setting-up-advanced)期间为您创建默认视图。之后，您可以为不同的用户组创建具有不同筛选条件的其他视图。

您可以使用或通过在中运行 Amazon CLI 命令 Amazon Web Services 管理控制台 或其等效API操作来创建视图 Amazon SDK。

**最小权限**  
要运行此过程，您必须具有以下权限：
+ **操作：**`resource-explorer-2:CreateView`

  **资源：**这可以是`*`为了允许在账户中的任何一个 Amazon Web Services 区域 中创建视图。

------
#### [ Amazon Web Services 管理控制台 ]

**要创建视图**

1. 打开资源管理器控制台的**[视图](https://console.amazonaws.cn/resource-explorer/home#/views)**页面，然后选择**创建视图**。

1. 在**创建视图**页面上，在**名称**中，输入视图的名称。

   名称长度不得超过 64 个字符，可以包含字母、数字和连字符（-）。该名称在其内部必须是唯一的 Amazon Web Services 区域。

1. 选择要 Amazon Web Services 区域 在其中创建视图的。要创建从账户中所有区域返回资源的视图，请选择 Amazon Web Services 区域 包含聚合器索引的。

1. （可选）在**范围**中，选择您的搜索是返回多账户资源，还是仅返回账户中的资源。账户级范围为默认范围。

   只有管理账户或委派管理员才能看到创建多账户视图的选项。

1. 选择是否筛选结果。
   + **包含所有资源**

     不包含任何查询筛选条件。与视图关联的索引中的所有资源都可以返回在搜索结果中。
   + **仅包含与指定筛选条件相匹配的资源**

     开启**资源筛选条件**复选框，您可以在其中选择筛选条件*名称*和*运算符*。有关每个可用筛选条件名称和运算符的说明，请参阅 [筛选条件](using-search-query-syntax.md#query-syntax-filters)。
   + 选择要在此视图的结果中包含的可选资源属性。选中**标签**旁边的复选框，以使用户根据其标签键名称和值搜索资源。如果您未在视图中包含标签，则用户无法使用标签键和值进一步筛选结果来提出搜索请求。
   + 或者，您可以将标签附加到视图。展开**标签**框，最多输入 50 个标签键/值对。您可以使用标签对资源进行分类，也可以将其作为基于属性的访问控制 (ABAC) 安全权限策略的一部分。有关更多信息，请参阅 [向视图添加标签](manage-views-tag.md)。
   + 选择**创建视图**。

   控制台返回到**搜索**页面，您可以在其中使用新视图进行搜索。

   **下一步：**向账户中的主体授予使用新视图进行搜索的权限。有关更多信息，请参阅 [授予对资源管理器视图的访问权限以进行搜索](manage-views-grant-access.md)

------
#### [ Amazon CLI ]

**要创建视图**  
运行以下命令以在指定的 Amazon Web Services 区域中创建一个视图。以下示例创建了一个视图，该视图仅返回与 Amazon EC2 服务相关且标有`Stage`密钥和值的资源`prod`。

```
$ aws resource-explorer-2 create-view \
    --region us-west-2 \
    --view-name "My-EC2-Prod-Resources" \
    --filters FilterString="service:ec2 tag:stage=prod" \
    --included-properties Name=tags
{
    "View": {
        "Filters": {
            "FilterString": "service:ec2 tag:stage=prod"
        },
        "IncludedProperties": [
            {
                "Name": "tags"
            }
        ],
        "LastUpdatedAt": "2022-08-03T16:13:37.625000+00:00",
        "Owner": "123456789012",
        "Scope": "arn:aws:iam::123456789012:root",
        "ViewArn": "arn:aws:resource-explorer-2:us-west-2:123456789012:view/My-EC2-Prod-Resources/1a2b3c4d-5d6e-7f8a-9b0c-abcd11111111"
    }
}
```

**要创建组织级视图**  
 下面的示例创建一个视图，该视图用于返回组织内资源。该操作必须由组织的管理账户或委派管理员账户执行。

1. 运行`aws organizations describe-organization`命令以获取您的组织ARN。

1. 运行以下命令以为指定的组织创建视图。

   ```
   $ aws resource-explorer-2 create-view \
       --region us-west-2 \
       --view-name entire-org-view \
       --scope "arn:aws:organizations::111111111111:organization/o-exampleorgid"
   {
       "View": {
           "Filters": {
               "FilterString": ""
           },
           "IncludedProperties": [],
           "LastUpdatedAt": "2022-08-03T16:13:37.625000+00:00",
           "Owner": "111111111111",
           "Scope": "arn:aws:organizations::111111111111:organization/o-exampleorgid",
           "ViewArn": "arn:aws:resource-explorer-2:us-west-2:111111111111:view/entire-org-view/1a2b3c4d-5d6e-7f8a-9b0c-abcd11111111"
       }
   }
   ```

**要创建组织单位级视图**  
 以下示例创建了一个视图，该视图可返回该组织单位的所有成员的资源。此视图的行为类似于组织级视图。该操作必须由组织的管理账户或委派管理员账户执行。

1. 运行`aws organizations describe-organizational-unit`命令以获取您的组织ARN。

1. 运行以下命令以为指定的组织单位创建视图。

   ```
   $ aws resource-explorer-2 create-view \
       --region us-west-2 \
       --view-name entire-ou-view \
       --scope "arn:aws:organizations::222222222222:ou/o-exampleorgid/ou-exampleouid"
   {
       "View": {
           "Filters": {
               "FilterString": ""
           },
           "IncludedProperties": [],
           "LastUpdatedAt": "2022-08-03T16:13:37.625000+00:00",
           "Owner": "222222222222",
           "Scope": "arn:aws:organizations::222222222222:ou/o-exampleorgid/ou-exampleouid",
           "ViewArn": "arn:aws:resource-explorer-2:us-west-2:222222222222:view/entire-ou-view/1a2b3c4d-5d6e-7f8a-9b0c-abcd11111111"
       }
   }
   ```

**下一步：**向账户中的主体授予使用新视图进行搜索的权限。有关更多信息，请参阅 [授予对资源管理器视图的访问权限以进行搜索](manage-views-grant-access.md)

------