使用资源 - AWS Cloud9

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用资源

除了访问 AWS Explorer 中默认列出的 AWS 服务 外,您还可以转到 Resources(资源)并从数百种资源中选择要添加到界面的资源。在 AWS 中,资源是您可以使用的实体。添加的一些资源包括 Amazon AppFlow、Amazon Kinesis Data Streams、AWS IAM 角色、Amazon VPC 和 Amazon CloudFront 分配。

要查看可用资源,请转到 Resources(资源),然后展开资源类型以列出该类型的可用资源。例如,如果选择 AWS::Lambda::Function 资源类型,则可以访问用于定义不同函数、其属性和特性的资源。

将资源类型添加到 Resources(资源)后,您可以通过以下方式与它及其资源进行交互:

  • 查看当前 AWS 区域 中可用于此资源类型的现有资源列表。

  • 查看用于描述资源的 JSON 文件的只读版本。

  • 复制资源的资源标识符。

  • 查看说明资源类型用途和模式(JSON 和 YAML 格式)的 AWS 文档,以对资源进行建模。

用于访问资源的 IAM 权限

您需要特定 AWS Identity and Access Management 权限才能访问与 AWS 服务 关联的资源。例如,IAM 实体(如用户或角色)需要 Lambda 权限才能访问 AWS::Lambda::Function 资源。

除了服务资源的权限外,IAM 实体还需要允许 AWS Toolkit 调用 AWS Cloud Control API 操作的权限。Cloud Control API 操作允许 IAM 用户或角色访问和更新远程资源。

您可以将 AWS 托管策略 PowerUserAccess 附加到使用 Toolkit 接口调用这些 API 操作的 IAM 实体,从而快速授予权限。此托管策略将授予执行应用程序开发任务的一系列权限,包括调用 API 操作。

有关定义远程资源上允许的 API 操作的特定权限,请参阅 AWS Cloud Control API 用户指南

与现有资源交互

  1. AWS Explorer 中,选择 Resources(资源)。

    资源类型列表显示在 Resources(资源)节点下方。

  2. 有一些文档描述了定义资源类型的模板的语法。要访问此文档,请打开该资源类型的上下文(右键单击)菜单,然后选择 View Documentation(查看文档)。

    注意

    系统可能会要求您关闭浏览器的弹出窗口拦截器,以便您能够访问文档页面。

  3. 要查看某种资源类型已存在的资源,请展开该类型的条目。

    可用资源列表显示在其资源类型下方。

  4. 要与特定资源交互,请在其名称上打开上下文(右键单击)菜单,然后选择以下选项之一:

    • Copy Identifier(复制标识符):将特定资源的标识符复制到剪贴板。例如,可以使用 TableName 属性标识 AWS::DynamoDB::Table 资源。

    • Preview(预览):查看用于描述资源的 JSON 格式模板的只读版本。