查找 AWS Config 发现的资源 - AWS Config

如果我们为英文版本指南提供翻译,那么如果存在任何冲突,将以英文版本指南为准。在提供翻译时使用机器翻译。

查找 AWS Config 发现的资源

您可以使用 AWS Config 控制台、AWS CLI 和 AWS Config API 来查找 AWS Config 已清点或发现 的资源,包括已删除的资源和 AWS Config 目前未记录的资源。AWS Config 仅会发现受支持的资源类型。有关更多信息,请参阅 支持的资源类型

查找资源 (AWS Config 控制台)

您可以使用资源类型或标签信息在 AWS Config 控制台中查找资源。

查找资源

  1. 登录 AWS 管理控制台并通过以下网址打开 AWS Config 控制台:https://console.aws.amazon.com/config/

  2. 资源清单 页上,为您要查找的资源指定搜索选项:

    • 选择 资源,然后在列表中选择一个或多个资源类型。此列表包含 AWS Config 支持的资源类型。要缩小结果范围,请在下一个框中键入资源 ID,或资源名称 (如适用)。还可以选择 包括已删除资源

    • 选择 标签,然后键入应用于您的资源的标签键,例如 CostCenter。要缩小结果范围,请在下一个框中输入标签值。

  3. 在指定搜索选项后,选择 Look up

  4. AWS Config 列出与您的搜索选项匹配的资源。您可以查看有关资源的以下信息:

    • Resource identifier (资源标识符) – 资源标识符可以是资源 ID,也可以是资源名称(如果适用)。选择资源标识符链接以查看资源详细信息页面。

    • Resource type (资源类型) – 列出资源的类型。

    • Compliance (合规性) – AWS Config 按照您的规则评估的资源的状态。

      有关更多信息,请参阅 查看配置详细信息

查找资源 (AWS CLI)

您可以使用 AWS CLI 列出 AWS Config 已发现的资源。

查找资源 (AWS CLI)

  • 使用 aws configservice list-discovered-resources 命令:

    $ aws configservice list-discovered-resources --resource-type "AWS::EC2::Instance" { "resourceIdentifiers": [ { "resourceType": "AWS::EC2::Instance", "resourceId": "i-nnnnnnnn" } ] }

要查看响应中列出的某个资源的配置详细信息,请使用 get-resource-config-history 命令,并指定资源类型和 ID。有关此命令以及来自 AWS Config 的响应的示例,请参阅查看配置历史记录

查找资源 (AWS Config API)

您指定资源类型后,AWS Config 将返回该类型资源的资源标识符列表。有关更多信息,请参阅 AWS Config API Reference中的ResourceIdentifier

查找资源 (AWS Config API)

要获取响应中列出的某个资源的配置详细信息,请使用 GetResourceConfigHistory 操作,并指定资源类型和 ID。