查找 AWS Config 发现的资源 - AWS Config

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

查找 AWS Config 发现的资源

您可以使用 AWS Config 控制台、AWS CLI 和 AWS Config API 来查找 AWS Config 已清点或发现 的资源,包括已删除的资源和 AWS Config 目前未记录的资源。AWS Config 仅会发现受支持的资源类型。有关更多信息,请参阅 支持的资源类型

查找资源(控制台)

您可以使用资源类型或标签信息在 AWS Config 控制台中查找资源。

查找资源
  1. 登录到 AWS Management Console,然后通过以下网址打开 AWS Config 控制台:https://console.aws.amazon.com/config/

  2. 资源列表页面上,指定要查找的资源的搜索选项:

    • 资源类别— 选择所有资源类别或将结果缩小到仅限AWS资源。

    • 资源类型— 选择所有资源类型或选择要筛选的资源。

    • 合规性— 选择按任何合规状态(合规或不合规)进行筛选。

  3. AWS Config 列出与您的搜索选项匹配的资源。您可以查看有关资源的以下信息:

    • 资源标识符— 资源标识符可能是资源 ID 或资源名称(如果适用)。选择资源标识符链接以查看资源详细信息页面。

    • 资源类型— 列出了资源的类型。

    • 合规性— 资源的状态AWS Config根据您的规则进行评估。

      有关更多信息,请参阅 查看配置详细信息

查找资源 (AWS CLI)

您可以使用 AWS CLI 列出 AWS Config 已发现的资源。

查找资源 (AWS CLI)
  • 使用 AWS Configservice list-discovered-resources 命令:

    $ aws configservice list-discovered-resources --resource-type "AWS::EC2::Instance" { "resourceIdentifiers": [ { "resourceType": "AWS::EC2::Instance", "resourceId": "i-nnnnnnnn" } ] }

要查看响应中列出的某个资源的配置详细信息,请使用 get-resource-config-history 命令,并指定资源类型和 ID。有关此命令以及来自 AWS Config 的响应的示例,请参阅查看配置历史记录

查找资源 (API)

您指定资源类型后,AWS Config 将返回该类型资源的资源标识符列表。有关更多信息,请参阅《AWS Config API 参考》中的 ResourceIdentifier

查找资源 (AWS Config API)

要获取响应中列出的某个资源的配置详细信息,请使用 GetResourceConfigHistory 操作,并指定资源类型和 ID。