本文我們來分享,如何通過AWS Config控制臺(tái)來查看自己的賬號(hào)下所有的region資源。
這個(gè)功能是非常重要的。因?yàn)锳WS海外賬號(hào)可橫跨多個(gè)region提供服務(wù),如果你啟用了多個(gè)region的服務(wù),時(shí)間一長(zhǎng),很難記清楚到底在那個(gè)region開啟了什么服務(wù)。如果沒有及時(shí)關(guān)停不需要的服務(wù),就有可能會(huì)被扣掉一些費(fèi)用。
使用AWS Config就可以可以很方便的查詢一個(gè)賬戶在aws所有region里開啟的服務(wù)。具體步驟如下:
步驟1在一個(gè)region開啟Config
登錄到AWS config控制臺(tái),根據(jù)config的引導(dǎo)操作走就行,點(diǎn)擊"入門"
進(jìn)入Config設(shè)置頁(yè)面
將"所有資源"后面的兩個(gè)選項(xiàng)都勾選上。
當(dāng)然可以根據(jù)需要自行選擇,后面的SNS通知是可選項(xiàng),存儲(chǔ)桶可以另外創(chuàng)建,也可現(xiàn)在創(chuàng)建一個(gè)。角色是必須要的,不想自己創(chuàng)建角色就選"使用現(xiàn)有config服務(wù)相關(guān)角色"。
點(diǎn)擊"下一步",進(jìn)入規(guī)則頁(yè)面
這里是設(shè)置合規(guī)相關(guān)的一些規(guī)則,據(jù)此進(jìn)行合規(guī)檢查。我們本次的目的是查看資源的使用情況,不需要設(shè)置規(guī)則,直接"下一步"。
審核,"確認(rèn)"即可,Config設(shè)置完成。
回到控制面板,點(diǎn)選左側(cè)"資源",
在"資源清單"頁(yè)面,有一個(gè)下拉框,
根據(jù)需要選擇,我們點(diǎn)"全選",點(diǎn)擊后面的"查詢",可見到當(dāng)前賬號(hào)下所啟用的資源:
但是這里看到的是當(dāng)前region的資源,其他region仍然看不到。
OK,我們繼續(xù)。(說明:在某個(gè)region開啟Config之后,就能看到該region下面某賬戶的所有可用資源,但是僅限于該region。)
步驟2在每個(gè)region開啟Config
在AWS每個(gè)region重復(fù)執(zhí)行步驟1,如此即在所有region開啟了Config服務(wù)。
接下來我們需要做的是將所有region的Config數(shù)據(jù)歸攏起來進(jìn)行處理。
說明:如果你只想查看有限的幾個(gè)region的資源配置,那就在相應(yīng)的region開啟Config服務(wù)即可。
步驟3設(shè)置一個(gè)聚合器
至此,我們已經(jīng)在所有的region開啟了Config,現(xiàn)在任選一個(gè)region,去創(chuàng)建一個(gè)聚合器。
顧名思義,聚合器就是將所有region的配置信息聚合起來。
任選一個(gè)region進(jìn)入Config控制面板,點(diǎn)選其下的"聚合視圖",進(jìn)入聚合視圖頁(yè)面(方便起見,我們接著上一步的region操作)
點(diǎn)擊"添加聚合器",進(jìn)入設(shè)置頁(yè)面。
選擇"允許復(fù)制">指定聚合器名稱>添加單個(gè)賬戶(就是12位賬號(hào))->區(qū)域(選擇所有region)
注意:在測(cè)試過程中,可能是因?yàn)榫W(wǎng)絡(luò)的原因,區(qū)域的下拉框遲遲不能顯示出來,需要耐心等待。
最后點(diǎn)擊"保存",在聚合視圖頁(yè)面可以看到剛剛創(chuàng)建的聚合器:
Ok,聚合器創(chuàng)建成功。
在頁(yè)面左側(cè)"聚合視圖"下點(diǎn)擊"資源"
在"資源類型"下拉框中選擇"全選"
點(diǎn)擊"查找"
因?yàn)槭菧y(cè)試,所以我實(shí)際上并沒有在所有的region中開啟config,所以上圖中顯示的只有4個(gè)region的資源。
步驟4驗(yàn)證
在資源類型下拉框中選擇"ec2 instance",這是最重要的資源,點(diǎn)擊"查找"
可以看到我在兩個(gè)region中創(chuàng)建了ec2實(shí)例(我真的忘記了有2臺(tái)ec2了),點(diǎn)選其中一個(gè)資源標(biāo)識(shí),進(jìn)入其配置頁(yè)面,可以查看其詳細(xì)的配置信息
再切換到該region下面的ec2控制臺(tái),
可以看到確實(shí)有一臺(tái)ec2實(shí)例,幸好我選擇了停止,否則又要扣錢了,肉疼。至此,驗(yàn)證完畢。
關(guān)注我們的專欄,獲取更多AWS教程和云計(jì)算文章。你也可以添加光環(huán)云社群管理員微信sinnet-cloud,索要AWS實(shí)戰(zhàn)攻略電子書及AWS認(rèn)證考試資料。還可加入我們的AWS交流群,與眾多云計(jì)算愛好者一起交流、學(xué)習(xí)。