跳至主要内容

Amazon Resource Explorer

Amazon Resource Explorer 常见问题

一般性问题

全部打开

    Amazon Resource Explorer 是一种托管功能,让您可以更快地在 Amazon Web Services 区域和账户中搜索和发现 Amazon Web Services 资源。您可以从 Amazon Web Services 管理控制台或 Amazon Resource Explorer 控制台中的统一搜索栏开始搜索,也可以使用 Amazon 命令行界面(CLI)或 Amazon SDK。从返回的结果中,您可以直接导航到相应的服务控制台和区域以使用该资源。您可以进一步探索结果,使用应用程序标识符、标签、服务类型和其他元数据筛选资源。

    使用 Amazon Resource Explorer 可以为您节省时间、金钱和精力,让您无需手动构建和维护资源清单即可在 Amazon Web Services 区域和账户中发现资源。Amazon Resource Explorer 不需要您学习查询语言或构建复杂的查询,因此即使您不确切知道要搜索哪种资源或它位于哪个 Amazon Web Services 区域或账户中,也可以找到您的资源。结果按相关性从高到低排序。您可以在我们的文档中了解更多信息。

    Amazon Resource Explorer 支持具有 Amazon 资源名称(ARN)的资源,例如 Amazon Elastic Compute Cloud(EC2)实例、Amazon Kinesis Data Streams 和 Amazon DynamoDB 表。受支持资源的完整列表可在文档中找到,也可以通过 ListSupportedResourceTypes API 访问。

    首先,您必须在账户中打开并设置 Amazon Resource Explorer。接下来,使用 Amazon CLI 或 Amazon 软件开发工具包,通过自由格式的文本和过滤器来搜索您的资源。您可以使用 Amazon Resource Explorer 来发现未标记的资源、按区域划分的资源、跨账户的资源以及按服务类型划分的资源。要了解有关搜索的更多信息,请参阅示例 Resource Explorer 搜索查询。 

    是。使用 Amazon Resource Explorer,只需一次搜索即可跨 Amazon Web Services 区域搜索资源。为此,您必须搜索在作为聚合器索引的区域中配置的视图。阅读有关聚合器索引的更多信息。

    可以。您可以通过 Amazon CloudFormation 或 Amazon Systems Manager 快速设置功能,跨 Amazon Organization 中的所有账户配置 Amazon Resource Explorer。配置完成后,您可以分配委派管理员,并为整个组织或特定组织单位(OU)创建多账户视图。然后,可以使用 Amazon Resource Access Manager 与组织内的其他人共享多账户视图。

    您可以使用 Amazon Resource Access Manager(Amazon RAM)与任何 Amazon Web Services 账户共享 Amazon Resource Explorer 视图。如果您是 Amazon Organizations 中某个组织的成员,并且启用了组织内部共享,那么您还可以与 OU 或整个组织共享资源。

    您可以访问 Amazon 区域服务,查看 Amazon Resource Explorer 在哪些区域可用。

    可以通过 Amazon Web Services 工具页面上列出的 SDK 访问 Amazon Resource Explorer。Amazon 命令行界面(Amazon CLI)支持 Amazon Resource Explorer,前者是一个统一的工具,让您能够从命令行下载、配置和控制多个 Amazon Web Services 服务,并通过脚本自动执行它们。

    Amazon Resource Explorer 会为来自指定 Amazon Web Services 区域中受支持的服务的资源编制索引。在管理控制台中,Resource Explorer 还会从 Amazon Config、Amazon Cost Explorer 成本管理服务、Amazon CloudControl API 和 Amazon CloudTrail 等服务(如果已启用)中获取其他资源属性。

    Amazon Config 提供清单、完整的配置历史记录,并可跟踪 Amazon Web Services 账户或 Amazon Organization 中的配置更改。这些功能支持合规性审计、安全分析、资源更改跟踪和故障排除。通过使用 Resource Explorer,您可以在 Amazon Web Services 管理控制台中的任何位置使用应用程序标识符、基本资源元数据和标签来搜索和查找相关的 Amazon Web Services 资源。启用 Amazon Config 之后,您就能够在 Resource Explorer 中查看合规性和配置数据。

    Amazon Resource Explorer 最终是一致的。Amazon Resource Explorer 通过在世界各地的 Amazon Web Services 数据中心内的多台服务器之间复制数据来实现高可用性。如果成功发出更改某些数据的请求,则系统会提交并安全存储这些更改。但是,随后必须在 Amazon Resource Explorer 中复制更改,这可能需要长达 36 小时。

安全性

全部打开

    Amazon Resource Explorer 仅索引和处理资源元数据,例如 Amazon 资源名称(ARN)、资源 ID 和区域。它不处理任何客户数据。

    您可以控制可在 Amazon Resource Explorer 中搜索的数据。您可以使用标签名称和值、Amazon Web Services 区域以及服务或资源类型等筛选条件定义哪些资源在 Amazon Resource Explorer 视图中可见。例如,您可以限制视图以在特定区域集中搜索特定应用程序的资源,这样,用户就只会看到适用于他们的资源。

    当您打开 Amazon Resource Explorer 时,您可以选择要编制索引的 Amazon Web Services 区域。Amazon Resource Explorer 仅在该区域中存储有关区域资源的数据。仅当您启用可选聚合器索引时,Amazon Resource Explorer 才能将数据移出该区域。此聚合器索引可从您的账户中索引的其他区域接收资源信息。

    可以。有关用于识别未标记和未正确标记的资源的示例搜索,请参阅 Amazon Web Services 文档

    要识别未标记和未正确标记的资源,除了使用 Amazon Resource Explorer 之外,还建议实施标记策略。请参阅 Amazon Web Services 文档中的标记最佳实践。要管理使用 Amazon Resource Explorer 发现的未标记和未正确标记的资源上的标签,您可以使用 Amazon Web Services 管理控制台、Amazon Resource Groups 标签编辑器或 Amazon Resource Groups 标记 API。

定价

全部打开

    使用 Resource Explorer 不会产生额外费用。如果启用,Resource Explorer 控制台中的某些功能将依赖于单独计费的其他 Amazon Web Services 服务,例如 Amazon Config。

general

EC2 成本最高降低 84%

承诺指定区域内一个 EC2 实例系列的用量,调整实例大小、可用区、操作系统或租赁类型后,折扣仍会自动适用

Missing alt text value