首页 > 解决方案 > 找到所有aws公共资源的方法?

问题描述

我发现,在我的研究中,有一些方法可以找到我们所有的 aws 资源,但是您会建议任何解决方案来在我们的帐户中查找公共资源。

标签: amazon-web-servicesdevops

解决方案


不幸的是,没有简单的方法可以找到允许与外部世界通信的所有资源。但是,AWS 中大多数资源的唯一方法是通过配置为允许0.0.0.0/0使用安全组和 ACL访问网络的 VPC 连接到 Internet 。所以你可以做的是在资源类别上搜索VPC ID,如果你得到任何结果可以连接到互联网。

这可能是一项非常繁琐的任务,并且不能100% 保证找到所有资源,因为某些资源具有每个资源(例如 S3)的自我维持 VPC。所以我的建议是你习惯于对资源使用标签

也可以考虑使用类似Terraform的基础设施作为代码方法。


推荐阅读