0

我试图在 AWS Config 中模拟一个简单的查询,以查看账户上次修改资源的时间。我正在使用 OU 并将查询传递给根帐户所有者,他们将使用聚合器将查询应用于所有区域和帐户。

我想在查询中添加一些字段,但我不确定要输入什么,因为这是我第一次尝试 Config。

当前简单查询:

SELECT
    accountId,
    resouceId,
    resouceType,
    arn,
    awsRegion,
    #datelastmodified
    #modifiedbywho
    #primaryaccountowner
    #nameoftheaccount

我想找到一种方法来查看上次修改 arn 的时间、进行修改人的用户名、帐户的正式名称,而不仅仅是帐号,然后最后列出的主要人员在帐户/帐户所有者上。

我知道该组织有一个包含所有帐户元数据的 DynamoDB 表,我想知道是否有办法利用它,以防无法直接通过 Config。

就建议而言:该项目的最终目标是减少组织的噪音/未使用的资源,他们希望看到上面列出的领域以开始。我是否应该在查询中包括其他相关字段以对其进行启发?

4

0 回答 0