【问题标题】:How to determine which AWS regions are being used by various accounts?如何确定各个账户正在使用哪些 AWS 区域?
【发布时间】:2020-05-06 19:49:36
【问题描述】:

概述

在我们的 AWS 组织内,我们有多个 AWS 账户,并且所有这些账户都希望了解哪些团队在每个账户的哪些区域利用服务。

有谁知道解决这种故障的方法吗? CLI、SDK、控制台等?

其他信息

我不仅对某个区域是否启用感兴趣,还对它是否被积极利用以及理想情况下在其中使用哪些服务(付费和免费)感兴趣。我们收到的建议是查看 AWS Cost Explorer 以确定正在利用哪些服务,但是,它只包括付费服务的结果,而不包括免费服务的结果,例如 IAM

默认启用一组标准区域,但是,团队可能不会积极使用这些区域中的任何一个。

【问题讨论】:

  • 您是否尝试过使用 SQL 在 Athena 中查询 CloudTrail 日志?
  • 似乎一个选项可能是“查看组织上次访问的服务数据” - docs.aws.amazon.com/IAM/latest/UserGuide/… - 可以在控制台、CLI 或 API 中提取数据。

标签: amazon-web-services aws-organizations aws-regions


【解决方案1】:

您需要使用 CloudTrail 来确定这一点。设置到 s3 存储桶的跟踪,然后使用 Athena 检索您要查找的信息。

几点注意事项

  • 有些服务是全球性的,所以会显示为 us-east-1
  • 对于 S3 或 Lambda 操作,您需要为跟踪启用,但请注意,根据您的使用情况,这可能会产生大量噪音

【讨论】:

    【解决方案2】:

    要获得使用情况的高级概览,我总是发现最简单的方法是转到帐单仪表板并查看当月的帐单。它每隔几个小时更新一次,并提供服务和区域之间的良好细分。它还记录具有免费层的服务(例如 lambda)。如果您有多个帐户链接,那么您也可以轻松地分解每个帐户。然后再深入挖掘,去一个地区的具体服务看看到底有什么。

    【讨论】:

      猜你喜欢
      • 2022-09-29
      • 2017-09-13
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-09-14
      • 2018-02-27
      相关资源
      最近更新 更多