【发布时间】:2020-03-26 09:57:41
【问题描述】:
我需要审核大量 AWS 账户以确定哪些 EC2 实例缺少 SSM 代理。然后我需要输出所有这些实例及其标签。
Running aws ssm describe-instance-information 列出了所有安装了代理并正在运行的实例,但它没有列出缺少代理或可能被关闭的系统的实例。
【问题讨论】:
-
值得从 AWS Config 入手,了解它如何帮助您查看合规性历史记录和 SSM 状态管理器关联。
-
可能无法使用 AWS CLI 列出缺少代理的代理,但您可以使用它列出 all 实例,然后您就可以用代理减去实例。 (例如在 Excel 电子表格中或使用小脚本)
标签: amazon-web-services ssm aws-ssm