本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
下列程式碼範例示範如何使用 DescribeComplianceByResource
。
- AWS CLI
-
取得 AWS 資源的合規資訊
下列命令會傳回 Config AWS 記錄且違反一或多個規則的每個 EC2 執行個體的合規資訊:
aws configservice describe-compliance-by-resource --resource-type
AWS::EC2::Instance
--compliance-typesNON_COMPLIANT
在輸出中,每個
CappedCount
屬性的值會指出資源違反多少規則。例如,下列輸出表示執行個體i-1a2b3c4d
違反 2 個規則。輸出:
{ "ComplianceByResources": [ { "ResourceType": "AWS::EC2::Instance", "ResourceId": "i-1a2b3c4d", "Compliance": { "ComplianceContributorCount": { "CappedCount": 2, "CapExceeded": false }, "ComplianceType": "NON_COMPLIANT" } }, { "ResourceType": "AWS::EC2::Instance", "ResourceId": "i-2a2b3c4d ", "Compliance": { "ComplianceContributorCount": { "CappedCount": 3, "CapExceeded": false }, "ComplianceType": "NON_COMPLIANT" } } ] }
-
如需 API 詳細資訊,請參閱《 AWS CLI 命令參考》中的 DescribeComplianceByResource
。
-
如需 AWS SDK 開發人員指南和程式碼範例的完整清單,請參閱 AWS Config 搭配 AWS SDK 使用。此主題也包含有關入門的資訊和舊版 SDK 的詳細資訊。