

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 檢視 DevOpsGuru 分析的資源
<a name="view-analyzed-resources"></a>

DevOpsGuru 提供資源名稱清單，以及其使用 `ListMonitoredResources`動作進行分析的應用程式邊界。此資訊是從 Amazon CloudWatch AWS CloudTrail和其他使用 DevOpsGuru AWS 服務連結角色的服務收集而來。

請注意，即使使用者沒有明確許可來存取其他服務的 APIs，例如 AWS Lambda 或 Amazon RDS，只要動作`ListMonitoredResources`允許，DevOps 仍會提供該服務的資源清單。

**Topics**
+ [在 DevOpsGuru 中更新您的 AWS 分析涵蓋範圍](#analyzed-resources-update)
+ [移除使用者的分析資源檢視](#remove-analysis-coverage-view)

## 在 DevOpsGuru 中更新您的 AWS 分析涵蓋範圍
<a name="analyzed-resources-update"></a>

 您可以更新您帳戶中 DevOpsGuru 分析 AWS 的資源。分析的資源構成您的 DevOpsGuru 涵蓋範圍界限。當您指定界限時，您的資源會分組在應用程式中。您有四個界限涵蓋範圍選項。
+ 選擇讓 DevOpsGuru 分析您帳戶中所有支援的資源。您帳戶中所有堆疊中的資源都會分組到應用程式中。如果您的帳戶中有多個堆疊，則每個堆疊中的資源都會組成自己的應用程式。如果您帳戶中的任何資源不在堆疊中，它們會分組到自己的應用程式中。
+ 選擇定義這些資源的 AWS CloudFormation 堆疊來指定資源。如果您這樣做，DevOps 會分析您選擇的堆疊中指定的每個資源。如果您選擇的堆疊未定義您帳戶中的資源，則不會進行分析。如需詳細資訊，請參閱*CloudFormation 《 使用者指南*》中的[使用堆疊](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/stacks.html)和》[判斷 DevOps Guru 的涵蓋範圍](setting-up.md#setting-up-determine-coverage)。
+ 使用 AWS 標籤指定資源。DevOpsGuru 會分析您帳戶和區域中的所有資源，或包含您選擇的標籤金鑰的所有資源。資源會根據選取的標籤值分組。如需詳細資訊，請參閱[使用標籤來識別 DevOps Guru 應用程式中的資源](working-with-resource-tags.md)。
+ 指定 來不分析資源，以便停止因資源分析產生費用。
**注意**  
如果您更新您的涵蓋範圍以停止分析資源，則如果您過去檢閱 DevOpsGuru 產生的現有洞見，可能會繼續產生小額費用。這些費用與用於擷取和顯示洞見資訊的 API 呼叫相關聯。如需詳細資訊，請參閱 [Amazon DevOpsGuru 定價](https://aws.amazon.com/devops-guru/pricing/)。

 DevOpsGuru 支援與支援的服務相關聯的所有資源。如需支援服務和資源的詳細資訊，請參閱 [Amazon DevOpsGuru 定價](https://aws.amazon.com/devops-guru/pricing/)。

**管理您的 DevOpsGuru 分析涵蓋範圍**

1. 在 [https://console.aws.amazon.com/devops-guru/](https://console.aws.amazon.com/devops-guru/)：// 開啟 Amazon DevOpsGuru 主控台。

1. 在導覽窗格中展開**已分析的資源**。

1. 選擇**編輯**。

1. 選擇下列其中一個涵蓋範圍選項。
   + 如果您希望 DevOpsGuru 分析帳戶和區域中所有支援的資源，請選擇**所有** AWS 帳戶資源。如果您選擇此選項， AWS 您的帳戶即是您的資源分析涵蓋範圍界限。您帳戶中每個堆疊中的所有資源都會分組到自己的應用程式中。任何不在堆疊中的剩餘資源都會分組到自己的應用程式中。
   + 如果您希望 DevOpsGuru 分析您選擇的堆疊中的資源，請選擇 **CloudFormation ** 堆疊，然後選擇下列其中一個選項。
     + **所有資源** – 分析您帳戶中堆疊中的所有資源。每個堆疊中的資源都會分組到自己的應用程式。不會分析您帳戶中任何不在堆疊中的資源。
     + **選取堆疊** – 選取您希望 DevOpsGuru 分析的堆疊。您選取的每個堆疊中的資源會分組到自己的應用程式。您可以在**尋找**堆疊中輸入堆疊的名稱，以快速找到特定堆疊。您最多可以選擇 1，000 個堆疊。

     如需詳細資訊，請參閱[使用 CloudFormation 堆疊來識別 DevOps Guru 應用程式中的資源](working-with-cfn-stacks.md)。
   + 如果您希望 DevOpsGuru 分析包含您選擇的**標籤**的所有資源，請選擇標籤。選擇*金鑰*，然後選擇下列其中一個選項。
     + **所有帳戶資源** – 分析目前區域和帳戶中的所有 AWS 資源。具有所選標籤索引鍵的資源會依標籤值分組，如果有的話。沒有此標籤索引鍵的資源會個別分組和分析。
     + **選擇特定的標籤值** – 系統會分析包含具有所選*索引鍵*之標籤的所有資源。DevOpsGuru 會根據標籤*的值*將您的資源分組到應用程式中。

     如需詳細資訊，請參閱[使用標籤來識別 DevOps Guru 應用程式中的資源](working-with-resource-tags.md)。
   +  如果您不希望 DevOpsGuru 分析任何資源，請選擇**無**。此選項會停用 DevOpsGuru，讓您停止因資源分析而產生費用。

1. 選擇 **Save** (儲存)。

## 移除使用者的分析資源檢視
<a name="remove-analysis-coverage-view"></a>

即使使用者沒有存取 Lambda 或 Amazon RDS 等其他服務 APIs明確許可，只要動作`ListMonitoredResources`允許，DevOps 仍會提供該服務的資源清單。若要變更此行為，您可以更新您的 AWS IAM 政策以拒絕此動作。

```
{
            "Sid": "DenyListMonitoredResources",
            "Effect": "Deny",
            "Action": [
                "devops-guru:ListMonitoredResources"
            ]
}
```