搭配使用 DescribeComplianceByConfigRule 與 CLI - AWS SDK 程式碼範例

AWS文件開發套件範例 GitHub 儲存庫中有更多可用的 AWS SDK 範例。

搭配使用 DescribeComplianceByConfigRule 與 CLI

下列程式碼範例示範如何使用 DescribeComplianceByConfigRule

CLI
AWS CLI

取得 AWS Config 規則的合規資訊

下列命令會傳回一或多個 AWS 資源違規的每個 AWS Config 規則的合規資訊:

aws configservice describe-compliance-by-config-rule --compliance-types NON_COMPLIANT

在輸出中,每個 CappedCount 屬性的值表示不符合相關規定的資源數。例如,下列輸出表示有 3 個資源不符合名為 InstanceTypesAreT2micro 的規則。

輸出:

{ "ComplianceByConfigRules": [ { "Compliance": { "ComplianceContributorCount": { "CappedCount": 3, "CapExceeded": false }, "ComplianceType": "NON_COMPLIANT" }, "ConfigRuleName": "InstanceTypesAreT2micro" }, { "Compliance": { "ComplianceContributorCount": { "CappedCount": 10, "CapExceeded": false }, "ComplianceType": "NON_COMPLIANT" }, "ConfigRuleName": "RequiredTagsForVolumes" } ] }
PowerShell
Tools for PowerShell V4

範例 1:此範例會擷取規則 ebs-optimized-instance 的合規詳細資訊,其中並無規則目前適用的評估結果,因此會傳回 INSUFFICIENT_DATA

(Get-CFGComplianceByConfigRule -ConfigRuleName ebs-optimized-instance).Compliance

輸出:

ComplianceContributorCount ComplianceType -------------------------- -------------- INSUFFICIENT_DATA

範例 2:此範例傳回規則 ALB_HTTP_TO_HTTPS_REDIRECTION_CHECK 的不合規資源數目。

(Get-CFGComplianceByConfigRule -ConfigRuleName ALB_HTTP_TO_HTTPS_REDIRECTION_CHECK -ComplianceType NON_COMPLIANT).Compliance.ComplianceContributorCount

輸出:

CapExceeded CappedCount ----------- ----------- False 2
Tools for PowerShell V5

範例 1:此範例會擷取規則 ebs-optimized-instance 的合規詳細資訊,其中並無規則目前適用的評估結果,因此會傳回 INSUFFICIENT_DATA

(Get-CFGComplianceByConfigRule -ConfigRuleName ebs-optimized-instance).Compliance

輸出:

ComplianceContributorCount ComplianceType -------------------------- -------------- INSUFFICIENT_DATA

範例 2:此範例傳回規則 ALB_HTTP_TO_HTTPS_REDIRECTION_CHECK 的不合規資源數目。

(Get-CFGComplianceByConfigRule -ConfigRuleName ALB_HTTP_TO_HTTPS_REDIRECTION_CHECK -ComplianceType NON_COMPLIANT).Compliance.ComplianceContributorCount

輸出:

CapExceeded CappedCount ----------- ----------- False 2