

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 使用 尋找和追蹤 Elastic Beanstalk 資源 AWS Config
<a name="AWSHowTo.config"></a>

[AWS Config](https://aws.amazon.com/config/) 提供您 AWS 帳戶中 AWS 資源組態的詳細檢視。您可以了解資源如相關聯，可以取得組態變更歷程記錄，並且了解關係和組態隨時間產生的變化。您可以使用 AWS Config 定義評估資源組態以符合資料合規的規則。

數個 Elastic Beanstalk 資源類型已與 整合 AWS Config：
+ 應用程式
+ 應用程式版本
+ 環境

下一節說明如何設定 AWS Config 來記錄這些類型的資源。

如需 的詳細資訊 AWS Config，請參閱 [AWS Config 開發人員指南](https://docs.aws.amazon.com/config/latest/developerguide/)。如需定價資訊，請參閱 [AWS Config 定價資訊頁面](https://aws.amazon.com/config/pricing/)。

## 設定 AWS Config
<a name="AWSHowTo.config.setup"></a>

若要最初設定 AWS Config，請參閱《 [AWS Config 開發人員指南](https://docs.aws.amazon.com/config/latest/developerguide/)》中的下列主題。
+ [AWS Config 使用主控台設定](https://docs.aws.amazon.com/config/latest/developerguide/gs-console.html)
+ [AWS Config 使用 設定 AWS CLI](https://docs.aws.amazon.com/config/latest/developerguide/gs-cli.html)

## 設定 AWS Config 記錄 Elastic Beanstalk 資源
<a name="AWSHowTo.config.record"></a>

根據預設， 會 AWS Config 記錄其在環境執行區域中探索的所有支援*區域資源*類型的組態變更。您可以自訂 AWS Config ，僅記錄特定資源類型的變更，或*全域資源*的變更。

例如，您可以設定 AWS Config 來記錄 Elastic Beanstalk 資源的變更，以及 Elastic Beanstalk 為您啟動的其他 AWS 資源子集。您可以使用[AWS Config 主控台](https://docs.aws.amazon.com/config/latest/developerguide/gs-console.html)，從**特定類型**欄位中 AWS Config **的設定**頁面選取 Elastic Beanstalk 做為資源。從該處，您可以選擇記錄任何 Elastic Beanstalk 資源類型：**Application** (應用程式)、**ApplicationVersion** 和 **Environment** (環境)。

下圖顯示 AWS Config **設定**頁面，其中包含您可以選擇記錄的 Elastic Beanstalk 資源類型：**Application**、**ApplicationVersion** 和 **Environment**。

![\[AWS Config 設定頁面顯示選擇記錄的資源類型清單\]](http://docs.aws.amazon.com/zh_tw/elasticbeanstalk/latest/dg/images/cc-settings-resource-types.png)


在您選擇幾個資源類型後，這是顯示 **Specific types (特定類型)** 清單的方式。

![\[AWS Config 設定頁面，顯示要記錄的所選資源類型\]](http://docs.aws.amazon.com/zh_tw/elasticbeanstalk/latest/dg/images/cc-settings-resource-types-selected.png)


若要了解*區域*資源與*全域*資源，以及完整的自訂程序，請參閱[選取哪些資源 AWS Config 記錄](https://docs.aws.amazon.com/config/latest/developerguide/select-resources.html)。

## 在 AWS Config 主控台中檢視 Elastic Beanstalk 組態詳細資訊
<a name="AWSHowTo.config.viewing"></a>

您可以使用 AWS Config 主控台來尋找 Elastic Beanstalk 資源，並取得其組態的目前和歷史詳細資訊。以下範例示範如何尋找 Elastic Beanstalk 環境的相關資訊。

**在 AWS Config 主控台中尋找 Elastic Beanstalk 環境**

1. 開啟 [AWS Config 主控台](https://console.aws.amazon.com/config)。

1. 選擇 **Resources (資源)**。

1. 在 **Resource (資源)** 清單頁面上，選擇 **Resources (資源)**。

1. 開啟 **Resource type (資源類型)** 選單，捲動到 **ElasticBeanstalk**，然後選擇一或多個 Elastic Beanstalk 資源類型。
**注意**  
若要檢視 Elastic Beanstalk 為您應用程式所建立的其他資源組態詳細資訊，請選擇其他資源類型。例如，您可以選擇 **EC2 (EC2)** 下的 **Instance (執行個體)**。

1. 選擇 **Look up** (查閱)。參見下圖中的 **2 (2)**。  
![\[AWS Config 資源庫存頁面顯示要查詢的資源類型清單\]](http://docs.aws.amazon.com/zh_tw/elasticbeanstalk/latest/dg/images/cc-resources-dropdown.png)

1. 在 AWS Config 顯示的資源清單中選擇資源 ID。  
![\[AWS Config 資源庫存頁面顯示資源清單\]](http://docs.aws.amazon.com/zh_tw/elasticbeanstalk/latest/dg/images/cc-resources-list.png)

AWS Config 會顯示組態詳細資訊，以及您所選取資源的其他資訊。

![\[AWS Config 資源詳細資訊頁面顯示 Elastic Beanstalk 環境的組態詳細資訊\]](http://docs.aws.amazon.com/zh_tw/elasticbeanstalk/latest/dg/images/cc-resources-resource-details.png)


若要查看記錄組態的完整詳細資訊，請選擇 **View Details (檢視詳細資訊)**。

![\[AWS Config 資源詳細資訊頁面顯示 Elastic Beanstalk 環境的組態詳細資訊\]](http://docs.aws.amazon.com/zh_tw/elasticbeanstalk/latest/dg/images/cc-resources-view-details.png)


若要進一步了解如何尋找資源並檢視此頁面的資訊，請參閱《 *AWS Config 開發人員指南*》中的[檢視 AWS 資源組態和歷史記錄](https://docs.aws.amazon.com/config/latest/developerguide/view-manage-resource.html)。

## 使用 AWS Config 規則評估 Elastic Beanstalk 資源
<a name="AWSHowTo.config.rules"></a>

您可以建立 AWS Config 規則，其代表 Elastic Beanstalk 資源的理想組態設定。您可以使用預先定義的*AWS 受管 Config 規則*，或定義自訂規則。 AWS Config 會持續追蹤資源組態的變更，以判斷這些變更是否違反規則中的任何條件。 AWS Config 主控台會顯示規則和資源的合規狀態。

如果資源違反規則並標記為*不合規*， AWS Config 可以使用 [Amazon Simple Notification Service (Amazon SNS)](https://aws.amazon.com/sns/) 主題提醒您。若要以程式設計方式使用這些 AWS Config 提醒中的資料，請使用 [Amazon Simple Queue Service (Amazon SQS)](https://aws.amazon.com/sqs/) 佇列做為 Amazon SNS 主題的通知端點。例如，當有人修改您環境的 Auto Scaling 群組組態時，您可能想要編寫程式碼以啟動一段工作流程。

若要進一步了解如何設定和使用規則，請參閱《 *AWS Config 開發人員指南*》中的[使用 AWS Config 規則評估資源](https://docs.aws.amazon.com/config/latest/developerguide/evaluate-config.html)。