Amazon web services 如何找到谁创建了没有云追踪的AWS资源?

Amazon web services 如何找到谁创建了没有云追踪的AWS资源?,amazon-web-services,Amazon Web Services,我的组织要求我列出AWS上当前运行的所有资源。我们拥有150多个资源,尤其是RDS快照和Lambda函数。这些资源大部分是在2018年至2019年期间创建的。云迹从未被激活 到目前为止,我能够获得所有资源的完整列表,但现在我如何识别每个资源的创建者?信息不可用 创建资源时(无论是通过AWS管理控制台、AWS CLI还是通过AWS SDK的API调用),AWS将验证与凭据关联的IAM实体是否具有创建给定资源的权限。如果是,则创建资源,然后将其与AWS帐户关联。它与用于创建资源的IAM实体不关联。也

我的组织要求我列出AWS上当前运行的所有资源。我们拥有150多个资源,尤其是
RDS快照
Lambda函数
。这些资源大部分是在2018年至2019年期间创建的。云迹从未被激活


到目前为止,我能够获得所有资源的完整列表,但现在我如何识别每个资源的创建者?

信息不可用

创建资源时(无论是通过AWS管理控制台、AWS CLI还是通过AWS SDK的API调用),AWS将验证与凭据关联的IAM实体是否具有创建给定资源的权限。如果是,则创建资源,然后将其与AWS帐户关联。它与用于创建资源的IAM实体不关联。也就是说,资源和创建资源的用户之间没有链接


AWS CloudTrail(如果激活)记录对AWS进行的所有API调用,包括谁提出了请求以及请求内容的详细信息(例如在给定VPC中启动特定实例类型的EC2实例)。因此,它可以用来确定是谁请求了资源创建(或终止等)。如果没有这些信息,资源和创建资源的实体之间就没有链接。

这些资源是否有标签?对于95%的资源,没有标签