AWS是否有工具可生成未使用Route 53域名、ELB及EIP月度报告?
用AWS内部工具生成未使用Route 53/ELB/EIP月度报告
AWS有几个原生工具可以满足你的需求,无需依赖第三方服务,以下是具体方案:
1. AWS Config(开箱即用首选)
AWS Config主打资源配置合规性监控,能直接用来检测未使用资源:
- EIP检测:用内置规则
eip-attached,自动标记未关联到EC2实例/弹性网卡的弹性IP - ELB检测:创建自定义规则,通过CloudWatch指标
RequestCount判断最近30天是否有流量,或检查ELB关联的EC2实例是否全部停止/终止 - Route 53域名检测:自定义规则,检查托管区是否存在有效的A/AAAA业务解析记录,或通过CloudWatch
QueryCount指标验证月度内是否有查询请求 - 报告输出:配置规则按月度执行,结果可通过SNS发送邮件,或导出到S3生成CSV格式存档
2. Lambda + CloudWatch Events(高度自定义方案)
如果需要定制报告格式或更灵活的检测逻辑,可自行编写Lambda脚本:
- 调用AWS SDK API:比如
describe-addresses(EIP)、describe-load-balancers(ELB)、list-hosted-zones+list-resource-record-sets(Route 53)获取资源详情 - 核心检测逻辑:
- EIP:判断
AssociationId字段是否为空(为空则未关联) - ELB:检查关联实例列表是否为空,或CloudWatch
RequestCount月度总和为0 - Route 53:检查是否仅存在NS/SOA系统记录(无业务解析),或
QueryCount月度总和为0
- EIP:判断
- 触发方式:通过CloudWatch Events设置每月固定时间触发Lambda,执行后将报告上传到S3,或通过SNS推送至指定渠道
3. AWS Systems Manager Automation
利用Systems Manager的自动化文档批量扫描未使用资源:
- 可使用预构建文档,或自行编写自动化流程,整合EIP/ELB/Route 53的检测步骤
- 执行完成后,报告会自动存储到S3,支持设置月度执行计划
4. Cost Explorer(辅助验证)
从成本角度辅助判断资源是否未使用:
- 筛选Route 53、ELB、EIP的月度成本,标记长期无流量但产生成本的资源
- 配合标签管理,给未使用资源打上
Unused:True标签,方便后续批量处理
内容的提问来源于stack exchange,提问作者sriramsm04
相关产品推荐
相关产品推荐

