运行EC2-Classic资源查找脚本返回异常结果如何排查
脚本输出结果解释
你拿到的所有区域值为Disabled的输出,代表当前执行脚本的AWS账号,在列出的所有区域中均未启用EC2-Classic平台,不存在任何受EC2-Classic退役影响的遗留资源。
该检测脚本的运行逻辑是先遍历账号有权限访问的所有AWS区域,先校验对应区域的EC2-Classic平台开通状态:
- 状态为
Enabled时,脚本才会进一步扫描该区域下挂载在EC2-Classic网络下的EC2实例、经典安全组、弹性公网IP、经典链路RDS、CLB等关联资源 - 状态为
Disabled时,代表该区域下你的账号从未开通EC2-Classic权限,或是已经完成了所有Classic资源的迁移、退出了Classic平台,该区域不会存在任何Classic侧的资源,不需要做额外排查
输出里重复出现的sa-east-1, Disabled、ap-southeast-2, Disabled属于脚本本身的遍历逻辑冗余bug,不影响最终结果判断,直接忽略即可。
验证建议
如果需要100%确认结果准确性,可以做两步快速校验:
- 检查执行脚本所用的IAM身份,是否拥有所有区域的EC2、RDS、ELB、VPC服务的只读权限:如果权限不足,脚本一般会抛出
AccessDenied类的报错,而非返回Disabled,你当前的输出形态基本可以排除权限不足的问题 - 任选一个输出里的区域登录EC2控制台,查看左侧导航栏是否存在「EC2 Classic」专属入口,如果不存在/点击后提示无相关资源,即可完全确认无遗留Classic资源
你当前账号不需要针对EC2-Classic退役做任何迁移操作,不用继续盲目排查。

内容的提问来源于stack exchange,提问作者Joe R
相关产品推荐
相关产品推荐

