Cloudformation AWS CLI 查询具有多个嵌套堆栈的所有堆栈资源



我知道我可以通过以下方式获得堆栈资源:-

aws cloudformation describe-stack-resources 
--stack-name MYSTACKNAME 
--query 'StackResources[*].{Type:ResourceType,LogicalID:LogicalResourceId}' 
--output table

如果我的堆栈仅由嵌套堆栈组成,我如何在 Cloudformation 中获取堆栈的所有嵌套堆栈的资源?

我可以看到如何查询父堆栈的所有堆栈。

aws cloudformation list-stacks 
--query 'StackSummaries[?contains(StackName, `MYSTACKNAME`) && (StackStatus==`CREATE_COMPLETE`||StackStatus==`UPDATE_COMPLETE`)].{Stack:StackName}' 
--output json

我无法弄清楚如何使用它来馈送似乎只接受单个值的描述堆栈资源。

我可以将其构建到 python 脚本中,但我想我会在这样做之前进行检查。

谢谢

你无法实现这一个命令。而是获取属于父堆栈的所有资源的列表(嵌套堆栈详细信息),然后通过遍历列表来描述堆栈资源。下面是我为获取所有资源而编写的命令:

for stack in $(aws cloudformation list-stacks --output text --query 'StackSummaries[?contains(StackName, `MYSTACKNAME`) && (StackStatus==`CREATE_COMPLETE`||StackStatus==`UPDATE_COMPLETE`)].[StackName]') ; do aws cloudformation describe-stack-resources --stack-name $stack --query 'StackResources[*].{Type:ResourceType,LogicalID:LogicalResourceId}' --output table ; done

更通用的解决方案需要处理可变级别的嵌套。 在我们的例子中,我们的许多(但不是全部)s3 存储桶是使用从我们的子模板调用的标准加密存储桶模板创建的。

在删除堆栈之前搜索需要清空的存储桶时,我们使用类似于以下内容的脚本:

findBuckets() {
aws cloudformation describe-stack-resources 
--stack-name $1 
--query "StackResources[][ResourceType, PhysicalResourceId]" 
--output text | 
while read type value; do 
if [[ $type == 'AWS::CloudFormation::Stack' ]]; then 
findBuckets $value
else
echo $type $value
fi
done
}

然后可以调用它,例如:

findBuckets my-stack-dev

AWS CLI 有一些更新。现在,您可以直接定位堆栈资源。如果您有堆栈名称,则需要使用 StackResourcesSummaryries

aws cloudformation list-stack-resources --stack-name soinshane-prd-app-ec2-stack --output text --query 'StackResourceSummaries[?(ResourceStatus!=`CREATE_COMPLETE`&&ResourceStatus!=`UPDATE_COMPLETE`)].[PhysicalResourceId, ResourceStatus]'

更多信息的绝佳资源

AWS命令行界面当然是另一个

最新更新