# 采集AWS容器资源
本节介绍使用MgC采集AWS容器资源的基本原理、准备工作、账号权限要求以及具体的操作步骤，旨在帮助用户高效、准确地完成AWS容器资源的数据采集工作。
#### 公网发现原理
使用MgC通过公网发现AWS容器资源的原理图，如[图1]所示。
图1采集AWS容器资源原理图   
![](https://support.huaweicloud.com/bestpractice-mgc/zh-cn_image_0000002085578644.png "点击放大")
1. **调用SDK**：通过调用Amazon EKS服务提供的API，获取容器、虚拟机等资源信息。
2. **接口返回**：MgC接收API调用的返回值，这些返回值通常包含丰富的资源数据。
3. **解析数据**：MgC将返回的数据进行解析，提取关键信息，如节点数、虚拟机核数等。然后将这些关键信息保存到数据库中，为后续分析和迁移提供支持。
 
#### 准备工作
- **华为云账号准备**
  使用MgC之前，您需要拥有一个华为云账号或一个可用于访问MgC的IAM用户，注册华为云账号以及创建IAM用户的方法请参考[准备工作](https://support.huaweicloud.com/qs-mgc/mgc_02_0002.html)。
  
- **创建应用迁移项目**
  在MgC控制台为本次采集创建独立的项目（建议创建简单项目），方法请参考[项目管理](https://support.huaweicloud.com/usermanual-mgc/mgc_03_0006.html)。项目类型选择"**应用迁移**"。
  
- **AWS账号凭证准备**
  提前获取待采集资源所属AWS账号的AK/SK，方法请参考[获取AWS访问密钥(Access keys)](https://support.huaweicloud.com/mgc_faq/mgc_04_5012.html#section2)。
  
- **添加源端凭证**
  在MgC控制台添加AWS账号凭证作为采集凭证，方法请参考[添加凭证](https://support.huaweicloud.com/usermanual-mgc/mgc_03_0007.html)。
  
- **获取AWS容器集群的登录配置文件**
  配置文件将作为深度采集的凭证，以允许MgC Agent通过提供的凭证登录至AWS容器集群中，并使用K8s接口采集容器集群的详细信息。
  
 
#### 权限要求
在进行Amazon EKS资源采集时，需要确保AWS账号拥有如下权限：
- eks:DescribeCluster
- eks:ListClusters
- ec2:DescribeInstances
- ec2:DescribeSubnets
- cloudwatch:GetMetricStatistics
 
#### 创建在线调研任务
完成准备工作并确认AWS账号凭证满足权限要求后，即可前往MgC控制台创建公网发现任务，具体操作步骤请参考[在线调研](https://support.huaweicloud.com/usermanual-mgc/mgc_03_0030.html#section0)。其中，源端选择**AWS** ；凭证选择准备工作中添加的源端凭证；区域根据实际需求选择；资源类型选择**容器** 。
图2创建在线调研   
![](https://support.huaweicloud.com/bestpractice-mgc/zh-cn_image_0000002086028890.png "点击放大")
