View a markdown version of this page

Unterstützte Konfigurationstypen und Parameter - AWS -Ressourcengruppen

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Unterstützte Konfigurationstypen und Parameter

Resource Groups unterstützt die Verwendung der folgenden Konfigurationstypen. Jeder Konfigurationstyp hat eine Reihe von Parametern, die für diesen Typ gültig sind.

AWS::ResourceGroups: :Generisch

Dieser Konfigurationstyp spezifiziert Einstellungen, die Mitgliedschaftsanforderungen für die Ressourcengruppe durchsetzen, anstatt das Verhalten eines bestimmten Ressourcentyps für einen AWS Dienst zu konfigurieren. Dieser Konfigurationstyp wird automatisch von den dienstverknüpften Gruppen hinzugefügt, die ihn benötigen, z. B. die AWS::EC2::HostManagment Typen AWS::EC2::CapacityReservationPool und.

Folgendes gilt für Parameters die AWS::ResourceGroups::Generic dienstverknüpfte Gruppe. Type

  • allowed-resource-types

    Dieser Parameter gibt an, dass die Ressourcengruppe nur aus Ressourcen des oder der angegebenen Typen bestehen kann.

    Datentyp der Werte: Zeichenfolge

    Zulässige Werte:

    • AWS::EC2::Host— Ein Wert Configuration mit diesem Parameter und Wert ist erforderlich, wenn die Dienstkonfiguration auch einen Configuration OF-Typ enthältAWS::EC2::HostManagement. Dadurch wird sichergestellt, dass die HostManagement Gruppe nur dedizierte Amazon EC2-Hosts enthalten kann.

    • AWS::EC2::CapacityReservation— A Configuration mit diesem Parameter und Wert ist erforderlich, wenn die Servicekonfiguration auch ein Configuration Element des Typs AWS::EC2::CapacityReservationPool enthält. Dadurch wird sichergestellt, dass eine CapacityReservation Gruppe nur Amazon EC2-Kapazitätsreservierungskapazitäten enthalten kann.

    Erforderlich: Befristet, basierend auf anderen Configuration Elementen, die der Ressourcengruppe zugeordnet sind. Zulässige Werte finden Sie im vorherigen Eintrag.

    Das folgende Beispiel beschränkt Gruppenmitglieder auf Amazon EC2-Host-Instances.

    [ { "Type": "AWS::ResourceGroups::Generic", "Parameters": [ { "Name": "allowed-resource-types", "Values": [ "AWS::EC2::Host" ] } ] } ]
  • deletion-protection

    Dieser Parameter gibt an, dass die Ressourcengruppe nur gelöscht werden kann, wenn sie keine Mitglieder enthält. Weitere Informationen finden Sie unter Löschen einer Hostressourcengruppe im License Manager-Benutzerhandbuch

    Datentyp der Werte: Array von Zeichenketten

    Zulässige Werte: Der einzig zulässige Wert ist [ "UNLESS_EMPTY" ] (der Wert muss in Großbuchstaben geschrieben sein).

    Erforderlich: Befristet, basierend auf anderen Configuration Elementen, die an die Ressourcengruppe angehängt sind. Dieser Parameter ist nur erforderlich, wenn die Ressourcengruppe auch ein anderes Configuration Element mit dem Wert Type von hatAWS::EC2::HostManagement.

    Das folgende Beispiel aktiviert den Löschschutz für die Gruppe, sofern die Gruppe keine Mitglieder hat.

    [ { "Type": "AWS::ResourceGroups::Generic", "Parameters": [ { "Name": "deletion-protection", "Values": [ "UNLESS_EMPTY" ] } ] } ]

AWS::AppRegistry: :Anwendung

Dieser Configuration Typ gibt an, dass die Ressourcengruppe eine Anwendung darstellt, die von AWS Service Catalog AppRegistry erstellt wurde.

Ressourcengruppen dieses Typs werden vollständig vom AppRegistry Dienst verwaltet und können von Benutzern nur mithilfe der von bereitgestellten Tools erstellt, aktualisiert oder gelöscht werden AppRegistry.

Anmerkung

Da Ressourcengruppen dieses Typs automatisch vom Benutzer erstellt und verwaltet werden AWS und nicht von ihm verwaltet werden, werden diese Ressourcengruppen nicht auf Ihr Kontingentlimit für die maximale Anzahl von Ressourcengruppen angerechnet, die Sie in Ihrem erstellen können AWS-Konto.

Weitere Informationen finden Sie AppRegistry im Service Catalog-Benutzerhandbuch unter Verwenden.

Wenn AppRegistry eine serviceverknüpfte Ressourcengruppe dieses Typs erstellt wird, wird automatisch eine separate, zusätzliche CloudFormation serviceverknüpfte Gruppe für jeden AWS CloudFormation Stack erstellt, der der Anwendung zugeordnet ist.

AppRegistry benennt automatisch die dienstverknüpften Gruppen dieses Typs, die es erstellt, mit dem Präfix, AWS_AppRegistry_Application- gefolgt vom Namen der Anwendung: AWS_AppRegistry_Application-MyAppName

Die folgenden Parameter werden für den Typ der AWS::AppRegistry::Application dienstverknüpften Gruppe unterstützt.

  • Name

    Dieser Parameter gibt den Anzeigenamen der Anwendung an, der vom Benutzer bei der Erstellung in AppRegistry zugewiesen wurde.

    Datentyp der Werte: Zeichenfolge

    Zulässige Werte: jede Textzeichenfolge, die der AppRegistry Dienst für einen Anwendungsnamen zulässt.

    Erforderlich: Ja

  • Arn

    Dieser Parameter gibt den Amazon Resource Name (ARN) -Pfad der Anwendung an, der von zugewiesen wurde AppRegistry.

    Datentyp der Werte: Zeichenfolge

    Zulässige Werte: ein gültiger ARN.

    Erforderlich: Ja

Anmerkung

Um eines dieser Elemente zu ändern, müssen Sie die Anwendung mithilfe der AppRegistry Konsole oder des AWS SDK und der AWS CLI Operationen des Dienstes ändern.

Diese Anwendungsressourcengruppe schließt automatisch die Ressourcengruppen als Gruppenmitglieder ein, die für die CloudFormation Stacks erstellt wurden, die der AppRegistry Anwendung zugeordnet sind. Sie können den ListGroupResources Vorgang verwenden, um diese untergeordneten Gruppen anzuzeigen.

Das folgende Beispiel zeigt, wie der Konfigurationsabschnitt einer AWS::AppRegistry::Application dienstverknüpften Gruppe aussieht.

[ { "Type": "AWS::AppRegistry::Application", "Parameters": [ { "Name": "Name", "Values": [ "MyApplication" ] }, { "Name": "Arn", "Values": [ "arn:aws:servicecatalog:us-east-1:123456789012:/applications/<application-id>" ] } ] } ]

AWS::CloudFormation: :Stapel

Dieser Configuration Typ gibt an, dass die Gruppe einen AWS CloudFormation Stack darstellt und ihre Mitglieder die von diesem Stack erstellten AWS Ressourcen sind.

Ressourcengruppen dieses Typs werden automatisch für Sie erstellt, wenn Sie dem AppRegistry Service einen CloudFormation Stack zuordnen. Sie können diese Gruppen nur mithilfe der von bereitgestellten Tools erstellen, aktualisieren oder löschen AppRegistry.

AppRegistry benennt automatisch die dienstverknüpften Gruppen dieses Typs, die es erstellt, mit dem Präfix, AWS_CloudFormation_Stack- gefolgt vom Namen des Stapels: AWS_CloudFormation_Stack-MyStackName

Anmerkung

Da Ressourcengruppen dieses Typs automatisch vom Benutzer erstellt und verwaltet werden AWS und nicht von ihm verwaltet werden, werden diese Ressourcengruppen nicht auf Ihr Kontingentlimit für die maximale Anzahl von Ressourcengruppen angerechnet, die Sie in Ihrem AWS-Konto erstellen können.

Weitere Informationen finden Sie AppRegistry im Service Catalog-Benutzerhandbuch unter Verwenden.

AppRegistry erstellt automatisch eine serviceverknüpfte Ressourcengruppe dieses Typs für jeden CloudFormation Stack, den Sie der AppRegistry Anwendung zuordnen. Diese Ressourcengruppen werden zu untergeordneten Mitgliedern der übergeordneten Ressourcengruppe für die AppRegistry Anwendung.

Die Mitglieder dieser CloudFormation Ressourcengruppe sind die AWS Ressourcen, die als Teil des Stacks erstellt wurden.

Die folgenden Parameter werden für den AWS::CloudFormation::Stack dienstverknüpften Gruppentyp unterstützt.

  • Name

    Dieser Parameter gibt den Anzeigenamen des CloudFormation Stacks an, den der Benutzer bei der Erstellung des Stapels zugewiesen hat.

    Datentyp der Werte: Zeichenfolge

    Zulässige Werte: jede Textzeichenfolge, die der CloudFormation Dienst für einen Stacknamen zulässt.

    Erforderlich: Ja

  • Arn

    Dieser Parameter gibt den Amazon Resource Name (ARN) -Pfad des CloudFormation Stacks an, der an die Anwendung in angehängt ist AppRegistry.

    Datentyp der Werte: Zeichenfolge

    Zulässige Werte: ein gültiger ARN.

    Erforderlich: Ja

Anmerkung

Um eines dieser Elemente zu ändern, müssen Sie die Anwendung mithilfe der AppRegistry Konsole oder eines entsprechenden AWS SDK und entsprechender AWS CLI Operationen ändern.

Das folgende Beispiel zeigt, wie der Konfigurationsabschnitt einer AWS::CloudFormation::Stack dienstverknüpften Gruppe aussieht.

[ { "Type": "AWS::CloudFormation::Stack", "Parameters": [ { "Name": "Name", "Values": [ "MyStack" ] }, { "Name": "Arn", "Values": [ "arn:aws:cloudformation:us-east-1:123456789012:stack/MyStack/<stack-id>" ] } ] } ]

AWS: :EC2: CapacityReservationPool

Dieser Configuration Typ gibt an, dass die Ressourcengruppe einen gemeinsamen Kapazitätspool darstellt, der von den Mitgliedern der Gruppe bereitgestellt wird. Bei den Mitgliedern dieser Ressourcengruppe muss es sich um Amazon EC2-Kapazitätsreservierungen handeln. Eine Ressourcengruppe kann sowohl Kapazitätsreservierungen enthalten, die Sie in Ihrem Konto besitzen, als auch Kapazitätsreservierungen, die mithilfe AWS Resource Access Manager von anderen Konten mit Ihnen geteilt werden. Auf diese Weise können Sie eine Amazon EC2-Instance starten, die diese Ressourcengruppe als Wert für den Kapazitätsreservierungsparameter verwendet. Wenn Sie dies tun, verwendet die Instance die verfügbare reservierte Kapazität in der Gruppe.

Wenn die Ressourcengruppe keine verfügbare Kapazität hat, wird die Instance als eigenständige On-Demand-Instance außerhalb des Pools gestartet, sofern Sie die Ressourcengruppe nicht für die Verwendung von Amazon UltraServer EC2-Kapazitätsblöcken konfigurieren. Weitere Informationen finden Sie unter Arbeiten mit Kapazitätsreservierungsgruppen im Amazon EC2-Benutzerhandbuch.

Wenn Sie eine serviceverknüpfte Ressourcengruppe mit einem Configuration Element dieses Typs konfigurieren, müssen Sie auch separate Configuration Elemente mit den folgenden Werten angeben:

  • Ein AWS::ResourceGroups::Generic Typ mit einem Parameter:

    • Der Parameter allowed-resource-types und ein einzelner Wert vonAWS::EC2::CapacityReservation. Dadurch wird sichergestellt, dass nur Amazon EC2-Kapazitätsreservierungen Mitglieder der Ressourcengruppe sein können.

  • Ein AWS::EC2::CapacityReservationPool Typ mit zwei Parametern:

    • reservation-type— Nur erforderlich, wenn Sie eine Kapazitätsreservierungsgruppe für Amazon UltraServer EC2-Kapazitätsblöcke konfigurieren. Der einzig zulässige Wert in diesem Feld istcapacity-block.

    • instance-type— Nur erforderlich, wenn Sie eine Kapazitätsreservierungsgruppe für Amazon UltraServer EC2-Kapazitätsblöcke konfigurieren. Die zulässigen Werte in diesem Feld sind trn2u.48xlarge undp6e-gb200.36xlarge.

Das folgende Beispiel zeigt den Configuration Abschnitt einer On-Demand Kapazitätsreservierung:

{ "Configuration": [ { "Type": "AWS::EC2::CapacityReservationPool", "Parameters": [] }, { "Type": "AWS::ResourceGroups::Generic", "Parameters": [ { "Name": "allowed-resource-types", "Values": [ "AWS::EC2::CapacityReservation" ] } ] } ] }

Das folgende Beispiel zeigt den Configuration Abschnitt, der Amazon UltraServer EC2-Kapazitätsblöcke unterstützt:

{ "Configuration": [ { "Type": "AWS::EC2::CapacityReservationPool", "Parameters": [ { "Name": "instance-type", "Values": [ "trn2u.48xlarge" ] }, { "Name": "reservation-type", "Values": [ "capacity-block" ] } ] }, { "Type": "AWS::ResourceGroups::Generic", "Parameters": [ { "Name": "allowed-resource-types", "Values": [ "AWS::EC2::CapacityReservation" ] } ] } ] }

Nach dem Hinzufügen instance-type und reservation-type zu einer Ressourcengruppenkonfiguration bei der Verwendung von Amazon UltraServer EC2-Kapazitätsblöcken gelten die folgenden Verhaltensweisen für diese Ressourcengruppe:

  • Sie können dieser Ressourcengruppenkonfiguration zusätzliche Kapazitätsreservierungen hinzufügen, aber für zusätzliche Reservierungen müssen auch die reservation-type Werte auf auf capacity-block und trn2u.48xlarge oder instance-type p6e-gb200.48xlarge gesetzt sein.

  • Derzeit ist der einzig zulässige Wert für reservation-type iscapacity-block, und die einzigen zulässigen Werte für instance-type sind trn2u.48xlarge und. p6e-gb200.48xlarge

  • Sie können Amazon EC2 Capacity Blocks for ML nicht zu einer Ressourcengruppe hinzufügen, die die Konfigurationen und nicht enthält. reservation-type instance-type

  • Das Hinzufügen der capacity-block Konfigurationsparameter reservation-type und ändert nichts am Prozess des Hinzufügens oder Entfernens von Gruppenreservierungen.

  • Wenn Sie die Kapazitätsreservierung aus der Gruppe entfernen oder die Gruppe löschen, werden die Reservierungen innerhalb der Gruppe so lange verwendet, bis die Instanzen beendet werden.

  • Derzeit können Ressourcengruppen mit den instance-type Konfigurationsparametern reservation-type und nach der Ersteinrichtung nicht aktualisiert werden. Um die Konfiguration zu ändern oder zu entfernen, müssen Sie die Gruppe löschen und dann eine neue Gruppe mit neuen Konfigurationen erstellen.

  • Sie können eine Instance nicht in einer leeren Gruppe starten oder eine Instance so ändern, dass sie auf eine leere Gruppe abzielt.

AWS: :EC2: HostManagement

Diese Kennung gibt Einstellungen für die Amazon EC2-Hostverwaltung an, die für AWS License Manager die Mitglieder der Gruppe durchgesetzt werden. Weitere Informationen finden Sie unter Host-Ressourcengruppen in. AWS License Manager

Wenn Sie eine serviceverknüpfte Ressourcengruppe mit einem Configuration Element dieses Typs konfigurieren, müssen Sie auch separate Configuration Elemente mit den folgenden Werten angeben:

  • Ein AWS::ResourceGroups::Generic Typ mit einem Parameter von allowed-resource-types und einem Einzelwert vonAWS::EC2::Host. Dadurch wird sichergestellt, dass nur Amazon EC2-Dedicated Hosts Mitglieder der Gruppe sein können.

  • Ein AWS::ResourceGroups::Generic Typ mit einem Parameter von deletion-protection und einem einzelnen Wert vonUNLESS_EMPTY. Dadurch wird sichergestellt, dass die Gruppe nur gelöscht werden kann, wenn die Gruppe leer ist.

Die folgenden Parameter werden für den AWS::EC2::HostManagement dienstverknüpften Gruppentyp unterstützt.

  • auto-allocate-host

    Dieser Parameter gibt an, ob Instances auf einem bestimmten dedizierten Host oder auf einem beliebigen verfügbaren Host mit einer entsprechenden Konfiguration gestartet werden. Weitere Informationen finden Sie unter Automatische Platzierung und Affinität im Amazon EC2-Benutzerhandbuch.

    Datentyp der Werte: Boolean

    Zulässige Werte: „true“ oder „false“ (muss in Kleinbuchstaben geschrieben werden).

    Required: No

    [ { "Type": "AWS::EC2::HostManagement", "Parameters": [ { "Name": "auto-allocate-host", "Values": [ "true" ] }, { "Name": "any-host-based-license-configuration", "Values": [ "true" ] } ] }, { "Type": "AWS::ResourceGroups::Generic", "Parameters": [ { "Name": "allowed-resource-types", "Values": [ "AWS::EC2::Host" ] }, { "Name": "deletion-protection", "Values": [ "UNLESS_EMPTY" ] } ] } ]
  • auto-release-host

    Dieser Parameter gibt an, ob ein dedizierter Host in der Gruppe automatisch freigegeben wird, nachdem seine letzte laufende Instanz beendet wurde. Weitere Informationen finden Sie unter Releasing Dedicated Hosts im Amazon EC2-Benutzerhandbuch.

    Datentyp der Werte: Boolean

    Zulässige Werte: „true“ oder „false“ (muss in Kleinbuchstaben geschrieben werden).

    Required: No

    [ { "Type": "AWS::EC2::HostManagement", "Parameters": [ { "Name": "auto-release-host", "Values": [ "false" ] }, { "Name": "any-host-based-license-configuration", "Values": [ "true" ] } ] }, { "Type": "AWS::ResourceGroups::Generic", "Parameters": [ { "Name": "allowed-resource-types", "Values": [ "AWS::EC2::Host" ] }, { "Name": "deletion-protection", "Values": [ "UNLESS_EMPTY" ] } ] } ]
  • allowed-host-families

    Dieser Parameter gibt an, welche Instanztypfamilien von Instanzen verwendet werden können, die Mitglieder dieser Gruppe sind.

    Datentyp von Werten: Ein Array von String-Werten.

    Zulässige Werte: Bei jedem Wert muss es sich um eine gültige Amazon-EC2-Instance-Typ-Familienkennung handeln C4, z. B.M5,P3dn, oderR5d.

    Required: No

    Das folgende Beispielkonfigurationselement gibt an, dass gestartete Instances nur Mitglieder der C5- oder M5-Instance-Typfamilien sein können.

    [ { "Type": "AWS::EC2::HostManagement", "Parameters": [ { "Name": "allowed-host-families", "Values": [ "c5", "m5" ] }, { "Name": "any-host-based-license-configuration", "Values": [ "true" ] } ] }, { "Type": "AWS::ResourceGroups::Generic", "Parameters": [ { "Name": "allowed-resource-types", "Values": [ "AWS::EC2::Host" ] }, { "Name": "deletion-protection", "Values": [ "UNLESS_EMPTY" ] } ] } ]
  • allowed-host-based-license-configurations

    Dieser Parameter gibt die Amazon Resource Name (ARN) -Pfade einer oder mehrerer core/socket basierter Lizenzkonfigurationen an, die Sie auf Mitglieder der Gruppe anwenden möchten.

    Datentyp von Werten: Ein Array von ARNs.

    Zulässige Werte: Bei jedem Wert muss es sich um einen gültigen ARN für die License Manager-Konfiguration handeln.

    Erforderlich: Bedingt. Sie müssen entweder diesen Parameter oderany-host-based-license-configuration, aber nicht beide, angeben. Sie schließen sich gegenseitig aus.

    Das folgende Beispielkonfigurationselement gibt an, dass Gruppenmitglieder die beiden angegebenen License Manager-Konfigurationen verwenden können.

    [ { "Type": "AWS::EC2::HostManagement", "Parameters": [ { "Name": "allowed-host-based-license-configurations", "Values": [ "arn:aws:license-manager:us-west-2:123456789012:license-configuration:lic-6eb6586f508a786a2ba41EXAMPLE1111", "arn:aws:license-manager:us-west-2:123456789012:license-configuration:lic-8a786a26f50ba416eb658EXAMPLE2222" ] } ] }, { "Type": "AWS::ResourceGroups::Generic", "Parameters": [ { "Name": "allowed-resource-types", "Values": [ "AWS::EC2::Host" ] }, { "Name": "deletion-protection", "Values": [ "UNLESS_EMPTY" ] } ] } ]
  • any-host-based-license-configuration

    Dieser Parameter gibt an, dass Sie Ihrer Gruppe keine bestimmte Lizenzkonfiguration zuordnen möchten. In diesem Fall sind alle core/socket basierten Lizenzkonfigurationen für Ihre Mitglieder Ihrer Hostressourcengruppe verfügbar. Verwenden Sie diese Einstellung, wenn Sie über eine unbegrenzte Anzahl von Lizenzen verfügen und die Host-Auslastung optimieren möchten.

    Datentyp der Werte: Boolean

    Zulässige Werte: „true“ oder „false“ (muss in Kleinbuchstaben geschrieben werden).

    Erforderlich: Bedingt. Sie müssen entweder diesen Parameter oderallowed-host-based-license-configurations, aber nicht beide, angeben. Sie schließen sich gegenseitig aus.

    Das folgende Beispielkonfigurationselement gibt an, dass Gruppenmitglieder jede core/socket basierte Lizenzkonfiguration verwenden können.

    [ { "Type": "AWS::EC2::HostManagement", "Parameters": [ { "Name": "any-host-based-license-configuration", "Values": [ "true" ] } ] }, { "Type": "AWS::ResourceGroups::Generic", "Parameters": [ { "Name": "allowed-resource-types", "Values": [ "AWS::EC2::Host" ] }, { "Name": "deletion-protection", "Values": [ "UNLESS_EMPTY" ] } ] } ]

Das folgende Beispiel veranschaulicht, wie alle Hostverwaltungseinstellungen in einer einzigen Konfiguration zusammengefasst werden.

[ { "Type": "AWS::EC2::HostManagement", "Parameters": [ { "Name": "auto-allocate-host", "Values": [ "true" ] }, { "Name": "auto-release-host", "Values": [ "false" ] }, { "Name": "allowed-host-families", "Values": [ "c5", "m5" ] }, { "Name": "allowed-host-based-license-configurations", "Values": [ "arn:aws:license-manager:us-west-2:123456789012:license-configuration:lic-6eb6586f508a786a2ba41EXAMPLE1111", "arn:aws:license-manager:us-west-2:123456789012:license-configuration:lic-8a786a26f50ba416eb658EXAMPLE2222" ] } ] }, { "Type": "AWS::ResourceGroups::Generic", "Parameters": [ { "Name": "allowed-resource-types", "Values": [ "AWS::EC2::Host" ] }, { "Name": "deletion-protection", "Values": [ "UNLESS_EMPTY" ] } ] } ]

AWS::NetworkFirewall::RuleGroup

Dieser Bezeichner gibt Einstellungen für AWS Network Firewall Regelgruppen an, die für die Mitglieder der Gruppe durchgesetzt werden. Firewalladministratoren können den ARN einer Ressourcengruppe dieses Typs angeben, um die IP-Adressen der Gruppenmitglieder automatisch für eine Firewallregel aufzulösen, anstatt jede Adresse manuell auflisten zu müssen. Weitere Informationen finden Sie unter Verwenden von tagbasierten Ressourcengruppen in AWS Network Firewall.

Sie können Ressourcengruppen dieses Konfigurationstyps mithilfe der Network Firewall-Konsole oder durch Ausführen eines AWS CLI Befehls oder einer AWS SDK-Operation erstellen.

Für Ressourcengruppen dieses Konfigurationstyps gelten die folgenden Einschränkungen:

  • Die Mitglieder der Gruppe bestehen nur aus Ressourcen der Typen, die von der Netzwerk-Firewall unterstützt werden.

  • Die Gruppe muss eine tagbasierte Abfrage enthalten, um die Gruppenmitgliedschaft zu verwalten. Alle Ressourcen unterstützter Typen mit Stichwörtern, die der Abfrage entsprechen, sind automatisch Mitglieder der Gruppe.

  • Für diesen Konfigurationstyp werden keine Parameters unterstützt.

  • Um eine Ressourcengruppe dieses Konfigurationstyps zu löschen, kann von keiner Netzwerk-Firewall-Regelgruppe darauf verwiesen werden.

Das folgende Beispiel veranschaulicht die ResourceQuery Abschnitte Configuration und für eine Gruppe dieses Typs.

{ "Configuration": [ { "Type": "AWS::NetworkFirewall::RuleGroup", "Parameters": [] } ], "ResourceQuery": { "Query": "{\"ResourceTypeFilters\":[\"AWS::EC2::Instance\"],\"TagFilters\":[{\"Key\":\"environment\",\"Values\":[\"production\"]}]}", "Type": "TAG_FILTERS_1_0" } }

Der folgende AWS CLI Beispielbefehl erstellt eine Ressourcengruppe mit der vorherigen Konfiguration und Abfrage.

$ aws resource-groups create-group \ --name test-group \ --resource-query '{"Type": "TAG_FILTERS_1_0", "Query": "{\"ResourceTypeFilters\": [\"AWS::EC2::Instance\"], \"TagFilters\": [{\"Key\": \"environment\", \"Values\": [\"production\"]}]}"}' \ --configuration '[{"Type": "AWS::NetworkFirewall::RuleGroup", "Parameters": []}]' { "Group":{ "GroupArn":"arn:aws:resource-groups:us-west-2:123456789012:group/test-group", "Name":"test-group", "OwnerId":"123456789012" }, "Configuration": [ { "Type": "AWS::NetworkFirewall::RuleGroup", "Parameters": [] } ], "ResourceQuery": { "Query": "{\"ResourceTypeFilters\":[\"AWS::EC2::Instance\"],\"TagFilters\":[{\"Key\":\"environment\",\"Values\":[\"production\"]}]}", "Type": "TAG_FILTERS_1_0" } }