View a markdown version of this page

Ereignisse im Gruppenlebenszyklus in Ressourcengruppen aktivieren - AWS -Ressourcengruppen

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Ereignisse im Gruppenlebenszyklus in Ressourcengruppen aktivieren

Anmerkung

AWS Die Funktion Group Lifecycle Events (GLE) von AWS -Ressourcengruppen steht Neukunden nicht mehr zur Verfügung. Funktionen, die denen von Group Lifecycle Events (GLE) ähneln, finden Sie in der empfohlenen EventBridge-based Alternative. Weitere Informationen finden Sie unter Funktion „Gruppen-Lebenszyklusereignisse“ von AWS -Ressourcengruppen Änderung der Verfügbarkeit.

Um Benachrichtigungen über Lebenszyklusänderungen an Ihren Ressourcengruppen zu erhalten, können Sie Gruppen-Lifecycle-Ereignisse aktivieren. Resource Groups stellt dann Informationen über die Änderungen Ihrer Gruppen an Amazon EventBridge bereit. In können Sie die Änderungen anhand von Regeln EventBridge, die Sie im EventBridge Service definieren, bewerten und entsprechend handeln.

Mindestberechtigungen

Um Gruppen-Lifecycle-Ereignisse in Ihrem zu aktivieren AWS-Konto, müssen Sie sich als AWS Identity and Access Management (IAM-) Principal mit den folgenden Berechtigungen anmelden:

  • resource-groups:UpdateAccountSettings

  • iam:CreateServiceLinkedRole

  • events:PutRule

  • events:PutTargets

  • events:DescribeRule

  • events:ListTargetsByRule

  • cloudformation:DescribeStacks

  • cloudformation:ListStackResources

  • tag:GetResources

Wenn Sie zum ersten Mal Gruppen-Lebenszyklusereignisse in einer aktivieren AWS-Konto, erstellt Resource Groups eine serviceverknüpfte Rolle mit dem Namen. AWSServiceRoleForResourceGroups Diese verwaltete Rolle ist berechtigt, eine EventBridge Regel für verwaltete Ressourcengruppen zu verwenden. Die Regel überwacht die Stichwörter, die Ihren Ressourcen zugeordnet sind, und die CloudFormation Stapel in Ihrem Konto auf Änderungen. Resource Groups veröffentlicht diese Änderungen dann auf dem Standard-Event-Bus in Amazon EventBridge. Der Service erstellt auch eine EventBridge verwaltete Regel mit dem NamenManaged.ResourceGroups.TagChangeEvents. Diese Regel erfasst die Details der Tag-Änderungen Ihrer Ressourcen. Auf diese Weise können Ressourcengruppen Mitgliedschaftsereignisse generieren, an die sie EventBridge gesendet werden, damit Ihre benutzerdefinierten Regeln verarbeitet werden können. Ihre EventBridge Regeln können dann auf Ereignisse reagieren, indem sie Benachrichtigungen an die konfigurierten Ziele der Regeln senden.

Nachdem Sie diese Schritte abgeschlossen haben, sollten Regeln, die nach diesen Ereignissen suchen, diese in wenigen Minuten empfangen.

Sie können Gruppen-Lifecycle-Ereignisse aktivieren, indem Sie entweder den AWS-Managementkonsole oder einen Befehl aus der AWS CLI oder einer der SDK-APIs verwenden.

Anmerkung

Sie können Gruppen-Lebenszyklusereignisse nicht aktivieren, wenn das Kontingent für Ressourcengruppen zu hoch ist. Weitere Informationen finden Sie unter Servicekontingente anzeigen.

AWS-Managementkonsole
So aktivieren Sie Ereignisse im Lebenszyklus von Gruppen in der Ressourcengruppen-Konsole
  1. Öffnen Sie die Seite „Einstellungen“ in der Ressourcengruppen-Konsole.

  2. Wählen Sie im Abschnitt Gruppen-Lebenszyklusereignisse den Schalter neben Benachrichtigungen sind ausgeschaltet aus.

  3. Wählen Sie im Bestätigungsdialogfeld die Option Benachrichtigungen aktivieren aus.

    Der Funktionsschalter zeigt an, dass Benachrichtigungen aktiviert sind.

Damit ist der erste Teil des Vorgangs abgeschlossen. Nachdem Sie die Ereignisbenachrichtigungen aktiviert haben, können Sie in Amazon Regeln erstellen EventBridge, die die Ereignisse erfassen und AWS-Services zur Verarbeitung an bestimmte Benutzer senden.

AWS CLI
Um Ereignisse im Gruppen-Lebenszyklus zu aktivieren, verwenden Sie den AWS CLI oder der AWS SDKs

Das folgende Beispiel zeigt, wie Sie die verwenden AWS CLI , um Gruppen-Lebenszyklusereignisse in Ressourcengruppen zu aktivieren. Geben Sie den Befehl mit dem Service Principal-Parameter genau wie in der Abbildung gezeigt ein. Die Ausgabe zeigt sowohl den aktuellen Status als auch den gewünschten Status der Funktion an.

$ aws resource-groups update-account-settings \ --group-lifecycle-events-desired-status ACTIVE { "AccountSettings": { "GroupLifecycleEventsDesiredStatus": "ACTIVE", "GroupLifecycleEventsStatus": "IN_PROGRESS" } }

Sie können überprüfen, ob die Funktion aktiviert ist, indem Sie den folgenden Beispielbefehl ausführen. Wenn beide Statusfelder denselben Wert anzeigen, ist der Vorgang abgeschlossen.

$ aws resource-groups get-account-settings { "AccountSettings": { "GroupLifecycleEventsDesiredStatus": "ACTIVE", "GroupLifecycleEventsStatus": "ACTIVE" } }

Weitere Informationen finden Sie in den folgenden Ressourcen: