View a markdown version of this page

Ereignisse im Gruppenlebenszyklus: Überwachung von Ressourcengruppen auf Änderungen - AWS -Ressourcengruppen

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Ereignisse im Gruppenlebenszyklus: Überwachung von Ressourcengruppen auf Änderungen

Anmerkung

AWS Die Funktion Group Lifecycle Events (GLE) von AWS -Ressourcengruppen steht Neukunden nicht mehr zur Verfügung. Funktionen, die denen von Group Lifecycle Events (GLE) ähneln, finden Sie in der empfohlenen EventBridge-based Alternative. Weitere Informationen finden Sie unter Funktion „Gruppen-Lebenszyklusereignisse“ von AWS -Ressourcengruppen Änderung der Verfügbarkeit.

Nachdem Sie Ihre Ressourcen in Gruppen organisiert haben, können Sie diese Gruppen im Hinblick auf Änderungen überwachen, die Ihnen als Ereignisse auffallen. AWS -Ressourcengruppen Sie können eine Benachrichtigung über ein Gruppenereignis als Signal erhalten, damit Sie Maßnahmen ergreifen können. Sie könnten beispielsweise eine Benachrichtigung konfigurieren, die gesendet wird, wenn sich die Mitgliedschaft einer Gruppe ändert. Sie könnten ein Ereignis beim Hinzufügen eines neuen Gruppenmitglieds verwenden, um eine Lambda-Funktion auszulösen, die die Änderung programmgesteuert überprüft, um sicherzustellen, dass neue Gruppenmitglieder die von Ihrer Organisation festgelegten Compliance-Anforderungen erfüllen. Eine solche Lambda-Funktion könnte eine automatische Problembehebung für alle neuen Gruppenmitglieder durchführen, die diese Anforderungen nicht erfüllen. Ein Ereignis, das durch das Entfernen eines Gruppenmitglieds verursacht wird, könnte eine Lambda-Funktion auslösen, die alle erforderlichen Bereinigungen durchführt, z. B. das Löschen verknüpfter Ressourcen.

Indem Sie Ereignisse im Gruppenlebenszyklus für Ihre Ressourcengruppen aktivieren, ermöglichen Sie, dass Ereignisse über Änderungen an Ihren Gruppen von Amazon erfasst EventBridge und allen EventBridge unterstützten Zieldiensten zur Verfügung gestellt werden. Anschließend können Sie diese Zieldienste so konfigurieren, dass sie automatisch alle Aktionen ausführen, die Ihr Szenario erfordert. Zu diesen Zielen gehören eine Vielzahl von AWS Diensten wie Amazon Simple Notification Service (Amazon SNS), Amazon Simple Queue Service (Amazon SQS) und. AWS Lambda Mit Diensten wie Lambda können Ihre Ereignisse programmatische Reaktionen auslösen, bei denen Code verwendet wird, um die von Ihnen benötigten Aktionen auszuführen. Eine Liste der AWS Dienste, die Sie als Targeting verwenden können EventBridge, finden Sie unter EventBridge Amazon-Ziele im EventBridge Amazon-Benutzerhandbuch.

Wenn Sie Gruppen-Lifecycle-Ereignisse aktivieren, werden die folgenden Elemente AWS -Ressourcengruppen erstellt:

  • Eine serviceverknüpfte AWS Identity and Access Management (IAM-) Rolle, die berechtigt ist, Ihre Ressourcen auf Änderungen an ihren Tags und Ihre CloudFormation Stacks auf Änderungen an den Ressourcen zu überwachen, die Teil eines Stacks sind.

  • Eine von Ressourcengruppen verwaltete EventBridge Regel, die die Details aller Tag- oder Stack-Änderungen an Ihren Ressourcen erfasst. EventBridge verwendet diese Regel, um Ressourcengruppen über diese Änderungen zu informieren. Anschließend generiert Resource Groups Mitgliedschaftsereignisse, an die EventBridge Sie Ihre benutzerdefinierten Regeln zur Verarbeitung senden können.

Die dienstgebundene Rolle kann nur vom Resource Groups-Dienst übernommen werden. Weitere Informationen zu der dienstverknüpften Rolle, die von Resource Groups für diese Funktion verwendet wird, finden Sie unter. Verwenden von serviceverknüpften Rollen für Resource Groups

Wenn diese Funktion aktiviert ist, generiert Resource Groups ein Ereignis, wenn Sie eine der folgenden Änderungen an einer Ressourcengruppe vornehmen:

  • Erstellen Sie eine neue Ressourcengruppe.

  • Aktualisieren Sie die Abfrage, die die Mitgliedschaft einer abfragebasierten Ressourcengruppe definiert.

  • Aktualisieren Sie die Konfiguration einer dienstverknüpften Ressourcengruppe.

  • Aktualisieren Sie die Beschreibung einer Ressourcengruppe.

  • Löschen Sie eine Ressourcengruppe.

  • Ändern Sie die Mitgliedschaft einer Ressourcengruppe, indem Sie der Gruppe eine Ressource hinzufügen oder aus der Gruppe entfernen. Eine Änderung der Mitgliedschaft kann auch erfolgen, wenn sich Stichwörter ändern oder wenn sich ein CloudFormation Stapel ändert.

Wichtig
  • Um Gruppenereignisse erfolgreich zu empfangen und darauf zu antworten, müssen Sie Änderungen sowohl an den Ressourcengruppen als auch an den Ressourcengruppen vornehmen EventBridge. Sie können die Änderungen in beliebiger Reihenfolge durchführen, Gruppenereignisse werden jedoch erst dann in EventBridge Zielen veröffentlicht, nachdem Sie Änderungen an beiden Diensten vorgenommen haben.

  • Die Änderungen an der Ressourcengruppe beinhalten keine Änderungen an Tags, die der Ressourcengruppe selbst zugeordnet sind. Um Ereignisse auf der Grundlage von Tag-Änderungen an Ihren Gruppen zu generieren, müssen Sie eine EventBridge Regel verwenden, die die aws.tag Quelle anstelle der aws.resource-groups Quelle verwendet. Weitere Informationen finden Sie im EventBridge Amazon-Benutzerhandbuch unter Tag-Change-Ereignisse für AWS Ressourcen.