Was sind Ressourcengruppen? - AWS Resource Groups

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Was sind Ressourcengruppen?

Sie können Ressourcengruppen verwenden, um Ihre AWS Ressourcen zu organisieren. AWS Resource Groups ist der Dienst, mit dem Sie Aufgaben für eine große Anzahl von Ressourcen gleichzeitig verwalten und automatisieren können. In diesem Handbuch wird beschrieben, wie Sie Ressourcengruppen in AWS Resource Groups erstellen und verwalten. Die Aufgaben, die Sie für eine Ressource ausführen können, variieren je nach dem AWS Dienst, den Sie verwenden. Eine Liste der unterstützten Dienste AWS Resource Groups und eine kurze Beschreibung dessen, was Sie mit den einzelnen Diensten mit einer Ressourcengruppe tun können, finden Sie unterAWS Dienste, die funktionieren mit AWS Resource Groups.

Sie können über jeden der folgenden Einstiegspunkte auf Resource Groups zugreifen.

Um zu AWS Management Console Hause mit Ressourcengruppen zu arbeiten
  1. Melden Sie sich bei der an AWS Management Console.

  2. Wählen Sie in der Navigationsleiste Services aus.

  3. Wählen Sie unter Management & Governance die Option Resource Groups & Tag Editor aus.

  4. Wählen Sie im Navigationsbereich auf der linken Seite Gespeicherte Resource Groups aus, um mit einer vorhandenen Gruppe zu arbeiten, oder Gruppe erstellen, um eine neue Gruppe zu erstellen.

Ressourcen und ihre Gruppentypen

AWS In ist eine Ressource eine Entität, mit der Sie arbeiten können. Beispiele hierfür sind eine EC2 Amazon-Instance, ein AWS CloudFormation Stack oder ein Amazon S3-Bucket. Wenn Sie mit mehreren Ressourcen arbeiten, kann es hilfreich sein, sie als Gruppe zu verwalten, anstatt für jede Aufgabe von einem AWS Service zum anderen zu wechseln. Wenn Sie eine große Anzahl verwandter Ressourcen verwalten, z. B. EC2 Instanzen, die eine Anwendungsebene bilden, müssen Sie wahrscheinlich Massenaktionen für diese Ressourcen gleichzeitig ausführen. Beispiele für Massenaktionen sind:

  • Anwenden von Updates oder Sicherheits-Patches.

  • Aktualisieren von Anwendungen.

  • Öffnen oder Schließen von Ports für den Netzwerkdatenverkehr.

  • Sammeln von spezifischen Protokoll- und Überwachungsdaten aus Ihrer Instance-Flotte.

Eine Ressourcengruppe ist eine Sammlung von AWS Ressourcen, die sich alle in derselben AWS-Region Gruppe befinden und die den in der Gruppenabfrage angegebenen Kriterien entsprechen. In Resource Groups gibt es zwei Arten von Abfragen, mit denen Sie eine Gruppe erstellen können. Beide Abfragetypen enthalten Ressourcen, die im Format AWS::service::resource angegeben werden.

  • Tag-basiert

    Die Mitgliedschaft einer tagbasierten Ressourcengruppe basiert auf einer Abfrage, die eine Liste von Ressourcentypen und Tags angibt. Tags sind Schlüssel, die helfen, Ressourcen in Ihrer Organisation zu identifizieren und zu sortieren. Optional können Tags Werte für Schlüssel enthalten.

    Wichtig

    Speichern Sie keine personenbezogenen Daten (PII) oder andere vertrauliche oder sensible Informationen in Tags. Wir verwenden Tags, um Ihnen Abrechnungs- und Verwaltungsdienste anzubieten. Tags sind nicht für private oder vertrauliche Daten gedacht.

  • AWS CloudFormation stapelbasiert

    Die Mitgliedschaft einer AWS CloudFormation stackbasierten Ressourcengruppe basiert auf einer Abfrage, die einen AWS CloudFormation Stack in Ihrem Konto in der aktuellen Region angibt. Sie können optional Ressourcentypen innerhalb des Stacks auswählen, die Sie in der Gruppe haben möchten. Sie können Ihre Abfrage nur auf einem AWS CloudFormation Stapel basieren.

Mit Diensten verknüpfte Ressourcengruppen

Einige AWS-Services definieren Ressourcengruppen, die Sie nur mithilfe der Konsole und des jeweiligen Dienstes erstellen und APIs verwalten können. Sie haben nur begrenzte Möglichkeiten, diese Gruppen in der Resource Groups Groups-Konsole zu verwenden. Weitere Informationen finden Sie im AWS Resource Groups APIReferenzhandbuch unter Dienstkonfigurationen für Ressourcengruppen.

Ressourcengruppen können verschachtelt sein; eine Ressourcengruppe kann vorhandene Ressourcengruppen in derselben Region enthalten.

Anwendungsfälle für Ressourcengruppen

Standardmäßig AWS Management Console ist das nach AWS Diensten organisiert. Mit Resource Groups können Sie jedoch eine benutzerdefinierte Konsole erstellen, die Informationen auf der Grundlage von Kriterien organisiert und konsolidiert, die in Tags oder den Ressourcen in einem AWS CloudFormation Stapel angegeben sind. Die folgende Liste beschreibt einige Fälle, in denen die Ressourcengruppierung Ihnen helfen kann, Ihre Ressourcen zu organisieren.

  • Eine Anwendung mit verschiedenen Phasen wie Entwicklung, Staging und Produktion.

  • Projekte, die von mehreren Abteilungen oder Personen verwaltet werden.

  • Eine Gruppe von AWS Ressourcen, die Sie zusammen für ein gemeinsames Projekt verwenden oder die Sie als Gruppe verwalten oder überwachen möchten.

  • Eine Gruppe von Ressourcen, die zu Anwendungen gehören, die auf einer bestimmten Plattform ausgeführt werden, z. B. Android oder iOS.

Angenommen, Sie entwickeln eine Webanwendung und verwalten separate Gruppen von Ressourcen für Ihre Alpha-, Beta- und Veröffentlichungsphase. Jede Version läuft auf Amazon EC2 mit einem Amazon Elastic Block Store-Speichervolumen. Sie verwenden Elastic Load Balancing für die Verwaltung des Datenverkehrs und Route 53 für die Verwaltung Ihrer Domain. Ohne Resource Groups müssen Sie möglicherweise auf mehrere Konsolen zugreifen, nur um den Status Ihrer Dienste zu überprüfen oder die Einstellungen für eine Version Ihrer Anwendung zu ändern.

Mit Resource Groups verwenden Sie eine einzige Seite, um Ihre Ressourcen anzuzeigen und zu verwalten. Nehmen wir beispielsweise an, Sie verwenden das Tool, um eine Ressourcengruppe für jede Version — Alpha, Beta und Release — Ihrer Anwendung zu erstellen. Um Ihre Ressourcen für die Alpha-Version Ihrer Anwendung zu überprüfen, öffnen Sie die Ressourcengruppe. Anschließend zeigen Sie die konsolidierten Informationen auf der Ressourcengruppen-Seite an. Um eine bestimmte Ressource zu ändern, wählen Sie die Links der betreffenden Ressource auf der Ressourcengruppen-Seite aus, um auf die Servicekonsole mit den benötigten Einstellungen zuzugreifen.

AWS Resource Groups und Berechtigungen

Die Funktionsberechtigungen für Resource Groups liegen auf Kontoebene. Solange IAM Prinzipale, wie Rollen und Benutzer, die Ihr Konto gemeinsam nutzen, über die richtigen IAM Berechtigungen verfügen, können sie mit von Ihnen erstellten Ressourcengruppen arbeiten.

Tags sind Eigenschaften einer Ressource. Daher werden Tags für Ihr gesamtes Konto freigegeben. Benutzer in einer Abteilung oder spezialisierten Gruppe können ein gemeinsames Vokabular (Tags) nutzen, um Ressourcengruppen zu erstellen, die für ihre Rollen und Verantwortlichkeiten sinnvoll sind. Ein gemeinsamer Pool von Tags bedeutet auch, dass sich Benutzer keine Sorgen über fehlende oder miteinander in Konflikt stehende Tag-Informationen machen müssen, wenn sie eine Ressourcengruppe gemeinsam nutzen.

AWS Resource Groups Ressourcen

In Resource Groups ist die einzige verfügbare Ressource eine Gruppe. Gruppen sind eindeutige Amazon-Ressourcennamen (ARNs) zugeordnet. Weitere Informationen zu ARNs finden Sie unter Amazon Resource Names (ARN) und AWS Service Namespaces in der. Allgemeine Amazon Web Services-Referenz

Ressourcentyp

ARNFormatieren

Resource Group (Ressourcengruppe)

arn:aws:resource-groups:region:account:group/group-name

So funktioniert Tagging

Tags sind Schlüssel- und Wertepaare, die als Metadaten für die Organisation Ihrer AWS Ressourcen dienen. Bei den meisten AWS Ressourcen haben Sie die Möglichkeit, beim Erstellen der Ressource Tags hinzuzufügen, unabhängig davon, ob es sich um eine EC2 Amazon-Instance, einen Amazon S3-Bucket oder eine andere Ressource handelt. Sie können jedoch auch mittels des Tag Editor Tags gleichzeitig zu mehreren unterstützten Ressourcen hinzufügen. Sie erstellen eine Abfrage für Ressourcen verschiedener Typen und fügen anschließend den Ressourcen in den Suchergebnissen Tags hinzu oder entfernen oder ersetzen Tags. Abfragen weisen Tags den Operator AND zu, sodass alle Ressourcen, die mit den angegebenen Ressourcentypen und allen angegebenen Tags übereinstimmen, von der Abfrage zurückgegeben werden.

Wichtig

Speichern Sie keine personenbezogenen Daten (PII) oder andere vertrauliche oder sensible Informationen in Tags. Wir verwenden Tags, um Ihnen Abrechnungs- und Verwaltungsdienste anzubieten. Tags sind nicht für private oder vertrauliche Daten gedacht.

Weitere Informationen zum Tagging finden Sie im Tag-Editor-Benutzerhandbuch. Sie können unterstützte Ressourcen mithilfe des Tag Editor und einige zusätzliche Ressourcen mithilfe der Tagging-Funktionalität in der Service-Konsole, in der Sie die betreffende Ressource erstellen und verwalten, mit Tags markieren.