View a markdown version of this page

Eventos del ciclo de vida de los grupos: supervisión de los grupos de recursos para detectar cambios - Grupos de recursos de AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Eventos del ciclo de vida de los grupos: supervisión de los grupos de recursos para detectar cambios

nota

AWS La función de eventos del ciclo de vida grupal (GLE) ya no Grupos de recursos de AWS está disponible para nuevos clientes. Para obtener funciones similares a las de los eventos del ciclo de vida grupal (GLE), consulte la EventBridge-based alternativa recomendada. Para obtener más información, consulte Función de eventos del ciclo de vida grupal de Grupos de recursos de AWS Cambio de disponibilidad de de.

Después de usarlos Grupos de recursos de AWS para organizar los recursos en grupos, puede supervisar esos grupos para ver si hay cambios que se presentan como eventos. Puede recibir una notificación sobre un evento grupal como una señal para tomar algún tipo de acción. Por ejemplo, puede configurar una notificación que se envíe cada vez que cambie la pertenencia de un grupo. Puede utilizar un evento de la adición de un nuevo miembro del grupo para activar una función de Lambda que revise el cambio mediante programación para garantizar que los nuevos miembros del grupo cumplan con los requisitos de cumplimiento establecidos por su organización. Una función de Lambda de este tipo podría aplicar una corrección automática para cualquier miembro nuevo del grupo que no cumpla con esos requisitos. Un evento provocado por la eliminación de un miembro del grupo podría activar una función de Lambda que lleve a cabo cualquier limpieza necesaria, como la eliminación de los recursos vinculados.

Al activar los eventos del ciclo de vida grupal para tus grupos de recursos, permites que Amazon capture los eventos relacionados con los cambios en tus grupos EventBridge y los ponga a disposición de los distintos servicios de destino EventBridge compatibles. A continuación, puede configurar esos servicios de destino para que realicen automáticamente las acciones que requiera su situación. Estos objetivos incluyen una variedad de AWS servicios, como Amazon Simple Notification Service (Amazon SNS), Amazon Simple Queue Service (Amazon SQS) y. AWS Lambda Con servicios como Lambda, sus eventos pueden disparar respuestas programáticas que utilizan código para realizar cualquier acción que necesite. Para obtener una lista de los AWS servicios con los que puede segmentar sus anuncios EventBridge, consulte los EventBridge objetivos de Amazon en la Guía del usuario de Amazon EventBridge .

Al activar los eventos del ciclo de vida de un grupo, Grupos de recursos de AWS crea los siguientes elementos:

  • Un rol vinculado a un servicio AWS Identity and Access Management (IAM) que tiene permiso para supervisar tus recursos para detectar cualquier cambio en sus etiquetas y tus CloudFormation pilas para detectar cualquier cambio en los recursos que forman parte de una pila.

  • Una EventBridge regla administrada por grupos de recursos que captura los detalles de cualquier cambio en las etiquetas o pilas de tus recursos. EventBridge usa esta regla para notificar a los grupos de recursos acerca de esos cambios. A continuación, Resource Groups genera eventos de pertenencia a los que se envían EventBridge para que las procesen sus reglas personalizadas.

El rol vinculado al servicio solo lo puede asumir el servicio Resource Groups. Para obtener más información sobre el rol vinculado a un servicio que utiliza Resource Groups para esta característica, consulte Uso de roles vinculados a servicios para Resource Groups.

Cuando esta característica está activada, Resource Groups genera un evento al realizar cualquiera de los siguientes cambios en un grupo de recursos:

  • Crear un nuevo grupo de recursos.

  • Actualice la consulta que define la pertenencia al grupo de recursos basado en consultas.

  • Actualice la configuración de un grupo de recursos vinculado a un servicio.

  • Actualice la descripción de un grupo de recursos.

  • Elimine un grupo de recursos.

  • Cambie la pertenencia a un grupo de recursos agregando o quitando un recurso del grupo. Un cambio de membresía también puede ocurrir cuando cambian las etiquetas o cuando cambia una CloudFormation pila.

importante
  • Para recibir y responder correctamente a los eventos grupales, debes realizar cambios tanto en los grupos de recursos como en los EventBridge. Puede realizar los cambios en cualquier orden, pero no se publicará ningún evento grupal en EventBridge los destinos hasta que haya realizado los cambios en ambos servicios.

  • Los cambios en el grupo de recursos no incluyen los cambios en ninguna de las etiquetas adjuntas al propio grupo de recursos. Para generar eventos en función de los cambios en las etiquetas de los grupos, debes usar una EventBridge regla que utilice la aws.tag fuente, en lugar de la aws.resource-groups fuente. Para obtener más información, consulte los eventos de cambio de etiquetas en AWS los recursos de la Guía del EventBridge usuario de Amazon.