View a markdown version of this page

Reglas de automatización - AWS Compute Optimizer

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Reglas de automatización

Las reglas de automatización implementan automáticamente las acciones recomendadas en función de los criterios y la programación definidos. Las reglas de automatización son recursos globales que administran las acciones automatizadas en todos los Regiones de AWS lugares donde Compute Optimizer Automation está disponible. Puedes crear, actualizar y eliminar reglas de automatización desde cualquier AWS región en la que Compute Optimizer Automation esté disponible.

Tipo de regla

Existen dos tipos de reglas:

  • Reglas de cuenta: reglas que aplican las acciones recomendadas solo a tu cuenta.

  • Reglas de la organización: reglas que aplican de forma centralizada las acciones recomendadas en todas las cuentas de los miembros.

nota

Solo la cuenta de administración o el administrador delegado pueden crear reglas de organización. Solo puede seleccionar cuentas de miembros con la automatización habilitada y puede seleccionar las reglas de organización permitidas para que la regla se aplique. Las cuentas de los miembros pueden ver los detalles de las reglas de la organización que se aplican a sus cuentas, pero no pueden editarlas. Las reglas de la organización se pueden configurar para que se apliquen antes o después de las reglas de las cuentas de miembros.

Criterios de reglas

Al configurar una regla, elija los tipos de acción recomendados que desea que implemente su regla, como tomar instantáneas y eliminar volúmenes de Amazon EBS no adjuntos y actualizar el tipo de volumen de Amazon EBS. Refine la selección utilizando criterios como las etiquetas de AWS región y de recursos. A continuación, obtenga una vista previa de las acciones recomendadas coincidentes actuales para validar sus criterios.

importante

Si no especificas los criterios de las reglas, Compute Optimizer aplica todos los tipos de acciones recomendadas seleccionados en las cuentas que selecciones en el ámbito de la regla, incluidas las acciones recomendadas en todas las cuentas en las Regiones de AWS que Compute Optimizer Automation esté disponible.

Los siguientes atributos de acción recomendados y operadores de comparación son compatibles con las reglas de automatización:

Atributo Operador Tipo de campo

Tamaño del volumen actual (GiB)

NumericEquals | NumericNotEquals | NumericLessThan | NumericLessThanEquals | NumericGreaterThan | NumericGreaterThanEquals | NumericEqualsIfExists | NumericNotEqualsIfExists | NumericLessThanIfExists | NumericLessThanEqualsIfExists | NumericGreaterThanIfExists | NumericGreaterThanEqualsIfExists

Entero

Tipo de volumen actual

StringEquals | StringNotEquals | StringEqualsIgnoreCase | StringNotEqualsIgnoreCase | StringLike | StringNotLike | StringEqualsIfExists | StringNotEqualsIfExists | StringEqualsIgnoreCaseIfExists | StringNotEqualsIgnoreCaseIfExists | StringLikeIfExists | StringNotLikeIfExists

Cadena

Ahorros estimados ($)

NumericEquals | NumericNotEquals | NumericLessThan | NumericLessThanEquals | NumericGreaterThan | NumericGreaterThanEquals | NumericEqualsIfExists | NumericNotEqualsIfExists | NumericLessThanIfExists | NumericLessThanEqualsIfExists | NumericGreaterThanIfExists | NumericGreaterThanEqualsIfExists

Double

Período retrospectivo (días)

NumericEquals | NumericNotEquals | NumericLessThan | NumericLessThanEquals | NumericGreaterThan | NumericGreaterThanEquals | NumericEqualsIfExists | NumericNotEqualsIfExists | NumericLessThanIfExists | NumericLessThanEqualsIfExists | NumericGreaterThanIfExists | NumericGreaterThanEqualsIfExists

Entero

AWS Región

StringEquals | StringNotEquals | StringEqualsIgnoreCase | StringNotEqualsIgnoreCase | StringLike | StringNotLike | StringEqualsIfExists | StringNotEqualsIfExists | StringEqualsIgnoreCaseIfExists | StringNotEqualsIgnoreCaseIfExists | StringLikeIfExists | StringNotLikeIfExists

Cadena

ARN de recurso

StringEquals | StringNotEquals | StringEqualsIgnoreCase | StringNotEqualsIgnoreCase | StringLike | StringNotLike | StringEqualsIfExists | StringNotEqualsIfExists | StringEqualsIgnoreCaseIfExists | StringNotEqualsIgnoreCaseIfExists | StringLikeIfExists | StringNotLikeIfExists

Cadena

Etiquetas de recursos

StringEquals | StringNotEquals | StringEqualsIgnoreCase | StringNotEqualsIgnoreCase | StringLike | StringNotLike | StringEqualsIfExists | StringNotEqualsIfExists | StringEqualsIgnoreCaseIfExists | StringNotEqualsIgnoreCaseIfExists | StringLikeIfExists | StringNotLikeIfExists

Resource Tag

Es necesario reiniciar

StringEquals | StringNotEquals | StringEqualsIgnoreCase | StringNotEqualsIgnoreCase | StringLike | StringNotLike | StringEqualsIfExists | StringNotEqualsIfExists | StringEqualsIgnoreCaseIfExists | StringNotEqualsIgnoreCaseIfExists | StringLikeIfExists | StringNotLikeIfExists

Cadena

Puede especificar hasta 20 condiciones por atributo y 20 valores por condición. Para obtener más información, consulta los criterios en la referencia de la API de AWS Compute Optimizer automatización.

Operadores de comparación

Usa operadores de comparación en los criterios de las reglas para hacer coincidir los atributos de las acciones recomendadas con los valores que especifiques.

importante

Si el atributo que especificas en los criterios de la regla no está presente en la acción recomendada, los valores no coinciden, la condición es falsa y la acción recomendada se excluye de la regla. Esta lógica se aplica a todos los operadores de comparación excepto a los ...IfExists operadores, que se evalúan como verdaderos cuando el atributo no está presente. Los ...IfExists operadores comprueban si el atributo está presente (existe) en la acción recomendada.

Operadores de condición de cadena

Los operadores de condiciones de cadena permiten definir criterios de regla que comparan un atributo de acción recomendada con una cadena que usted especifique.

Operador de condición Description (Descripción)

StringEquals

Coincidencia exacta, distingue entre mayúsculas y minúsculas.

StringNotEquals

Coincidencia exacta negada, distingue mayúsculas y minúsculas.

StringEqualsIgnoreCase

Coincidencia exacta, ignorando mayúsculas y minúsculas.

StringNotEqualsIgnoreCase

Coincidencia negada, ignorando mayúsculas y minúsculas.

StringLike

Case-sensitive coincidente. Los valores pueden incluir comodines coincidentes de varios caracteres (*) en cualquier parte de la cadena. Debe especificar caracteres comodín para lograr coincidencias de cadenas parciales.

StringNotLike

Coincidencia negada que distingue entre mayúsculas y minúsculas. Los valores pueden incluir caracteres comodín que coincidan con varios caracteres (*) en cualquier parte de la cadena.

nota

Si se usa * solo como valor, StringLike coincide con cualquier valor que esté presente. Cuando se combina conStringNotLike, un valor de * significa «no coincide con nada», lo que excluye de forma efectiva todas las acciones recomendadas en las que el atributo esté presente. Por ejemplo, si se utiliza StringNotLike una clave de etiqueta Application con un valor, se * excluye cualquier acción recomendada que contenga la Application etiqueta, independientemente del valor de la etiqueta.

Operadores de condición numérica

Los operadores de condiciones numéricas permiten definir criterios de regla que comparan un atributo de acción recomendada con un número entero o decimal.

Operador de condición Description (Descripción)

NumericEquals

Coincidencia numérica exacta.

NumericNotEquals

Coincidencia numérica negada.

NumericLessThan

Coincidencia «inferior a».

NumericLessThanEquals

Concordancia «inferior o igual a».

NumericGreaterThan

«Mayor que» la coincidencia.

NumericGreaterThanEquals

Coincidencia «superior o igual a».

Por ejemplo, puedes usar NumericGreaterThanEquals el atributo Período retrospectivo para crear una regla que solo automatice las acciones recomendadas cuando el período retrospectivo utilizado para generar la recomendación sea de al menos 32 días.

IfExists operadores

IfExistsAñádelo a cualquier operador de comparación (por ejemplo,StringLikeIfExists) para cambiar la forma en que se evalúa una condición cuando el atributo que especificas no figura en una acción recomendada:

  • Con un operador base, un atributo ausente se evalúa como falso y la acción recomendada se excluye de la regla.

  • Con la ...IfExists variante, un atributo ausente se evalúa como verdadero y se incluye la acción recomendada.

IfExistses útil cuando quieres excluir un grupo específico de recursos de una regla, pero aun así incluir los recursos que no llevan la etiqueta por la que estás filtrando. Por ejemplo, es posible que desees incluir todo excepto los recursos que pertenecen a un equipo. Una base StringNotEquals en team = TeamA excluye los recursos de TeamA, pero también excluye todos los recursos que no lleven la team etiqueta en absoluto, sin incluir los recursos que pretendías incluir. Añade IfExists para mantener los recursos sin etiquetar dentro del alcance:

  • StringNotEqualssolo coincide con los recursos que tienen la team etiqueta establecida en un valor distinto deTeamA. Se excluyen los recursos sin etiquetar.

  • StringNotEqualsIfExistshace coincidir los recursos sin la team etiqueta y los recursos donde está establecido en cualquier otro valor que no seaTeamA. Solo se TeamA excluyen los recursos con la etiqueta team =.

IfExiststambién es útil cuando quieres permitir que los propietarios de los recursos excluyan sus propios recursos de la automatización. Puedes designar una etiqueta de exclusión específicaautomation-opt-out, como la que un propietario aplica a cualquier recurso que quiera omitir. En este caso, importa la presencia de la etiqueta, no su valor, así que úsala StringNotLikeIfExists con el valor de * la clave de la automation-opt-out etiqueta. El * comodín coincide con cualquier valor, por lo que Compute Optimizer excluye todos los recursos que contengan la etiqueta. La IfExists variante mantiene dentro del alcance los recursos que no llevan la etiqueta; sin ella, también se excluirían todos los recursos sin etiquetar.

Ejemplos de criterios de reglas

Ejemplo: incluya solo las acciones recomendadas en regiones específicas

Los siguientes criterios de regla se utilizan StringEquals en el atributo AWS Región para hacer coincidir las acciones recomendadas para los recursos de us-east-1 us-west-2 O. Cuando especificas más de un valor para una condición, los valores tienen una relación OR: una acción recomendada coincide con la condición si el valor de su atributo coincide con alguno de los valores.

Configuración de criterios:

Atributo Operador Valores

AWS Región

StringEquals

us-east-1, us-west-2

Evaluación:

Valor del atributo Resultado

us-east-1

Match

us-west-2

Match

eu-west-1

No match

Ejemplo: incluya solo las acciones recomendadas generadas con un período retrospectivo mínimo

Los siguientes criterios de regla utilizan NumericGreaterThanEquals el atributo de período retrospectivo (días) para automatizar únicamente las acciones recomendadas cuando el período retrospectivo utilizado para generar la recomendación sea de al menos 32 días. De este modo, puede necesitar un período de observación más largo antes de automatizar una acción recomendada.

Configuración de criterios:

Atributo Operador Valores

Período retrospectivo (días)

NumericGreaterThanEquals

32

Evaluación:

Valor del atributo Resultado

32

Match

14

No match

Ejemplo: incluya las acciones recomendadas, a menos que el recurso pertenezca a un equipo específico

Pensemos en un equipo de plataforma que habilita la automatización de Compute Optimizer en muchas cuentas, pero quiere dejar los recursos de un equipo fuera de la regla. El equipo ya etiqueta los recursos con una team etiqueta para otros fines, pero no todos los recursos la incluyen. Quieren que la automatización se aplique de manera amplia y excluyan cualquier recurso etiquetado como team =TeamA.

Los siguientes criterios de regla se utilizan StringNotEqualsIfExists en el atributo de etiquetas de recursos, con la clave de la etiqueta team y el valorTeamA. Se incluye una acción recomendada cuando el recurso no tiene la team etiqueta en absoluto o cuando la etiqueta está establecida en cualquier otro valor que no seaTeamA. El hecho de que muchos recursos no lleven la etiqueta IfExists es lo que los mantiene dentro del ámbito de aplicación; sin ella, se excluirían todos los recursos sin etiquetar.

Configuración de criterios:

Atributo Operador Clave de etiqueta Valores

Etiquetas de recursos

StringNotEqualsIfExists

team

TeamA

Evaluación:

Estado de acción recomendado Resultado Explicación

El recurso no tiene la team etiqueta

Match

El atributo está ausente y IfExists evalúa los atributos ausentes como verdaderos.

El recurso tiene la etiqueta = team web

Match

La etiqueta está presente y el valor no coincideTeamA.

El recurso tiene la etiqueta team = TeamA

No match

La etiqueta está presente y el valor coincideTeamA, por lo que se excluye la acción recomendada.

Ejemplo: incluya las acciones recomendadas, a menos que el recurso tenga una etiqueta de exclusión

Puedes permitir que los propietarios de los recursos excluyan recursos individuales de la automatización mediante la aplicación de una etiqueta de exclusión específica. En este ejemplo, un propietario agrega la automation-opt-out etiqueta a cualquier recurso que quiera omitir.

Los siguientes criterios de regla se utilizan StringNotLikeIfExists en el atributo de etiquetas de recursos, con la clave de la etiqueta automation-opt-out y el valor*. El * comodín coincide con cualquier valor, por lo que se excluye cualquier recurso que lleve la etiqueta. Se incluye una acción recomendada cuando el recurso no tiene la automation-opt-out etiqueta.

Configuración de criterios:

Atributo Operador Clave de etiqueta Valores

Etiquetas de recursos

StringNotLikeIfExists

automation-opt-out

*

Evaluación:

Estado de acción recomendado Resultado Explicación

El recurso no tiene la automation-opt-out etiqueta

Match

El atributo está ausente y IfExists evalúa los atributos ausentes como verdaderos.

El recurso tiene la etiqueta = automation-opt-out true

No match

La etiqueta está presente y * coincide con cualquier valor, por lo que se excluye la acción recomendada.

El recurso tiene la etiqueta automation-opt-out = temporary

No match

La etiqueta está presente y * coincide con cualquier valor, por lo que se excluye la acción recomendada.

Ejemplo: excluya las acciones recomendadas en los recursos gestionados mediante infraestructura como código (IaC)

Si administras los recursos mediante una herramienta de infraestructura como código (IaC), como CloudFormation OTerraform, puedes crear una regla de exclusión que filtre los recursos en función de las etiquetas de recursos. IaC-managed

CloudFormation

Los recursos que se administran utilizando CloudFormation tienen las etiquetas del sistema, y. aws:cloudformation:stack-id aws:cloudformation:stack-name aws:cloudformation:logical-id Puede filtrar una de estas etiquetas para identificar CloudFormation-managed los recursos. Este ejemplo se filtraaws:cloudformation:stack-id.

Los siguientes criterios de regla se utilizan StringNotLikeIfExists en el atributo de etiquetas de recursos, con la clave de la etiqueta aws:cloudformation:stack-id y el valor*. El * comodín coincide con cualquier valor, por lo que se excluye cualquier recurso que lleve la etiqueta. Se incluye una acción recomendada cuando el recurso no tiene la aws:cloudformation:stack-id etiqueta.

Configuración de criterios:

Atributo Operador Clave de etiqueta Valores

Etiquetas de recursos

StringNotLikeIfExists

aws:cloudformation:stack-id

*

Evaluación:

Estado de acción recomendado Resultado Explicación

El recurso tiene la etiqueta aws:cloudformation:stack-id = arn:aws:cloudformation:us-east-1:123456789012:stack/my-stack/2ac98f30-5bdd-11e4-949b-50fa5262a838

No match

La etiqueta está presente y * coincide con cualquier valor, por lo que se excluye la acción recomendada.

El recurso no tiene la aws:cloudformation:stack-id etiqueta

Match

El atributo está ausente y IfExists evalúa los atributos ausentes como verdaderos.

El recurso tiene la etiqueta Environment =production, pero no la aws:cloudformation:stack-id etiqueta

Match

El atributo está ausente y IfExists evalúa los atributos ausentes como verdaderos.

Terraform

Para excluir los recursos Terraform gestionados de las acciones automatizadas, añada una etiqueta de usuario (por ejemplo, ManagedBy =terraform) a esos recursos en su Terraform configuración. Tras etiquetarlos, puede aplicar criterios de reglas basados en etiquetas para excluirlos, de forma similar al ejemplo anterior. CloudFormation

Ejemplo: combinar varios criterios

Puede combinar varios criterios para reducir el alcance de la regla. Todos los criterios deben coincidir para que una acción recomendada se incluya en la regla (lógica AND).

La siguiente configuración automatiza las acciones recomendadas por el volumen de EBS que:

  1. Están en us-east-1 y us-west-2

  2. Se generaron con un período retrospectivo de al menos 32 días; y

  3. No se excluyen de la automatización (sin automation-opt-out etiqueta).

Esta regla incluye una acción recomendada solo cuando las tres condiciones se cumplen simultáneamente.

Configuración de criterios:

Atributo Operador Valores

AWS Región

StringEquals

us-east-1, us-west-2

Período retrospectivo (días)

NumericGreaterThanEquals

32

Etiquetas de recursos (clave:automation-opt-out)

StringNotLikeIfExists

*

Schedule

Establezca un cronograma para la ejecución de la regla especificando la frecuencia (diaria, semanal o mensual), la hora de inicio, la hora de finalización y la zona horaria. Durante este período, Compute Optimizer comenzará a implementar las acciones recomendadas que coincidan con los criterios especificados. La cantidad de acciones que se inicien depende de la duración del período de tiempo programado, del límite de simultaneidad de Compute Optimizer Automation y del tiempo necesario para completar cada acción. Las acciones automatizadas se mostrarán como In-Progress "» hasta que se hayan completado todos los pasos del flujo de trabajo de automatización. Pueden estar en curso hasta 100 acciones simultáneamente por AWS cuenta y región.

Orden de las reglas

De forma predeterminada, las reglas se crean con el orden de reglas 1 (máxima prioridad) dentro de su grupo de reglas. Por ejemplo, cuando una cuenta de administración crea una regla de organización configurada para aplicarse después de las reglas de las cuentas de los miembros, recibe un orden de reglas de 1, la prioridad más alta de todas las reglas de ese grupo. El grupo de reglas y el orden de las reglas determinan qué regla se aplica cuando una acción recomendada en una cuenta coincide con varias reglas. Compute Optimizer asigna la acción a la regla activa con el valor de orden de reglas más bajo (prioridad más alta), independientemente de cuándo esté programada la ejecución de la regla.

Por ejemplo, si una acción recomendada coincide con todas las reglas de la tabla siguiente, Compute Optimizer la asigna Rule-C y la implementa según el cronograma. Rule-C

Grupo de reglas Orden de las reglas Nombre de la regla Status Schedule

Las reglas de la organización se evalúan antes que las reglas de las cuentas

1

Rule-A

Inactive

Semanalmente los lunes de 12:00 a 13:00 UTC

2

Rule-B

Inactive

Todos los días de 12:00 a 13:00 UTC

Reglas de cuentas de miembros

1

Rule-C

Activo

Mensualmente el 15 de 12:00 a 13:00 UTC

2

Rule-D

Inactive

Mensualmente el 15 de 12:00 a 13:00 UTC

Las reglas de la organización, después, antes de las reglas de la cuenta

1

Rule-E

Inactive

Semanalmente los lunes de 12:00 a 13:00 UTC

2

Rule-F

Activo

Todos los días de 12:00 a 13:00 UTC