Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Reglas de automatización
Las reglas de automatización implementan automáticamente las acciones recomendadas en función de los criterios y la programación definidos. Las reglas de automatización son recursos globales que administran las acciones automatizadas en todos los Regiones de AWS lugares donde Compute Optimizer Automation está disponible. Puedes crear, actualizar y eliminar reglas de automatización desde cualquier AWS región en la que Compute Optimizer Automation esté disponible.
Tipo de regla
Existen dos tipos de reglas:
Reglas de cuenta: reglas que aplican las acciones recomendadas solo a tu cuenta.
Reglas de la organización: reglas que aplican de forma centralizada las acciones recomendadas en todas las cuentas de los miembros.
nota
Solo la cuenta de administración o el administrador delegado pueden crear reglas de organización. Solo puede seleccionar cuentas de miembros con la automatización habilitada y puede seleccionar las reglas de organización permitidas para que la regla se aplique. Las cuentas de los miembros pueden ver los detalles de las reglas de la organización que se aplican a sus cuentas, pero no pueden editarlas. Las reglas de la organización se pueden configurar para que se apliquen antes o después de las reglas de las cuentas de miembros.
Criterios de reglas
Al configurar una regla, elija los tipos de acción recomendados que desea que implemente su regla, como tomar instantáneas y eliminar volúmenes de Amazon EBS no adjuntos y actualizar el tipo de volumen de Amazon EBS. Refine la selección utilizando criterios como las etiquetas de AWS región y de recursos. A continuación, obtenga una vista previa de las acciones recomendadas coincidentes actuales para validar sus criterios.
importante
Si no especificas los criterios de las reglas, Compute Optimizer aplica todos los tipos de acciones recomendadas seleccionados en las cuentas que selecciones en el ámbito de la regla, incluidas las acciones recomendadas en todas las cuentas en las Regiones de AWS que Compute Optimizer Automation esté disponible.
Los siguientes atributos de acción recomendados y operadores de comparación son compatibles con las reglas de automatización:
| Atributo | Operador | Tipo de campo |
|---|---|---|
|
Tamaño del volumen actual (GiB) |
|
Entero |
|
Tipo de volumen actual |
|
Cadena |
|
Ahorros estimados ($) |
|
Double |
|
Período retrospectivo (días) |
|
Entero |
|
AWS Región |
|
Cadena |
|
ARN de recurso |
|
Cadena |
|
Etiquetas de recursos |
|
Resource Tag |
|
Es necesario reiniciar |
|
Cadena |
Puede especificar hasta 20 condiciones por atributo y 20 valores por condición. Para obtener más información, consulta los criterios en la referencia de la API de AWS Compute Optimizer automatización.
Operadores de comparación
Usa operadores de comparación en los criterios de las reglas para hacer coincidir los atributos de las acciones recomendadas con los valores que especifiques.
importante
Si el atributo que especificas en los criterios de la regla no está presente en la acción recomendada, los valores no coinciden, la condición es falsa y la acción recomendada se excluye de la regla. Esta lógica se aplica a todos los operadores de comparación excepto a los ...IfExists operadores, que se evalúan como verdaderos cuando el atributo no está presente. Los ...IfExists operadores comprueban si el atributo está presente (existe) en la acción recomendada.
Operadores de condición de cadena
Los operadores de condiciones de cadena permiten definir criterios de regla que comparan un atributo de acción recomendada con una cadena que usted especifique.
| Operador de condición | Description (Descripción) |
|---|---|
|
Coincidencia exacta, distingue entre mayúsculas y minúsculas. |
|
Coincidencia exacta negada, distingue mayúsculas y minúsculas. |
|
Coincidencia exacta, ignorando mayúsculas y minúsculas. |
|
Coincidencia negada, ignorando mayúsculas y minúsculas. |
|
Case-sensitive coincidente. Los valores pueden incluir comodines coincidentes de varios caracteres ( |
|
Coincidencia negada que distingue entre mayúsculas y minúsculas. Los valores pueden incluir caracteres comodín que coincidan con varios caracteres ( |
nota
Si se usa * solo como valor, StringLike coincide con cualquier valor que esté presente. Cuando se combina conStringNotLike, un valor de * significa «no coincide con nada», lo que excluye de forma efectiva todas las acciones recomendadas en las que el atributo esté presente. Por ejemplo, si se utiliza StringNotLike una clave de etiqueta Application con un valor, se * excluye cualquier acción recomendada que contenga la Application etiqueta, independientemente del valor de la etiqueta.
Operadores de condición numérica
Los operadores de condiciones numéricas permiten definir criterios de regla que comparan un atributo de acción recomendada con un número entero o decimal.
| Operador de condición | Description (Descripción) |
|---|---|
|
Coincidencia numérica exacta. |
|
Coincidencia numérica negada. |
|
Coincidencia «inferior a». |
|
Concordancia «inferior o igual a». |
|
«Mayor que» la coincidencia. |
|
Coincidencia «superior o igual a». |
Por ejemplo, puedes usar NumericGreaterThanEquals el atributo Período retrospectivo para crear una regla que solo automatice las acciones recomendadas cuando el período retrospectivo utilizado para generar la recomendación sea de al menos 32 días.
IfExists operadores
IfExistsAñádelo a cualquier operador de comparación (por ejemplo,StringLikeIfExists) para cambiar la forma en que se evalúa una condición cuando el atributo que especificas no figura en una acción recomendada:
Con un operador base, un atributo ausente se evalúa como falso y la acción recomendada se excluye de la regla.
Con la
...IfExistsvariante, un atributo ausente se evalúa como verdadero y se incluye la acción recomendada.
IfExistses útil cuando quieres excluir un grupo específico de recursos de una regla, pero aun así incluir los recursos que no llevan la etiqueta por la que estás filtrando. Por ejemplo, es posible que desees incluir todo excepto los recursos que pertenecen a un equipo. Una base StringNotEquals en team = TeamA excluye los recursos de TeamA, pero también excluye todos los recursos que no lleven la team etiqueta en absoluto, sin incluir los recursos que pretendías incluir. Añade IfExists para mantener los recursos sin etiquetar dentro del alcance:
StringNotEqualssolo coincide con los recursos que tienen la
teametiqueta establecida en un valor distinto deTeamA. Se excluyen los recursos sin etiquetar.StringNotEqualsIfExistshace coincidir los recursos sin la
teametiqueta y los recursos donde está establecido en cualquier otro valor que no seaTeamA. Solo seTeamAexcluyen los recursos con la etiquetateam=.
IfExiststambién es útil cuando quieres permitir que los propietarios de los recursos excluyan sus propios recursos de la automatización. Puedes designar una etiqueta de exclusión específicaautomation-opt-out, como la que un propietario aplica a cualquier recurso que quiera omitir. En este caso, importa la presencia de la etiqueta, no su valor, así que úsala StringNotLikeIfExists con el valor de * la clave de la automation-opt-out etiqueta. El * comodín coincide con cualquier valor, por lo que Compute Optimizer excluye todos los recursos que contengan la etiqueta. La IfExists variante mantiene dentro del alcance los recursos que no llevan la etiqueta; sin ella, también se excluirían todos los recursos sin etiquetar.
Ejemplos de criterios de reglas
Ejemplo: incluya solo las acciones recomendadas en regiones específicas
Los siguientes criterios de regla se utilizan StringEquals en el atributo AWS Región para hacer coincidir las acciones recomendadas para los recursos de us-east-1 us-west-2 O. Cuando especificas más de un valor para una condición, los valores tienen una relación OR: una acción recomendada coincide con la condición si el valor de su atributo coincide con alguno de los valores.
Configuración de criterios:
| Atributo | Operador | Valores |
|---|---|---|
AWS Región |
|
|
Evaluación:
| Valor del atributo | Resultado |
|---|---|
|
Match |
|
Match |
|
No match |
Ejemplo: incluya solo las acciones recomendadas generadas con un período retrospectivo mínimo
Los siguientes criterios de regla utilizan NumericGreaterThanEquals el atributo de período retrospectivo (días) para automatizar únicamente las acciones recomendadas cuando el período retrospectivo utilizado para generar la recomendación sea de al menos 32 días. De este modo, puede necesitar un período de observación más largo antes de automatizar una acción recomendada.
Configuración de criterios:
| Atributo | Operador | Valores |
|---|---|---|
Período retrospectivo (días) |
|
|
Evaluación:
| Valor del atributo | Resultado |
|---|---|
|
Match |
|
No match |
Ejemplo: incluya las acciones recomendadas, a menos que el recurso pertenezca a un equipo específico
Pensemos en un equipo de plataforma que habilita la automatización de Compute Optimizer en muchas cuentas, pero quiere dejar los recursos de un equipo fuera de la regla. El equipo ya etiqueta los recursos con una team etiqueta para otros fines, pero no todos los recursos la incluyen. Quieren que la automatización se aplique de manera amplia y excluyan cualquier recurso etiquetado como team =TeamA.
Los siguientes criterios de regla se utilizan StringNotEqualsIfExists en el atributo de etiquetas de recursos, con la clave de la etiqueta team y el valorTeamA. Se incluye una acción recomendada cuando el recurso no tiene la team etiqueta en absoluto o cuando la etiqueta está establecida en cualquier otro valor que no seaTeamA. El hecho de que muchos recursos no lleven la etiqueta IfExists es lo que los mantiene dentro del ámbito de aplicación; sin ella, se excluirían todos los recursos sin etiquetar.
Configuración de criterios:
| Atributo | Operador | Clave de etiqueta | Valores |
|---|---|---|---|
Etiquetas de recursos |
|
|
|
Evaluación:
| Estado de acción recomendado | Resultado | Explicación |
|---|---|---|
El recurso no tiene la |
Match |
El atributo está ausente y |
El recurso tiene la etiqueta = |
Match |
La etiqueta está presente y el valor no coincide |
El recurso tiene la etiqueta |
No match |
La etiqueta está presente y el valor coincide |
Ejemplo: incluya las acciones recomendadas, a menos que el recurso tenga una etiqueta de exclusión
Puedes permitir que los propietarios de los recursos excluyan recursos individuales de la automatización mediante la aplicación de una etiqueta de exclusión específica. En este ejemplo, un propietario agrega la automation-opt-out etiqueta a cualquier recurso que quiera omitir.
Los siguientes criterios de regla se utilizan StringNotLikeIfExists en el atributo de etiquetas de recursos, con la clave de la etiqueta automation-opt-out y el valor*. El * comodín coincide con cualquier valor, por lo que se excluye cualquier recurso que lleve la etiqueta. Se incluye una acción recomendada cuando el recurso no tiene la automation-opt-out etiqueta.
Configuración de criterios:
| Atributo | Operador | Clave de etiqueta | Valores |
|---|---|---|---|
Etiquetas de recursos |
|
|
|
Evaluación:
| Estado de acción recomendado | Resultado | Explicación |
|---|---|---|
El recurso no tiene la |
Match |
El atributo está ausente y |
El recurso tiene la etiqueta = |
No match |
La etiqueta está presente y |
El recurso tiene la etiqueta |
No match |
La etiqueta está presente y |
Ejemplo: excluya las acciones recomendadas en los recursos gestionados mediante infraestructura como código (IaC)
Si administras los recursos mediante una herramienta de infraestructura como código (IaC), como CloudFormation OTerraform, puedes crear una regla de exclusión que filtre los recursos en función de las etiquetas de recursos. IaC-managed
CloudFormation
Los recursos que se administran utilizando CloudFormation tienen las etiquetas del sistema, y. aws:cloudformation:stack-id aws:cloudformation:stack-name aws:cloudformation:logical-id Puede filtrar una de estas etiquetas para identificar CloudFormation-managed los recursos. Este ejemplo se filtraaws:cloudformation:stack-id.
Los siguientes criterios de regla se utilizan StringNotLikeIfExists en el atributo de etiquetas de recursos, con la clave de la etiqueta aws:cloudformation:stack-id y el valor*. El * comodín coincide con cualquier valor, por lo que se excluye cualquier recurso que lleve la etiqueta. Se incluye una acción recomendada cuando el recurso no tiene la aws:cloudformation:stack-id etiqueta.
Configuración de criterios:
| Atributo | Operador | Clave de etiqueta | Valores |
|---|---|---|---|
Etiquetas de recursos |
|
|
|
Evaluación:
| Estado de acción recomendado | Resultado | Explicación |
|---|---|---|
El recurso tiene la etiqueta |
No match |
La etiqueta está presente y |
El recurso no tiene la |
Match |
El atributo está ausente y |
El recurso tiene la etiqueta |
Match |
El atributo está ausente y |
Terraform
Para excluir los recursos Terraform gestionados de las acciones automatizadas, añada una etiqueta de usuario (por ejemplo, ManagedBy =terraform) a esos recursos en su Terraform configuración. Tras etiquetarlos, puede aplicar criterios de reglas basados en etiquetas para excluirlos, de forma similar al ejemplo anterior. CloudFormation
Ejemplo: combinar varios criterios
Puede combinar varios criterios para reducir el alcance de la regla. Todos los criterios deben coincidir para que una acción recomendada se incluya en la regla (lógica AND).
La siguiente configuración automatiza las acciones recomendadas por el volumen de EBS que:
Están en us-east-1 y us-west-2
Se generaron con un período retrospectivo de al menos 32 días; y
No se excluyen de la automatización (sin
automation-opt-outetiqueta).
Esta regla incluye una acción recomendada solo cuando las tres condiciones se cumplen simultáneamente.
Configuración de criterios:
| Atributo | Operador | Valores |
|---|---|---|
AWS Región |
|
|
Período retrospectivo (días) |
|
|
Etiquetas de recursos (clave: |
|
|
Schedule
Establezca un cronograma para la ejecución de la regla especificando la frecuencia (diaria, semanal o mensual), la hora de inicio, la hora de finalización y la zona horaria. Durante este período, Compute Optimizer comenzará a implementar las acciones recomendadas que coincidan con los criterios especificados. La cantidad de acciones que se inicien depende de la duración del período de tiempo programado, del límite de simultaneidad de Compute Optimizer Automation y del tiempo necesario para completar cada acción. Las acciones automatizadas se mostrarán como In-Progress "» hasta que se hayan completado todos los pasos del flujo de trabajo de automatización. Pueden estar en curso hasta 100 acciones simultáneamente por AWS cuenta y región.
Orden de las reglas
De forma predeterminada, las reglas se crean con el orden de reglas 1 (máxima prioridad) dentro de su grupo de reglas. Por ejemplo, cuando una cuenta de administración crea una regla de organización configurada para aplicarse después de las reglas de las cuentas de los miembros, recibe un orden de reglas de 1, la prioridad más alta de todas las reglas de ese grupo. El grupo de reglas y el orden de las reglas determinan qué regla se aplica cuando una acción recomendada en una cuenta coincide con varias reglas. Compute Optimizer asigna la acción a la regla activa con el valor de orden de reglas más bajo (prioridad más alta), independientemente de cuándo esté programada la ejecución de la regla.
Por ejemplo, si una acción recomendada coincide con todas las reglas de la tabla siguiente, Compute Optimizer la asigna Rule-C y la implementa según el cronograma. Rule-C
| Grupo de reglas | Orden de las reglas | Nombre de la regla | Status | Schedule |
|---|---|---|---|---|
|
Las reglas de la organización se evalúan antes que las reglas de las cuentas |
1 |
Rule-A |
Inactive |
Semanalmente los lunes de 12:00 a 13:00 UTC |
|
2 |
Rule-B |
Inactive |
Todos los días de 12:00 a 13:00 UTC |
|
|
Reglas de cuentas de miembros |
1 |
Rule-C |
Activo |
Mensualmente el 15 de 12:00 a 13:00 UTC |
|
2 |
Rule-D |
Inactive |
Mensualmente el 15 de 12:00 a 13:00 UTC |
|
|
Las reglas de la organización, después, antes de las reglas de la cuenta |
1 |
Rule-E |
Inactive |
Semanalmente los lunes de 12:00 a 13:00 UTC |
|
2 |
Rule-F |
Activo |
Todos los días de 12:00 a 13:00 UTC |