View a markdown version of this page

Activation des événements du cycle de vie des groupes dans les groupes de ressources - Groupes de ressources AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Activation des événements du cycle de vie des groupes dans les groupes de ressources

Note

AWS La fonctionnalité Group Lifecycle Events (GLE) n' Groupes de ressources AWS est plus ouverte aux nouveaux clients. Pour des fonctionnalités similaires à celles des événements du cycle de vie de groupe (GLE), consultez l' EventBridge-based alternative recommandée. Pour de plus amples informations, veuillez consulter Fonctionnalité d'événements du cycle de vie de groupe de Groupes de ressources AWS changement de disponibilité.

Pour recevoir des notifications concernant les modifications apportées au cycle de vie de vos groupes de ressources, vous pouvez activer les événements liés au cycle de vie des groupes. Resource Groups fournit ensuite des informations sur les modifications apportées par vos groupes à Amazon EventBridge. Dans EventBridge, vous pouvez évaluer les modifications et y donner suite à l'aide des règles que vous définissez dans le EventBridge service.

Autorisations minimales

Pour activer les événements du cycle de vie de groupe dans votre compte Compte AWS, vous devez vous connecter en tant que principal Gestion des identités et des accès AWS (IAM) avec les autorisations suivantes :

  • resource-groups:UpdateAccountSettings

  • iam:CreateServiceLinkedRole

  • events:PutRule

  • events:PutTargets

  • events:DescribeRule

  • events:ListTargetsByRule

  • cloudformation:DescribeStacks

  • cloudformation:ListStackResources

  • tag:GetResources

Lorsque vous activez pour la première fois les événements du cycle de vie des groupes dans un Compte AWS, Resource Groups crée un rôle lié à un service nommé. AWSServiceRoleForResourceGroups Ce rôle géré est autorisé à utiliser une EventBridge règle gérée de groupes de ressources. La règle surveille les balises associées à vos ressources et les CloudFormation piles de votre compte pour détecter tout changement. Resource Groups publie ensuite ces modifications dans le bus d'événements par défaut d'Amazon EventBridge. Le service crée également une règle EventBridge gérée nomméeManaged.ResourceGroups.TagChangeEvents. Cette règle capture les détails des modifications de balises de vos ressources. Cela permet aux groupes de ressources de générer des événements d'adhésion auxquels EventBridge les envoyer pour que vos règles personnalisées puissent être traitées. Vos EventBridge règles peuvent ensuite répondre aux événements en envoyant des notifications aux cibles configurées pour les règles.

Une fois ces étapes terminées, les règles qui recherchent ces événements devraient commencer à les recevoir dans quelques minutes.

Vous pouvez activer les événements du cycle de vie des groupes à l'aide de la Console de gestion AWS ou d'une commande provenant de l'API du SDK AWS CLI ou de l'une des API.

Note

Vous ne pouvez pas activer les événements du cycle de vie des groupes si le quota de vos groupes de ressources est trop élevé. Pour plus d'informations, consultez la rubrique Affichage des quotas de service.

Console de gestion AWS
Pour activer les événements du cycle de vie des groupes dans la console Resource Groups
  1. Ouvrez la page Paramètres dans la console Resource Groups.

  2. Dans la section Événements du cycle de vie du groupe, choisissez le commutateur à côté de Notifications sont désactivées.

  3. Dans la boîte de dialogue de confirmation, choisissez Activer les notifications.

    Le commutateur de fonction indique que les notifications sont activées.

Cela met fin à la première partie du processus. Après avoir activé les notifications d'événements, vous pouvez créer des règles dans Amazon EventBridge qui capturent les événements et les envoient à des entités spécifiques Services AWS pour traitement.

AWS CLI
Pour activer les événements du cycle de vie des groupes à l'aide du AWS CLI ou le AWS Kits SDK

L'exemple suivant montre comment utiliser le AWS CLI pour activer les événements du cycle de vie des groupes dans Resource Groups. Entrez la commande avec le paramètre principal du service exactement comme indiqué. La sortie indique à la fois l'état actuel et l'état souhaité de la fonction.

$ aws resource-groups update-account-settings \ --group-lifecycle-events-desired-status ACTIVE { "AccountSettings": { "GroupLifecycleEventsDesiredStatus": "ACTIVE", "GroupLifecycleEventsStatus": "IN_PROGRESS" } }

Vous pouvez confirmer que la fonctionnalité est activée en exécutant l'exemple de commande suivant. Lorsque les deux champs d'état présentent la même valeur, l'opération est terminée.

$ aws resource-groups get-account-settings { "AccountSettings": { "GroupLifecycleEventsDesiredStatus": "ACTIVE", "GroupLifecycleEventsStatus": "ACTIVE" } }

Pour plus d’informations, consultez les ressources suivantes :