Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Activation des événements du cycle de vie des groupes dans les groupes de ressources
Note
AWS La fonctionnalité Group Lifecycle Events (GLE) n' Groupes de ressources AWS est plus ouverte aux nouveaux clients. Pour des fonctionnalités similaires à celles des événements du cycle de vie de groupe (GLE), consultez l' EventBridge-based alternative recommandée. Pour de plus amples informations, veuillez consulter Fonctionnalité d'événements du cycle de vie de groupe de Groupes de ressources AWS changement de disponibilité.
Pour recevoir des notifications concernant les modifications apportées au cycle de vie de vos groupes de ressources, vous pouvez activer les événements liés au cycle de vie des groupes. Resource Groups fournit ensuite des informations sur les modifications apportées par vos groupes à Amazon EventBridge. Dans EventBridge, vous pouvez évaluer les modifications et y donner suite à l'aide des règles que vous définissez dans le EventBridge service.
Autorisations minimales
Pour activer les événements du cycle de vie de groupe dans votre compte Compte AWS, vous devez vous connecter en tant que principal Gestion des identités et des accès AWS (IAM) avec les autorisations suivantes :
-
resource-groups:UpdateAccountSettings -
iam:CreateServiceLinkedRole -
events:PutRule -
events:PutTargets -
events:DescribeRule -
events:ListTargetsByRule -
cloudformation:DescribeStacks -
cloudformation:ListStackResources -
tag:GetResources
Lorsque vous activez pour la première fois les événements du cycle de vie des groupes dans un Compte AWS, Resource Groups crée un rôle lié à un service nommé. AWSServiceRoleForResourceGroups Ce rôle géré est autorisé à utiliser une EventBridge règle gérée de groupes de ressources. La règle surveille les balises associées à vos ressources et les CloudFormation
piles de votre compte pour détecter tout changement. Resource Groups publie ensuite ces modifications dans le bus d'événements par défaut d'Amazon EventBridge. Le service crée également une règle EventBridge gérée nomméeManaged.ResourceGroups.TagChangeEvents. Cette règle capture les détails des modifications de balises de vos ressources. Cela permet aux groupes de ressources de générer des événements d'adhésion auxquels EventBridge les envoyer pour que vos règles personnalisées puissent être traitées. Vos EventBridge règles peuvent ensuite répondre aux événements en envoyant des notifications aux cibles configurées pour les règles.
Une fois ces étapes terminées, les règles qui recherchent ces événements devraient commencer à les recevoir dans quelques minutes.
Vous pouvez activer les événements du cycle de vie des groupes à l'aide de la Console de gestion AWS ou d'une commande provenant de l'API du SDK AWS CLI ou de l'une des API.
Note
Vous ne pouvez pas activer les événements du cycle de vie des groupes si le quota de vos groupes de ressources est trop élevé. Pour plus d'informations, consultez la rubrique Affichage des quotas de service.