Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Événements du cycle de vie des groupes : surveillance des modifications apportées aux groupes de ressources
Note
AWS La fonctionnalité Group Lifecycle Events (GLE) n' Groupes de ressources AWS est plus ouverte aux nouveaux clients. Pour des fonctionnalités similaires à celles des événements du cycle de vie de groupe (GLE), consultez l' EventBridge-based alternative recommandée. Pour de plus amples informations, veuillez consulter Fonctionnalité d'événements du cycle de vie de groupe de Groupes de ressources AWS changement de disponibilité.
Après Groupes de ressources AWS avoir organisé vos ressources en groupes, vous pouvez surveiller ces groupes pour détecter les modifications qui vous sont présentées sous forme d'événements. Vous pouvez recevoir une notification concernant un événement de groupe pour vous indiquer de prendre des mesures. Par exemple, vous pouvez configurer une notification qui est envoyée chaque fois que la composition d'un groupe change. Vous pouvez utiliser un événement lié à l'ajout d'un nouveau membre du groupe pour déclencher une fonction Lambda qui examine par programmation la modification afin de s'assurer que les nouveaux membres du groupe répondent aux exigences de conformité définies par votre organisation. Une telle fonction Lambda pourrait effectuer une correction automatique pour tous les nouveaux membres du groupe qui ne répondent pas à ces exigences. Un événement provoqué par la suppression d'un membre du groupe peut déclencher une fonction Lambda qui effectue tout nettoyage requis, tel que la suppression de ressources liées.
En activant les événements du cycle de vie des groupes pour vos groupes de ressources, vous autorisez Amazon à capturer les événements relatifs aux modifications apportées à vos groupes EventBridge et à les mettre à la disposition de tous les différents services cibles EventBridge pris en charge. Vous pouvez ensuite configurer ces services cibles pour qu'ils prennent automatiquement les mesures requises par votre scénario. Ces cibles incluent divers AWS services tels qu'Amazon Simple Notification Service (Amazon SNS), Amazon Simple Queue Service (Amazon SQS) et. AWS Lambda Avec des services tels que Lambda, vos événements peuvent déclencher des réponses programmatiques qui utilisent du code pour effectuer les actions dont vous avez besoin. Pour obtenir la liste des AWS services que vous pouvez utiliser pour cibler EventBridge, consultez la section Amazon EventBridge targets dans le guide de EventBridge l'utilisateur Amazon.
Lorsque vous activez les événements du cycle de vie du groupe, Groupes de ressources AWS crée les éléments suivants :
-
Rôle lié à un service Gestion des identités et des accès AWS (IAM) autorisé à surveiller vos ressources pour détecter toute modification de leurs balises et vos CloudFormation piles pour toute modification apportée aux ressources qui font partie d'une pile.
-
Une EventBridge règle gérée par groupes de ressources qui capture les détails de toute modification de balise ou de pile apportée à vos ressources. EventBridge utilise cette règle pour informer les groupes de ressources de ces modifications. Resource Groups génère ensuite des événements d'adhésion auxquels EventBridge les envoyer pour que vos règles personnalisées soient traitées.
Le rôle lié à un service ne peut être assumé que par le service Resource Groups. Pour plus d'informations sur le rôle lié à un service utilisé par les groupes de ressources pour cette fonctionnalité, consultez. Utilisation de rôles liés à un service pour Resource Groups
Lorsque cette fonctionnalité est activée, Resource Groups génère un événement lorsque vous apportez l'une des modifications suivantes à un groupe de ressources :
-
Créez un nouveau groupe de ressources.
-
Mettez à jour la requête qui définit l'appartenance au groupe de ressources basé sur des requêtes.
-
Mettez à jour la configuration d'un groupe de ressources lié à un service.
-
Mettez à jour la description d'un groupe de ressources.
-
Pour supprimer un groupe de ressources.
-
Modifiez l'appartenance à un groupe de ressources en ajoutant ou en supprimant une ressource du groupe. Un changement d'adhésion peut également se produire lorsque les tags changent ou lorsqu'une CloudFormation pile change.
Important
-
Pour recevoir et répondre correctement aux événements de groupe, vous devez apporter des modifications à la fois aux groupes de ressources et EventBridge. Vous pouvez effectuer les modifications dans n'importe quel ordre, mais aucun événement de groupe n'est publié sur les EventBridge cibles tant que vous n'avez pas modifié les deux services.
-
Les modifications apportées au groupe de ressources n'incluent aucune modification des balises associées au groupe de ressources lui-même. Pour générer des événements en fonction des modifications de balises apportées à vos groupes, vous devez utiliser une EventBridge règle qui utilise la
aws.tagsource plutôt que laaws.resource-groupssource. Pour plus d'informations, consultez la section Événements de changement de balises sur AWS les ressources dans le Guide de EventBridge l'utilisateur Amazon.