View a markdown version of this page

Règles d’automatisation - Optimiseur de calcul AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Règles d’automatisation

Les règles d’automatisation mettent automatiquement en œuvre les actions recommandées en fonction des critères et du calendrier que vous avez définis. Les règles d'automatisation sont des ressources globales qui gèrent les actions automatisées sur tous les sites Régions AWS où Compute Optimizer Automation est disponible. Vous pouvez créer, mettre à jour et supprimer des règles d'automatisation depuis n'importe quelle AWS région où Compute Optimizer Automation est disponible.

Type de règle

Il existe deux types de règles :

  • Règles du compte : règles qui appliquent les actions recommandées uniquement à votre compte.

  • Règles d'organisation : règles qui appliquent de manière centralisée les actions recommandées sur l'ensemble des comptes des membres.

Note

Seul le compte de gestion ou l'administrateur délégué peut créer des règles d'organisation. Vous ne pouvez sélectionner que des comptes membres pour lesquels l'automatisation est activée et les règles d'organisation autorisées peuvent être sélectionnées pour que la règle s'applique. Les comptes membres peuvent consulter les détails des règles de l'organisation qui s'appliquent à leur compte mais ne peuvent pas les modifier. Les règles d’organisation peuvent être configurées pour s’appliquer avant ou après les règles des comptes membres.

Critères de règles

Lorsque vous configurez une règle, choisissez les types d'actions recommandés que vous souhaitez que votre règle implémente, tels que la capture et la suppression de volumes Amazon EBS non attachés et la mise à niveau du type de volume Amazon EBS. Affinez votre sélection à l'aide de critères tels que les balises de AWS région et de ressource. Prévisualisez ensuite les actions recommandées actuellement correspondantes pour valider vos critères.

Important

Si vous ne spécifiez aucun critère de règle, Compute Optimizer applique tous les types d'actions recommandés sélectionnés dans les comptes que vous sélectionnez dans le champ d'application de vos règles, y compris les actions recommandées partout Régions AWS où Compute Optimizer Automation est disponible.

Les attributs d'action et les opérateurs de comparaison recommandés suivants sont pris en charge pour les règles d'automatisation :

Attribut Opérateur Type de champ

Taille du volume actuel (GiB)

NumericEquals | NumericNotEquals | NumericLessThan | NumericLessThanEquals | NumericGreaterThan | NumericGreaterThanEquals | NumericEqualsIfExists | NumericNotEqualsIfExists | NumericLessThanIfExists | NumericLessThanEqualsIfExists | NumericGreaterThanIfExists | NumericGreaterThanEqualsIfExists

Entier

Type de volume actuel

StringEquals | StringNotEquals | StringEqualsIgnoreCase | StringNotEqualsIgnoreCase | StringLike | StringNotLike | StringEqualsIfExists | StringNotEqualsIfExists | StringEqualsIgnoreCaseIfExists | StringNotEqualsIgnoreCaseIfExists | StringLikeIfExists | StringNotLikeIfExists

Chaîne

Économies estimées (en dollars)

NumericEquals | NumericNotEquals | NumericLessThan | NumericLessThanEquals | NumericGreaterThan | NumericGreaterThanEquals | NumericEqualsIfExists | NumericNotEqualsIfExists | NumericLessThanIfExists | NumericLessThanEqualsIfExists | NumericGreaterThanIfExists | NumericGreaterThanEqualsIfExists

Double

Période rétrospective (jours)

NumericEquals | NumericNotEquals | NumericLessThan | NumericLessThanEquals | NumericGreaterThan | NumericGreaterThanEquals | NumericEqualsIfExists | NumericNotEqualsIfExists | NumericLessThanIfExists | NumericLessThanEqualsIfExists | NumericGreaterThanIfExists | NumericGreaterThanEqualsIfExists

Entier

AWS Région

StringEquals | StringNotEquals | StringEqualsIgnoreCase | StringNotEqualsIgnoreCase | StringLike | StringNotLike | StringEqualsIfExists | StringNotEqualsIfExists | StringEqualsIgnoreCaseIfExists | StringNotEqualsIgnoreCaseIfExists | StringLikeIfExists | StringNotLikeIfExists

Chaîne

ARN des ressources

StringEquals | StringNotEquals | StringEqualsIgnoreCase | StringNotEqualsIgnoreCase | StringLike | StringNotLike | StringEqualsIfExists | StringNotEqualsIfExists | StringEqualsIgnoreCaseIfExists | StringNotEqualsIgnoreCaseIfExists | StringLikeIfExists | StringNotLikeIfExists

Chaîne

Balises de ressources

StringEquals | StringNotEquals | StringEqualsIgnoreCase | StringNotEqualsIgnoreCase | StringLike | StringNotLike | StringEqualsIfExists | StringNotEqualsIfExists | StringEqualsIgnoreCaseIfExists | StringNotEqualsIgnoreCaseIfExists | StringLikeIfExists | StringNotLikeIfExists

Resource Tag

Redémarrage nécessaire

StringEquals | StringNotEquals | StringEqualsIgnoreCase | StringNotEqualsIgnoreCase | StringLike | StringNotLike | StringEqualsIfExists | StringNotEqualsIfExists | StringEqualsIgnoreCaseIfExists | StringNotEqualsIgnoreCaseIfExists | StringLikeIfExists | StringNotLikeIfExists

Chaîne

Vous pouvez spécifier jusqu'à 20 conditions par attribut et 20 valeurs par condition. Pour plus d'informations, consultez la section Critères dans la référence de l'API Optimiseur de calcul AWS d'automatisation.

Opérateurs de comparaison

Utilisez des opérateurs de comparaison dans les critères des règles pour faire correspondre les attributs d'action recommandés aux valeurs que vous spécifiez.

Important

Si l'attribut que vous spécifiez dans les critères de votre règle n'est pas présent dans l'action recommandée, les valeurs ne correspondent pas, la condition est fausse et l'action recommandée est exclue de la règle. Cette logique s'applique à tous les opérateurs de comparaison, à l'exception des ...IfExists opérateurs, qui prennent la valeur true lorsque l'attribut n'est pas présent. Les ...IfExists opérateurs testent si l'attribut est présent (existe) sur l'action recommandée.

Opérateurs de condition de chaîne

Les opérateurs de conditions de chaîne vous permettent de définir des critères de règles qui comparent un attribut d'action recommandé à une chaîne que vous spécifiez.

Opérateur de condition Description

StringEquals

Correspondance exacte, distinction majuscules et minuscules.

StringNotEquals

Correspondance exacte annulée, distinction majuscules/minuscules.

StringEqualsIgnoreCase

Correspondance exacte, sans tenir compte des majuscules.

StringNotEqualsIgnoreCase

Correspondance annulée, majuscules et minuscules ignorées.

StringLike

Case-sensitive correspondant. Les valeurs peuvent inclure des caractères génériques (*) correspondant à plusieurs caractères n'importe où dans la chaîne. Vous devez spécifier des caractères génériques pour obtenir des correspondances de chaînes partielles.

StringNotLike

Correspondance avec non respect de la casse. Les valeurs peuvent inclure des caractères génériques (*) correspondant à plusieurs caractères n'importe où dans la chaîne.

Note

L'utilisation de * alone comme valeur StringLike correspondant à n'importe quelle valeur présente. Lorsqu'elle est combinée àStringNotLike, une valeur de * signifie « ne correspond à rien », excluant ainsi toutes les actions recommandées lorsque l'attribut est présent. Par exemple, l'utilisation StringNotLike d'une clé de balise Application avec valeur * exclut toute action recommandée contenant la Application balise, quelle que soit la valeur de la balise.

Opérateurs de condition numériques

Les opérateurs de condition numériques vous permettent de définir des critères de règles qui comparent un attribut d'action recommandé à un nombre entier ou décimal.

Opérateur de condition Description

NumericEquals

Correspondance numérique exacte.

NumericNotEquals

Correspondance numérique annulée.

NumericLessThan

Correspondance « inférieure à ».

NumericLessThanEquals

Correspondance « inférieure ou égale ».

NumericGreaterThan

Correspondance « supérieure à ».

NumericGreaterThanEquals

Correspondance « supérieure ou égale ».

Par exemple, vous pouvez utiliser NumericGreaterThanEquals l'attribut Période de référence pour créer une règle qui automatise uniquement les actions recommandées lorsque la période de référence utilisée pour générer la recommandation est d'au moins 32 jours.

IfExists opérateurs

Ajoutez IfExists à n'importe quel opérateur de comparaison (par exempleStringLikeIfExists) pour modifier la façon dont une condition est évaluée lorsque l'attribut que vous spécifiez est absent d'une action recommandée :

  • Avec un opérateur de base, un attribut absent est évalué à faux et l'action recommandée est exclue de la règle.

  • Avec la ...IfExists variante, un attribut absent prend la valeur true et l'action recommandée est incluse.

IfExistsest utile lorsque vous souhaitez exclure un groupe spécifique de ressources d'une règle tout en incluant les ressources qui ne portent pas la balise sur laquelle vous filtrez. Par exemple, vous souhaiterez peut-être tout inclure à l'exception des ressources appartenant à une équipe. Une base StringNotEquals sur team = TeamA exclut les ressources de TeamA, mais elle exclut également toutes les ressources qui ne portent pas du tout le team tag, en omettant les ressources que vous aviez l'intention d'inclure. Ajoutez IfExists pour conserver la portée de ces ressources non balisées :

  • StringNotEqualscorrespond uniquement aux ressources dont la team balise est définie sur une valeur autre queTeamA. Les ressources non balisées sont exclues.

  • StringNotEqualsIfExistsfait correspondre les ressources sans la team balise et les ressources pour lesquelles elle est définie sur une valeur autre queTeamA. Seules les ressources étiquetées team = TeamA sont exclues.

IfExistsest également utile lorsque vous souhaitez permettre aux propriétaires de ressources d'exclure leurs propres ressources de l'automatisation. Vous pouvez désigner une balise de désactivation dédiée, par exempleautomation-opt-out, qu'un propriétaire applique à toute ressource qu'il souhaite omettre. Dans ce cas, c'est la présence de la balise qui compte, pas sa valeur, donc utilisez-la StringNotLikeIfExists avec la valeur de * la clé de la automation-opt-out balise. Le * caractère générique correspond à n'importe quelle valeur. Compute Optimizer exclut donc toutes les ressources qui portent la balise. La IfExists variante conserve la portée des ressources qui ne portent pas la balise ; sans elle, toutes les ressources non balisées seraient également exclues.

Exemples de critères de règles

Exemple : inclure uniquement les actions recommandées dans des régions spécifiques

Les critères de règle suivants sont utilisés StringEquals sur l'attribut AWS Region pour faire correspondre les actions recommandées pour les ressources situées dans us-east-1 ouus-west-2. Lorsque vous spécifiez plusieurs valeurs pour une condition, les valeurs ont une relation OU : une action recommandée correspond à la condition si la valeur de son attribut correspond à l'une des valeurs.

Configuration des critères :

Attribut Opérateur Valeurs

AWS Région

StringEquals

us-east-1, us-west-2

Évaluation :

Valeur de l'attribut Résultat

us-east-1

Correspondance

us-west-2

Correspondance

eu-west-1

Aucune correspondance

Exemple : inclure uniquement les actions recommandées générées avec une période de rétrospective minimale

Les critères de règle suivants sont utilisés NumericGreaterThanEquals sur l'attribut Période de référence (jours) pour automatiser uniquement les actions recommandées lorsque la période de référence utilisée pour générer la recommandation est d'au moins 32 jours. Cela vous permet d'avoir besoin d'une fenêtre d'observation plus longue avant qu'une action recommandée ne soit automatisée.

Configuration des critères :

Attribut Opérateur Valeurs

Période rétrospective (jours)

NumericGreaterThanEquals

32

Évaluation :

Valeur de l'attribut Résultat

32

Correspondance

14

Aucune correspondance

Exemple : inclure les actions recommandées sauf si la ressource appartient à une équipe spécifique

Prenons l'exemple d'une équipe de plateforme qui active l'automatisation de Compute Optimizer sur de nombreux comptes, mais qui souhaite laisser les ressources d'une équipe en dehors de la règle. L'équipe étiquette déjà les ressources avec un team tag à d'autres fins, mais toutes les ressources ne le portent pas. Ils veulent que l'automatisation soit appliquée à grande échelle tout en excluant toute ressource étiquetée team =TeamA.

Les critères de règle suivants sont utilisés StringNotEqualsIfExists sur l'attribut Resource tags, avec la clé de balise team et la valeurTeamA. Une action recommandée est incluse lorsque la ressource ne possède pas du tout la team balise, ou lorsque la balise est définie sur une valeur autre queTeamA. Parce que de nombreuses ressources ne porteront pas le tag, IfExists c'est ce qui leur permet de rester dans la portée. Sans cela, toutes les ressources non balisées seraient exclues.

Configuration des critères :

Attribut Opérateur Clé de balise Valeurs

Balises de ressources

StringNotEqualsIfExists

team

TeamA

Évaluation :

État d'action recommandé Résultat Explication

La ressource ne possède pas le team tag

Correspondance

L'attribut est absent et IfExists évalue les attributs absents comme étant vrais.

La ressource a la balise team = web

Correspondance

La balise est présente et la valeur ne correspond pasTeamA.

La ressource a la balise team = TeamA

Aucune correspondance

La balise est présente et la valeur correspondTeamA. L'action recommandée est donc exclue.

Exemple : inclure les actions recommandées sauf si la ressource possède une balise de désactivation

Vous pouvez autoriser les propriétaires de ressources à exclure des ressources individuelles de l'automatisation en appliquant une balise de désactivation dédiée. Dans cet exemple, un propriétaire ajoute la automation-opt-out balise à n'importe quelle ressource qu'il souhaite omettre.

Les critères de règle suivants sont utilisés StringNotLikeIfExists sur l'attribut Resource tags, avec la clé de balise automation-opt-out et la valeur*. Le * caractère générique correspond à n'importe quelle valeur, de sorte que toute ressource portant la balise est exclue. Une action recommandée est incluse lorsque la ressource ne possède pas le automation-opt-out tag.

Configuration des critères :

Attribut Opérateur Clé de balise Valeurs

Balises de ressources

StringNotLikeIfExists

automation-opt-out

*

Évaluation :

État d'action recommandé Résultat Explication

La ressource ne possède pas le automation-opt-out tag

Correspondance

L'attribut est absent et IfExists évalue les attributs absents comme étant vrais.

La ressource a la balise automation-opt-out = true

Aucune correspondance

La balise est présente et * correspond à n'importe quelle valeur. L'action recommandée est donc exclue.

La ressource a la balise automation-opt-out = temporary

Aucune correspondance

La balise est présente et * correspond à n'importe quelle valeur. L'action recommandée est donc exclue.

Exemple : Exclure les actions recommandées sur les ressources gérées par infrastructure en tant que code (IaC)

Si vous gérez les ressources à l'aide d'un outil d'infrastructure en tant que code (IaC) tel que CloudFormation ouTerraform, vous pouvez créer une règle d'exclusion qui filtre les ressources en fonction de balises de IaC-managed ressources.

CloudFormation

Les ressources gérées à l'aide de ces balises système CloudFormation possèdent les balises système aws:cloudformation:stack-idaws:cloudformation:stack-name, etaws:cloudformation:logical-id. Vous pouvez filtrer en fonction de l'une de ces balises pour identifier les CloudFormation-managed ressources. Dans cet exemple, le filtre est activéaws:cloudformation:stack-id.

Les critères de règle suivants sont utilisés StringNotLikeIfExists sur l'attribut Resource tags, avec la clé de balise aws:cloudformation:stack-id et la valeur*. Le * caractère générique correspond à n'importe quelle valeur, de sorte que toute ressource portant la balise est exclue. Une action recommandée est incluse lorsque la ressource ne possède pas le aws:cloudformation:stack-id tag.

Configuration des critères :

Attribut Opérateur Clé de balise Valeurs

Balises de ressources

StringNotLikeIfExists

aws:cloudformation:stack-id

*

Évaluation :

État d'action recommandé Résultat Explication

La ressource a la balise aws:cloudformation:stack-id = arn:aws:cloudformation:us-east-1:123456789012:stack/my-stack/2ac98f30-5bdd-11e4-949b-50fa5262a838

Aucune correspondance

La balise est présente et * correspond à n'importe quelle valeur. L'action recommandée est donc exclue.

La ressource ne possède pas le aws:cloudformation:stack-id tag

Correspondance

L'attribut est absent et IfExists évalue les attributs absents comme étant vrais.

La ressource a tag Environment =production, mais pas la aws:cloudformation:stack-id balise

Correspondance

L'attribut est absent et IfExists évalue les attributs absents comme étant vrais.

Terraform

Pour exclure les ressources Terraform gérées des actions automatisées, ajoutez une balise utilisateur (par exemple, ManagedBy =terraform) à ces ressources dans votre Terraform configuration. Après le balisage, vous pouvez appliquer des critères de règles basés sur des balises pour les exclure, comme dans l'exemple précédent CloudFormation .

Exemple : combiner plusieurs critères

Vous pouvez combiner plusieurs critères pour restreindre la portée de votre règle. Tous les critères doivent correspondre pour qu'une action recommandée soit incluse dans la règle (logique ET).

La configuration suivante automatise les actions recommandées pour le volume EBS qui :

  1. Sont dans us-east-1 et us-west-2

  2. ont été générés avec une période de rétrospective d'au moins 32 jours ; et

  3. Ne sont pas exclus de l'automatisation (pas de automation-opt-out tag).

Cette règle inclut une action recommandée uniquement lorsque les trois conditions sont remplies simultanément.

Configuration des critères :

Attribut Opérateur Valeurs

AWS Région

StringEquals

us-east-1, us-west-2

Période rétrospective (jours)

NumericGreaterThanEquals

32

Balises de ressources (clé :automation-opt-out)

StringNotLikeIfExists

*

Planning

Définissez un calendrier pour l'exécution de votre règle en spécifiant la fréquence (quotidienne, hebdomadaire ou mensuelle), l'heure de début, l'heure de fin et le fuseau horaire. Au cours de cette fenêtre, Compute Optimizer commencera à implémenter les actions recommandées qui correspondent à vos critères spécifiés. Le nombre d'actions lancées dépend de la durée de votre fenêtre de temps planifiée, de la limite de simultanéité de Compute Optimizer Automation et du temps nécessaire pour effectuer chaque action. Les actions automatisées seront affichées sous la forme « In-Progress » jusqu'à ce que toutes les étapes du flux de travail d'automatisation soient complètement terminées. Jusqu'à 100 actions peuvent être en cours simultanément par compte et par région. AWS

Ordre des règles

Par défaut, les règles sont créées avec l'ordre 1 (priorité la plus élevée) au sein de leur groupe de règles. Par exemple, lorsqu'un compte de gestion crée une règle d'organisation configurée pour s'appliquer après les règles des comptes membres, il reçoit un ordre de règles de 1, la priorité la plus élevée parmi toutes les règles de ce groupe. Le groupe de règles et l'ordre des règles déterminent quelle règle s'applique lorsqu'une action recommandée dans un compte correspond à plusieurs règles. Compute Optimizer attribue l'action à la règle active dont la valeur d'ordre des règles est la plus faible (priorité la plus élevée), quel que soit le moment où l'exécution de cette règle est planifiée.

Par exemple, si une action recommandée correspond à toutes les règles du tableau suivant, Compute Optimizer l'attribue Rule-C et l'implémente conformément au calendrier Rule-C.

Groupe de règles Ordre des règles Nom de la règle Statut Planning

Les règles de l'organisation sont évaluées avant les règles relatives aux comptes des membres

1

Rule-A

Inactif

Chaque semaine le lundi de 12h00 à 13h00 UTC

2

Rule-B

Inactif

Tous les jours de 12h00 à 13h00 UTC

Règles relatives aux comptes des membres

1

Rule-C

Actif

Tous les mois le 15 de 12:00 à 13:00 UTC

2

Rule-D

Inactif

Tous les mois le 15 de 12:00 à 13:00 UTC

Règles de l'organisation (avant les règles relatives aux comptes des membres)

1

Rule-E

Inactif

Chaque semaine le lundi de 12h00 à 13h00 UTC

2

Rule-F

Actif

Tous les jours de 12h00 à 13h00 UTC