Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Règles d’automatisation
Les règles d’automatisation mettent automatiquement en œuvre les actions recommandées en fonction des critères et du calendrier que vous avez définis. Les règles d'automatisation sont des ressources globales qui gèrent les actions automatisées sur tous les sites Régions AWS où Compute Optimizer Automation est disponible. Vous pouvez créer, mettre à jour et supprimer des règles d'automatisation depuis n'importe quelle AWS région où Compute Optimizer Automation est disponible.
Type de règle
Il existe deux types de règles :
Règles du compte : règles qui appliquent les actions recommandées uniquement à votre compte.
Règles d'organisation : règles qui appliquent de manière centralisée les actions recommandées sur l'ensemble des comptes des membres.
Note
Seul le compte de gestion ou l'administrateur délégué peut créer des règles d'organisation. Vous ne pouvez sélectionner que des comptes membres pour lesquels l'automatisation est activée et les règles d'organisation autorisées peuvent être sélectionnées pour que la règle s'applique. Les comptes membres peuvent consulter les détails des règles de l'organisation qui s'appliquent à leur compte mais ne peuvent pas les modifier. Les règles d’organisation peuvent être configurées pour s’appliquer avant ou après les règles des comptes membres.
Critères de règles
Lorsque vous configurez une règle, choisissez les types d'actions recommandés que vous souhaitez que votre règle implémente, tels que la capture et la suppression de volumes Amazon EBS non attachés et la mise à niveau du type de volume Amazon EBS. Affinez votre sélection à l'aide de critères tels que les balises de AWS région et de ressource. Prévisualisez ensuite les actions recommandées actuellement correspondantes pour valider vos critères.
Important
Si vous ne spécifiez aucun critère de règle, Compute Optimizer applique tous les types d'actions recommandés sélectionnés dans les comptes que vous sélectionnez dans le champ d'application de vos règles, y compris les actions recommandées partout Régions AWS où Compute Optimizer Automation est disponible.
Les attributs d'action et les opérateurs de comparaison recommandés suivants sont pris en charge pour les règles d'automatisation :
| Attribut | Opérateur | Type de champ |
|---|---|---|
|
Taille du volume actuel (GiB) |
|
Entier |
|
Type de volume actuel |
|
Chaîne |
|
Économies estimées (en dollars) |
|
Double |
|
Période rétrospective (jours) |
|
Entier |
|
AWS Région |
|
Chaîne |
|
ARN des ressources |
|
Chaîne |
|
Balises de ressources |
|
Resource Tag |
|
Redémarrage nécessaire |
|
Chaîne |
Vous pouvez spécifier jusqu'à 20 conditions par attribut et 20 valeurs par condition. Pour plus d'informations, consultez la section Critères dans la référence de l'API Optimiseur de calcul AWS d'automatisation.
Opérateurs de comparaison
Utilisez des opérateurs de comparaison dans les critères des règles pour faire correspondre les attributs d'action recommandés aux valeurs que vous spécifiez.
Important
Si l'attribut que vous spécifiez dans les critères de votre règle n'est pas présent dans l'action recommandée, les valeurs ne correspondent pas, la condition est fausse et l'action recommandée est exclue de la règle. Cette logique s'applique à tous les opérateurs de comparaison, à l'exception des ...IfExists opérateurs, qui prennent la valeur true lorsque l'attribut n'est pas présent. Les ...IfExists opérateurs testent si l'attribut est présent (existe) sur l'action recommandée.
Opérateurs de condition de chaîne
Les opérateurs de conditions de chaîne vous permettent de définir des critères de règles qui comparent un attribut d'action recommandé à une chaîne que vous spécifiez.
| Opérateur de condition | Description |
|---|---|
|
Correspondance exacte, distinction majuscules et minuscules. |
|
Correspondance exacte annulée, distinction majuscules/minuscules. |
|
Correspondance exacte, sans tenir compte des majuscules. |
|
Correspondance annulée, majuscules et minuscules ignorées. |
|
Case-sensitive correspondant. Les valeurs peuvent inclure des caractères génériques ( |
|
Correspondance avec non respect de la casse. Les valeurs peuvent inclure des caractères génériques ( |
Note
L'utilisation de * alone comme valeur StringLike correspondant à n'importe quelle valeur présente. Lorsqu'elle est combinée àStringNotLike, une valeur de * signifie « ne correspond à rien », excluant ainsi toutes les actions recommandées lorsque l'attribut est présent. Par exemple, l'utilisation StringNotLike d'une clé de balise Application avec valeur * exclut toute action recommandée contenant la Application balise, quelle que soit la valeur de la balise.
Opérateurs de condition numériques
Les opérateurs de condition numériques vous permettent de définir des critères de règles qui comparent un attribut d'action recommandé à un nombre entier ou décimal.
| Opérateur de condition | Description |
|---|---|
|
Correspondance numérique exacte. |
|
Correspondance numérique annulée. |
|
Correspondance « inférieure à ». |
|
Correspondance « inférieure ou égale ». |
|
Correspondance « supérieure à ». |
|
Correspondance « supérieure ou égale ». |
Par exemple, vous pouvez utiliser NumericGreaterThanEquals l'attribut Période de référence pour créer une règle qui automatise uniquement les actions recommandées lorsque la période de référence utilisée pour générer la recommandation est d'au moins 32 jours.
IfExists opérateurs
Ajoutez IfExists à n'importe quel opérateur de comparaison (par exempleStringLikeIfExists) pour modifier la façon dont une condition est évaluée lorsque l'attribut que vous spécifiez est absent d'une action recommandée :
Avec un opérateur de base, un attribut absent est évalué à faux et l'action recommandée est exclue de la règle.
Avec la
...IfExistsvariante, un attribut absent prend la valeur true et l'action recommandée est incluse.
IfExistsest utile lorsque vous souhaitez exclure un groupe spécifique de ressources d'une règle tout en incluant les ressources qui ne portent pas la balise sur laquelle vous filtrez. Par exemple, vous souhaiterez peut-être tout inclure à l'exception des ressources appartenant à une équipe. Une base StringNotEquals sur team = TeamA exclut les ressources de TeamA, mais elle exclut également toutes les ressources qui ne portent pas du tout le team tag, en omettant les ressources que vous aviez l'intention d'inclure. Ajoutez IfExists pour conserver la portée de ces ressources non balisées :
StringNotEqualscorrespond uniquement aux ressources dont la
teambalise est définie sur une valeur autre queTeamA. Les ressources non balisées sont exclues.StringNotEqualsIfExistsfait correspondre les ressources sans la
teambalise et les ressources pour lesquelles elle est définie sur une valeur autre queTeamA. Seules les ressources étiquetéesteam=TeamAsont exclues.
IfExistsest également utile lorsque vous souhaitez permettre aux propriétaires de ressources d'exclure leurs propres ressources de l'automatisation. Vous pouvez désigner une balise de désactivation dédiée, par exempleautomation-opt-out, qu'un propriétaire applique à toute ressource qu'il souhaite omettre. Dans ce cas, c'est la présence de la balise qui compte, pas sa valeur, donc utilisez-la StringNotLikeIfExists avec la valeur de * la clé de la automation-opt-out balise. Le * caractère générique correspond à n'importe quelle valeur. Compute Optimizer exclut donc toutes les ressources qui portent la balise. La IfExists variante conserve la portée des ressources qui ne portent pas la balise ; sans elle, toutes les ressources non balisées seraient également exclues.
Exemples de critères de règles
Exemple : inclure uniquement les actions recommandées dans des régions spécifiques
Les critères de règle suivants sont utilisés StringEquals sur l'attribut AWS Region pour faire correspondre les actions recommandées pour les ressources situées dans us-east-1 ouus-west-2. Lorsque vous spécifiez plusieurs valeurs pour une condition, les valeurs ont une relation OU : une action recommandée correspond à la condition si la valeur de son attribut correspond à l'une des valeurs.
Configuration des critères :
| Attribut | Opérateur | Valeurs |
|---|---|---|
AWS Région |
|
|
Évaluation :
| Valeur de l'attribut | Résultat |
|---|---|
|
Correspondance |
|
Correspondance |
|
Aucune correspondance |
Exemple : inclure uniquement les actions recommandées générées avec une période de rétrospective minimale
Les critères de règle suivants sont utilisés NumericGreaterThanEquals sur l'attribut Période de référence (jours) pour automatiser uniquement les actions recommandées lorsque la période de référence utilisée pour générer la recommandation est d'au moins 32 jours. Cela vous permet d'avoir besoin d'une fenêtre d'observation plus longue avant qu'une action recommandée ne soit automatisée.
Configuration des critères :
| Attribut | Opérateur | Valeurs |
|---|---|---|
Période rétrospective (jours) |
|
|
Évaluation :
| Valeur de l'attribut | Résultat |
|---|---|
|
Correspondance |
|
Aucune correspondance |
Exemple : inclure les actions recommandées sauf si la ressource appartient à une équipe spécifique
Prenons l'exemple d'une équipe de plateforme qui active l'automatisation de Compute Optimizer sur de nombreux comptes, mais qui souhaite laisser les ressources d'une équipe en dehors de la règle. L'équipe étiquette déjà les ressources avec un team tag à d'autres fins, mais toutes les ressources ne le portent pas. Ils veulent que l'automatisation soit appliquée à grande échelle tout en excluant toute ressource étiquetée team =TeamA.
Les critères de règle suivants sont utilisés StringNotEqualsIfExists sur l'attribut Resource tags, avec la clé de balise team et la valeurTeamA. Une action recommandée est incluse lorsque la ressource ne possède pas du tout la team balise, ou lorsque la balise est définie sur une valeur autre queTeamA. Parce que de nombreuses ressources ne porteront pas le tag, IfExists c'est ce qui leur permet de rester dans la portée. Sans cela, toutes les ressources non balisées seraient exclues.
Configuration des critères :
| Attribut | Opérateur | Clé de balise | Valeurs |
|---|---|---|---|
Balises de ressources |
|
|
|
Évaluation :
| État d'action recommandé | Résultat | Explication |
|---|---|---|
La ressource ne possède pas le |
Correspondance |
L'attribut est absent et |
La ressource a la balise |
Correspondance |
La balise est présente et la valeur ne correspond pas |
La ressource a la balise |
Aucune correspondance |
La balise est présente et la valeur correspond |
Exemple : inclure les actions recommandées sauf si la ressource possède une balise de désactivation
Vous pouvez autoriser les propriétaires de ressources à exclure des ressources individuelles de l'automatisation en appliquant une balise de désactivation dédiée. Dans cet exemple, un propriétaire ajoute la automation-opt-out balise à n'importe quelle ressource qu'il souhaite omettre.
Les critères de règle suivants sont utilisés StringNotLikeIfExists sur l'attribut Resource tags, avec la clé de balise automation-opt-out et la valeur*. Le * caractère générique correspond à n'importe quelle valeur, de sorte que toute ressource portant la balise est exclue. Une action recommandée est incluse lorsque la ressource ne possède pas le automation-opt-out tag.
Configuration des critères :
| Attribut | Opérateur | Clé de balise | Valeurs |
|---|---|---|---|
Balises de ressources |
|
|
|
Évaluation :
| État d'action recommandé | Résultat | Explication |
|---|---|---|
La ressource ne possède pas le |
Correspondance |
L'attribut est absent et |
La ressource a la balise |
Aucune correspondance |
La balise est présente et |
La ressource a la balise |
Aucune correspondance |
La balise est présente et |
Exemple : Exclure les actions recommandées sur les ressources gérées par infrastructure en tant que code (IaC)
Si vous gérez les ressources à l'aide d'un outil d'infrastructure en tant que code (IaC) tel que CloudFormation ouTerraform, vous pouvez créer une règle d'exclusion qui filtre les ressources en fonction de balises de IaC-managed ressources.
CloudFormation
Les ressources gérées à l'aide de ces balises système CloudFormation possèdent les balises système aws:cloudformation:stack-idaws:cloudformation:stack-name, etaws:cloudformation:logical-id. Vous pouvez filtrer en fonction de l'une de ces balises pour identifier les CloudFormation-managed ressources. Dans cet exemple, le filtre est activéaws:cloudformation:stack-id.
Les critères de règle suivants sont utilisés StringNotLikeIfExists sur l'attribut Resource tags, avec la clé de balise aws:cloudformation:stack-id et la valeur*. Le * caractère générique correspond à n'importe quelle valeur, de sorte que toute ressource portant la balise est exclue. Une action recommandée est incluse lorsque la ressource ne possède pas le aws:cloudformation:stack-id tag.
Configuration des critères :
| Attribut | Opérateur | Clé de balise | Valeurs |
|---|---|---|---|
Balises de ressources |
|
|
|
Évaluation :
| État d'action recommandé | Résultat | Explication |
|---|---|---|
La ressource a la balise |
Aucune correspondance |
La balise est présente et |
La ressource ne possède pas le |
Correspondance |
L'attribut est absent et |
La ressource a tag |
Correspondance |
L'attribut est absent et |
Terraform
Pour exclure les ressources Terraform gérées des actions automatisées, ajoutez une balise utilisateur (par exemple, ManagedBy =terraform) à ces ressources dans votre Terraform configuration. Après le balisage, vous pouvez appliquer des critères de règles basés sur des balises pour les exclure, comme dans l'exemple précédent CloudFormation .
Exemple : combiner plusieurs critères
Vous pouvez combiner plusieurs critères pour restreindre la portée de votre règle. Tous les critères doivent correspondre pour qu'une action recommandée soit incluse dans la règle (logique ET).
La configuration suivante automatise les actions recommandées pour le volume EBS qui :
Sont dans us-east-1 et us-west-2
ont été générés avec une période de rétrospective d'au moins 32 jours ; et
Ne sont pas exclus de l'automatisation (pas de
automation-opt-outtag).
Cette règle inclut une action recommandée uniquement lorsque les trois conditions sont remplies simultanément.
Configuration des critères :
| Attribut | Opérateur | Valeurs |
|---|---|---|
AWS Région |
|
|
Période rétrospective (jours) |
|
|
Balises de ressources (clé : |
|
|
Planning
Définissez un calendrier pour l'exécution de votre règle en spécifiant la fréquence (quotidienne, hebdomadaire ou mensuelle), l'heure de début, l'heure de fin et le fuseau horaire. Au cours de cette fenêtre, Compute Optimizer commencera à implémenter les actions recommandées qui correspondent à vos critères spécifiés. Le nombre d'actions lancées dépend de la durée de votre fenêtre de temps planifiée, de la limite de simultanéité de Compute Optimizer Automation et du temps nécessaire pour effectuer chaque action. Les actions automatisées seront affichées sous la forme « In-Progress » jusqu'à ce que toutes les étapes du flux de travail d'automatisation soient complètement terminées. Jusqu'à 100 actions peuvent être en cours simultanément par compte et par région. AWS
Ordre des règles
Par défaut, les règles sont créées avec l'ordre 1 (priorité la plus élevée) au sein de leur groupe de règles. Par exemple, lorsqu'un compte de gestion crée une règle d'organisation configurée pour s'appliquer après les règles des comptes membres, il reçoit un ordre de règles de 1, la priorité la plus élevée parmi toutes les règles de ce groupe. Le groupe de règles et l'ordre des règles déterminent quelle règle s'applique lorsqu'une action recommandée dans un compte correspond à plusieurs règles. Compute Optimizer attribue l'action à la règle active dont la valeur d'ordre des règles est la plus faible (priorité la plus élevée), quel que soit le moment où l'exécution de cette règle est planifiée.
Par exemple, si une action recommandée correspond à toutes les règles du tableau suivant, Compute Optimizer l'attribue Rule-C et l'implémente conformément au calendrier Rule-C.
| Groupe de règles | Ordre des règles | Nom de la règle | Statut | Planning |
|---|---|---|---|---|
|
Les règles de l'organisation sont évaluées avant les règles relatives aux comptes des membres |
1 |
Rule-A |
Inactif |
Chaque semaine le lundi de 12h00 à 13h00 UTC |
|
2 |
Rule-B |
Inactif |
Tous les jours de 12h00 à 13h00 UTC |
|
|
Règles relatives aux comptes des membres |
1 |
Rule-C |
Actif |
Tous les mois le 15 de 12:00 à 13:00 UTC |
|
2 |
Rule-D |
Inactif |
Tous les mois le 15 de 12:00 à 13:00 UTC |
|
|
Règles de l'organisation (avant les règles relatives aux comptes des membres) |
1 |
Rule-E |
Inactif |
Chaque semaine le lundi de 12h00 à 13h00 UTC |
|
2 |
Rule-F |
Actif |
Tous les jours de 12h00 à 13h00 UTC |