View a markdown version of this page

Jenis dan parameter konfigurasi yang didukung - AWS Resource Groups

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Jenis dan parameter konfigurasi yang didukung

Grup Sumber Daya mendukung penggunaan jenis konfigurasi berikut. Setiap tipe konfigurasi memiliki satu set parameter yang valid untuk tipe itu.

AWS::ResourceGroups: :Generik

Jenis konfigurasi ini menentukan pengaturan yang memberlakukan persyaratan keanggotaan pada grup sumber daya, bukan mengonfigurasi perilaku jenis sumber daya tertentu untuk AWS layanan. Jenis konfigurasi ini secara otomatis ditambahkan oleh grup terkait layanan yang membutuhkannya, seperti tipe AWS::EC2::CapacityReservationPool danAWS::EC2::HostManagment.

Berikut ini Parameters berlaku untuk grup AWS::ResourceGroups::Generic terkait layanan. Type

  • allowed-resource-types

    Parameter ini menentukan bahwa grup sumber daya dapat terdiri dari sumber daya hanya jenis atau tipe yang ditentukan.

    Jenis data nilai: String

    Nilai yang diizinkan:

    • AWS::EC2::Host— A Configuration dengan parameter dan nilai ini diperlukan ketika konfigurasi layanan juga berisi Configuration tipeAWS::EC2::HostManagement. Ini memastikan bahwa HostManagement grup hanya dapat berisi host khusus Amazon EC2.

    • AWS::EC2::CapacityReservation— A Configuration dengan parameter dan nilai ini diperlukan ketika konfigurasi layanan juga berisi Configuration item tipeAWS::EC2::CapacityReservationPool. Ini memastikan bahwa CapacityReservation grup hanya dapat berisi kapasitas reservasi kapasitas Amazon EC2.

    Diperlukan: Ber syarat, berdasarkan Configuration elemen lain yang dilampirkan ke grup sumber daya. Lihat entri sebelumnya untuk nilai yang diizinkan.

    Contoh berikut membatasi anggota grup hanya untuk instans host Amazon EC2.

    [ { "Type": "AWS::ResourceGroups::Generic", "Parameters": [ { "Name": "allowed-resource-types", "Values": [ "AWS::EC2::Host" ] } ] } ]
  • deletion-protection

    Parameter ini menentukan bahwa grup sumber daya tidak dapat dihapus kecuali tidak mengandung anggota. Untuk informasi selengkapnya, lihat Menghapus grup sumber daya host di Panduan Pengguna Manajer Lisensi

    Tipe data nilai: Array string

    Nilai yang diizinkan: Satu-satunya nilai yang diizinkan adalah [ "UNLESS_EMPTY" ] (nilai harus huruf besar).

    Diperlukan: Ber syarat, berdasarkan Configuration elemen lain yang dilampirkan ke grup sumber daya. Parameter ini diperlukan hanya ketika grup sumber daya juga memiliki Configuration elemen lain dengan Type ofAWS::EC2::HostManagement.

    Contoh berikut memungkinkan perlindungan penghapusan untuk grup kecuali grup tidak memiliki anggota.

    [ { "Type": "AWS::ResourceGroups::Generic", "Parameters": [ { "Name": "deletion-protection", "Values": [ "UNLESS_EMPTY" ] } ] } ]

AWS::AppRegistry: :Aplikasi

ConfigurationJenis ini menentukan bahwa grup sumber daya mewakili aplikasi yang dibuat oleh AWS Service Catalog AppRegistry.

Grup sumber daya jenis ini sepenuhnya dikelola oleh AppRegistry layanan, dan tidak dapat dibuat, diperbarui, atau dihapus oleh pengguna selain dengan menggunakan alat yang disediakan oleh AppRegistry.

catatan

Karena grup sumber daya jenis ini secara otomatis dibuat dan dikelola oleh AWS dan tidak dikelola oleh pengguna, grup sumber daya ini tidak dihitung terhadap batas kuota Anda untuk jumlah maksimum grup sumber daya yang dapat Anda buat di grup Akun AWS.

Untuk informasi selengkapnya, lihat Menggunakan AppRegistry di Panduan Pengguna Katalog Layanan.

Saat AppRegistry membuat grup sumber daya tertaut layanan dari jenis ini, itu juga secara otomatis membuat grup CloudFormation terkait layanan tambahan yang terpisah untuk setiap AWS CloudFormation tumpukan yang terkait dengan aplikasi.

AppRegistry secara otomatis menamai grup terkait layanan dari jenis ini yang dibuat dengan awalan AWS_AppRegistry_Application- diikuti oleh nama aplikasi: AWS_AppRegistry_Application-MyAppName

Parameter berikut didukung untuk jenis AWS::AppRegistry::Application grup terkait layanan.

  • Name

    Parameter ini menentukan nama ramah aplikasi yang ditetapkan oleh pengguna saat dibuat di AppRegistry.

    Jenis data nilai: String

    Nilai yang diizinkan: string teks apa pun yang diizinkan oleh AppRegistry layanan untuk nama aplikasi.

    Wajib: Ya

  • Arn

    Parameter ini menentukan jalur Amazon Resource Name (ARN) dari aplikasi yang ditetapkan oleh AppRegistry.

    Tipe data nilai: String

    Nilai yang diizinkan: ARN yang valid.

    Wajib: Ya

catatan

Untuk mengubah salah satu elemen ini, Anda harus memodifikasi aplikasi menggunakan AppRegistry konsol atau AWS SDK dan AWS CLI operasi layanan itu.

Grup sumber daya aplikasi ini secara otomatis menyertakan sebagai anggota grup grup sumber daya yang dibuat CloudFormation untuk tum pukan yang terkait dengan AppRegistry aplikasi. Anda dapat menggunakan ListGroupResources operasi untuk melihat kelompok anak tersebut.

Contoh berikut menunjukkan seperti apa bagian konfigurasi grup yang AWS::AppRegistry::Application ditautkan layanan.

[ { "Type": "AWS::AppRegistry::Application", "Parameters": [ { "Name": "Name", "Values": [ "MyApplication" ] }, { "Name": "Arn", "Values": [ "arn:aws:servicecatalog:us-east-1:123456789012:/applications/<application-id>" ] } ] } ]

AWS::CloudFormation: :Tumpukan

ConfigurationJenis ini menentukan bahwa grup mewakili AWS CloudFormation tumpukan dan anggotanya adalah AWS sumber daya yang dibuat oleh tumpukan itu.

Grup sumber daya jenis ini secara otomatis dibuat untuk Anda saat Anda mengait CloudFormation kan tumpukan dengan AppRegistry layanan. Anda tidak dapat membuat, memperbarui, atau menghapus grup ini kecuali dengan menggunakan alat yang disediakan oleh AppRegistry.

AppRegistry secara otomatis menamai grup terkait layanan dari jenis ini yang dibuatnya dengan awalan AWS_CloudFormation_Stack- diikuti dengan nama tumpukan: AWS_CloudFormation_Stack-MyStackName

catatan

Karena grup sumber daya jenis ini secara otomatis dibuat dan dikelola oleh AWS dan tidak dikelola oleh pengguna, grup sumber daya ini tidak dihitung terhadap batas kuota Anda untuk jumlah maksimum grup sumber daya yang dapat Anda buat di grup Akun AWS.

Untuk informasi selengkapnya, lihat Menggunakan AppRegistry di Panduan Pengguna Katalog Layanan.

AppRegistry secara otomatis membuat grup sumber daya terkait layanan dari jenis ini untuk setiap CloudFormation tumpukan yang Anda kaitkan dengan aplikasi. AppRegistry Grup sumber daya ini menjadi anggota anak dari grup sumber daya induk untuk AppRegistry aplikasi.

Anggota kelompok CloudFormation sumber daya ini adalah AWS sumber daya yang dibuat sebagai bagian dari tumpukan.

Parameter berikut didukung untuk jenis AWS::CloudFormation::Stack grup terkait layanan.

  • Name

    Parameter ini menentukan nama ramah dari CloudFormation tumpukan yang ditetapkan oleh pengguna saat tumpukan dibuat.

    Tipe data nilai: String

    Nilai yang diizinkan: string teks apa pun yang diizinkan oleh CloudFormation layanan untuk nama tumpukan.

    Wajib: Ya

  • Arn

    Parameter ini menentukan jalur Amazon Resource Name (ARN) dari CloudFormation tumpukan yang dilampirkan ke aplikasi di AppRegistry.

    Tipe data nilai: String

    Nilai yang diizinkan: ARN yang valid.

    Wajib: Ya

catatan

Untuk mengubah salah satu elemen ini, Anda harus memodifikasi aplikasi menggunakan AppRegistry konsol atau AWS SDK dan AWS CLI operasi yang setara.

Contoh berikut menunjukkan seperti apa bagian konfigurasi grup yang AWS::CloudFormation::Stack ditautkan layanan.

[ { "Type": "AWS::CloudFormation::Stack", "Parameters": [ { "Name": "Name", "Values": [ "MyStack" ] }, { "Name": "Arn", "Values": [ "arn:aws:cloudformation:us-east-1:123456789012:stack/MyStack/<stack-id>" ] } ] } ]

AWS: :EC2:: CapacityReservationPool

ConfigurationJenis ini menentukan bahwa grup sumber daya mewakili kumpulan kapasitas umum yang disediakan oleh anggota grup. Anggota grup sumber daya ini harus menjadi pemesanan kapasitas Amazon EC2. Grup sumber daya dapat menyertakan reservasi kapasitas yang Anda miliki di akun dan reservasi kapasitas yang dibagikan dengan Anda dari akun lain dengan menggunakan AWS Resource Access Manager. Ini memungkinkan Anda meluncurkan instans Amazon EC2 menggunakan grup sumber daya ini sebagai nilai parameter reservasi kapasitas. Bila Anda melakukan ini, instance menggunakan kapasitas cadangan yang tersedia dalam grup.

Jika grup sumber daya tidak memiliki kapasitas yang tersedia, instans akan diluncurkan sebagai instans on-demand yang berdiri sendiri di luar kumpulan kecuali Anda mengonfigurasi grup sumber daya untuk menggunakan Blok UltraServer Kapasitas Amazon EC2. Untuk informasi selengkapnya, lihat Bekerja dengan grup Reservasi Kapasitas di Panduan Pengguna Amazon EC2.

Jika Anda mengonfigurasi grup sumber daya yang ditautkan layanan dengan Configuration item jenis ini, maka Anda juga harus menentukan Configuration item terpisah dengan nilai-nilai berikut:

  • Ti AWS::ResourceGroups::Generic pe dengan satu parameter:

    • Parameter allowed-resource-types dan nilai tunggalAWS::EC2::CapacityReservation. Ini memastikan bahwa hanya reservasi kapasitas Amazon EC2 yang dapat menjadi anggota grup sumber daya.

  • Ti AWS::EC2::CapacityReservationPool pe dengan dua parameter:

    • reservation-type- Hanya diperlukan saat Anda mengonfigurasi Grup Reservasi Kapasitas untuk Blok UltraServer Kapasitas Amazon EC2. Satu-satunya nilai yang diizinkan di bidang ini adalahcapacity-block.

    • instance-type- Hanya diperlukan saat Anda mengonfigurasi Grup Reservasi Kapasitas untuk Blok UltraServer Kapasitas Amazon EC2. Nilai yang diizinkan di bidang ini adalah trn2u.48xlarge danp6e-gb200.36xlarge.

Contoh berikut menunjukkan Configuration bagian Reservasi On-Demand Kapasitas:

{ "Configuration": [ { "Type": "AWS::EC2::CapacityReservationPool", "Parameters": [] }, { "Type": "AWS::ResourceGroups::Generic", "Parameters": [ { "Name": "allowed-resource-types", "Values": [ "AWS::EC2::CapacityReservation" ] } ] } ] }

Contoh berikut menunjukkan Configuration bagian yang mendukung Blok UltraServer Kapasitas Amazon EC2:

{ "Configuration": [ { "Type": "AWS::EC2::CapacityReservationPool", "Parameters": [ { "Name": "instance-type", "Values": [ "trn2u.48xlarge" ] }, { "Name": "reservation-type", "Values": [ "capacity-block" ] } ] }, { "Type": "AWS::ResourceGroups::Generic", "Parameters": [ { "Name": "allowed-resource-types", "Values": [ "AWS::EC2::CapacityReservation" ] } ] } ] }

Setelah menambahkan instance-type dan reservation-type ke konfigurasi grup sumber daya saat Anda menggunakan Blok UltraServer Kapasitas Amazon EC2, perilaku berikut berlaku untuk grup sumber daya tersebut:

  • Anda dapat menambahkan reservasi kapasitas tambahan ke dalam konfigurasi grup sumber daya ini tetapi reservasi tambahan juga harus diset reservation-type el ke capacity-block dan dis instance-type etel ke trn2u.48xlarge ataup6e-gb200.48xlarge.

  • Saat ini, satu-satunya nilai yang diijinkan untuk reservation-type adalahcapacity-block, dan satu-satunya nilai yang diijinkan untuk instance-type adalah trn2u.48xlarge danp6e-gb200.48xlarge.

  • Anda tidak dapat menambahkan Blok Kapasitas Amazon EC2 untuk ML ke dalam grup sumber daya yang tidak menyertakan instance-type konfigurasi reservation-type dan.

  • Menambahkan parameter reservation-type dan capacity-block konfigurasi tidak mengubah proses penambahan atau penghapusan reservasi grup.

  • Jika Anda menghapus reservasi kapasitas dari grup, atau menghapus grup, reservasi di dalam grup tetap digunakan sampai instans dihentikan.

  • Saat ini, grup sumber daya dengan parameter instance-type konfigurasi reservation-type dan tidak dapat diperbarui setelah penyiapan awal. Untuk mengubah atau menghapus konfigurasi, Anda harus menghapus grup dan kemudian membuat grup baru dengan konfigurasi baru.

  • Anda tidak dapat meluncurkan instance ke grup kosong atau memodifikasi instance untuk menargetkan grup kosong.

AWS: :EC2:: HostManagement

Pengidentifikasi ini menentukan pengaturan untuk manajemen host Amazon EC2 dan AWS License Manager yang diberlakukan untuk anggota grup. Untuk informasi selengkapnya, lihat Grup sumber daya tuan rumah di AWS License Manager.

Jika Anda mengonfigurasi grup sumber daya yang ditautkan layanan dengan Configuration item jenis ini, maka Anda juga harus menentukan Configuration item terpisah dengan nilai-nilai berikut:

  • AWS::ResourceGroups::GenericTipe, dengan parameter allowed-resource-types dan nilai tunggalAWS::EC2::Host. Ini memastikan bahwa hanya host khusus Amazon EC2 yang dapat menjadi anggota grup.

  • AWS::ResourceGroups::GenericTipe, dengan parameter deletion-protection dan nilai tunggalUNLESS_EMPTY. Ini memastikan bahwa grup tidak dapat dihapus kecuali grup kosong.

Parameter berikut didukung untuk jenis grup yang AWS::EC2::HostManagement ditautkan layanan.

  • auto-allocate-host

    Parameter ini menentukan apakah instance diluncurkan ke host khusus tertentu, atau ke host yang tersedia yang memiliki konfigurasi yang cocok. Untuk informasi lebih lanjut, lihat Memahami penempatan otomatis dan afinitas di Panduan Pengguna Amazon EC2.

    Tipe data nilai: Boolean

    Nilai yang diizinkan: “benar” atau “salah” (harus huruf kecil).

    Wajib: Tidak

    [ { "Type": "AWS::EC2::HostManagement", "Parameters": [ { "Name": "auto-allocate-host", "Values": [ "true" ] }, { "Name": "any-host-based-license-configuration", "Values": [ "true" ] } ] }, { "Type": "AWS::ResourceGroups::Generic", "Parameters": [ { "Name": "allowed-resource-types", "Values": [ "AWS::EC2::Host" ] }, { "Name": "deletion-protection", "Values": [ "UNLESS_EMPTY" ] } ] } ]
  • auto-release-host

    Parameter ini menentukan apakah host khusus dalam grup dirilis secara otomatis setelah instance terakhir yang berjalan dihentikan. Untuk informasi selengkapnya, lihat Merilis Host Khus us di Panduan Pengguna Amazon EC2.

    Tipe data nilai: Boolean

    Nilai yang diizinkan: “benar” atau “salah” (harus huruf kecil).

    Wajib: Tidak

    [ { "Type": "AWS::EC2::HostManagement", "Parameters": [ { "Name": "auto-release-host", "Values": [ "false" ] }, { "Name": "any-host-based-license-configuration", "Values": [ "true" ] } ] }, { "Type": "AWS::ResourceGroups::Generic", "Parameters": [ { "Name": "allowed-resource-types", "Values": [ "AWS::EC2::Host" ] }, { "Name": "deletion-protection", "Values": [ "UNLESS_EMPTY" ] } ] } ]
  • allowed-host-families

    Parameter ini menentukan keluarga tipe instance mana yang dapat digunakan oleh instance yang merupakan anggota grup ini.

    Tipe data nilai: Sebuah array String.

    Nilai yang diizinkan: Masing-masing harus merupakan pengi dentifikasi keluarga tipe instans Amazon EC2 yang valid, sepertiC4,M5,P3dn, atauR5d.

    Wajib: Tidak

    Item konfigurasi contoh berikut menentukan bahwa instance yang diluncurkan hanya dapat menjadi anggota keluarga tipe instans C5 atau M5.

    [ { "Type": "AWS::EC2::HostManagement", "Parameters": [ { "Name": "allowed-host-families", "Values": [ "c5", "m5" ] }, { "Name": "any-host-based-license-configuration", "Values": [ "true" ] } ] }, { "Type": "AWS::ResourceGroups::Generic", "Parameters": [ { "Name": "allowed-resource-types", "Values": [ "AWS::EC2::Host" ] }, { "Name": "deletion-protection", "Values": [ "UNLESS_EMPTY" ] } ] } ]
  • allowed-host-based-license-configurations

    Parameter ini menentukan jalur Amazon Resource Name (ARN) dari satu atau core/socket beberapa konfigurasi lisensi berbasis yang ingin Anda terapkan ke anggota grup.

    Tipe data nilai: Array ARN.

    Nilai yang diizinkan: Masing-masing harus ARN konfigurasi Manajer Lisensi yang valid.

    Diperlukan: Bersyarat. Anda harus menentukan parameter ini atauany-host-based-license-configuration, tetapi tidak keduanya. Mereka saling eksklusif.

    Item konfigurasi contoh berikut menentukan bahwa anggota grup dapat menggunakan dua konfigurasi Manajer Lisensi yang ditentukan.

    [ { "Type": "AWS::EC2::HostManagement", "Parameters": [ { "Name": "allowed-host-based-license-configurations", "Values": [ "arn:aws:license-manager:us-west-2:123456789012:license-configuration:lic-6eb6586f508a786a2ba41EXAMPLE1111", "arn:aws:license-manager:us-west-2:123456789012:license-configuration:lic-8a786a26f50ba416eb658EXAMPLE2222" ] } ] }, { "Type": "AWS::ResourceGroups::Generic", "Parameters": [ { "Name": "allowed-resource-types", "Values": [ "AWS::EC2::Host" ] }, { "Name": "deletion-protection", "Values": [ "UNLESS_EMPTY" ] } ] } ]
  • any-host-based-license-configuration

    Parameter ini menentukan bahwa Anda tidak ingin mengaitkan konfigurasi lisensi tertentu ke grup Anda. Dalam hal ini, semua konfigurasi lisensi core/socket berbasis tersedia untuk anggota grup sumber daya host Anda. Gunakan pengaturan ini jika Anda memiliki jumlah lisensi yang tidak terbatas dan ingin mengoptimalkan untuk pemanfaatan host.

    Tipe data nilai: Boolean

    Nilai yang diizinkan: “benar” atau “salah” (harus huruf kecil).

    Diperlukan: Bersyarat. Anda harus menentukan parameter ini atauallowed-host-based-license-configurations, tetapi tidak keduanya. Mereka saling eksklusif.

    Item konfigurasi contoh berikut menentukan bahwa anggota grup dapat menggunakan konfigurasi lisensi core/socket berbasis apa pun.

    [ { "Type": "AWS::EC2::HostManagement", "Parameters": [ { "Name": "any-host-based-license-configuration", "Values": [ "true" ] } ] }, { "Type": "AWS::ResourceGroups::Generic", "Parameters": [ { "Name": "allowed-resource-types", "Values": [ "AWS::EC2::Host" ] }, { "Name": "deletion-protection", "Values": [ "UNLESS_EMPTY" ] } ] } ]

Contoh berikut menggambarkan bagaimana memasukkan semua pengaturan manajemen host bersama-sama dalam satu konfigurasi.

[ { "Type": "AWS::EC2::HostManagement", "Parameters": [ { "Name": "auto-allocate-host", "Values": [ "true" ] }, { "Name": "auto-release-host", "Values": [ "false" ] }, { "Name": "allowed-host-families", "Values": [ "c5", "m5" ] }, { "Name": "allowed-host-based-license-configurations", "Values": [ "arn:aws:license-manager:us-west-2:123456789012:license-configuration:lic-6eb6586f508a786a2ba41EXAMPLE1111", "arn:aws:license-manager:us-west-2:123456789012:license-configuration:lic-8a786a26f50ba416eb658EXAMPLE2222" ] } ] }, { "Type": "AWS::ResourceGroups::Generic", "Parameters": [ { "Name": "allowed-resource-types", "Values": [ "AWS::EC2::Host" ] }, { "Name": "deletion-protection", "Values": [ "UNLESS_EMPTY" ] } ] } ]

AWS::NetworkFirewall::RuleGroup

Pengidentifikasi ini menentukan pengaturan untuk grup AWS Network Firewall aturan yang diberlakukan untuk anggota grup. Administrator firewall dapat menentukan ARN dari grup sumber daya jenis ini untuk secara otomatis menyelesaikan alamat IP anggota grup untuk aturan firewall alih-alih harus mencantumkan setiap alamat secara manual. Untuk informasi selengkapnya, lihat Menggunakan grup sumber daya berbasis tag di AWS Network Firewall.

Anda dapat membuat grup sumber daya jenis konfigurasi ini dengan menggunakan konsol Network Firewall atau dengan menjalankan AWS CLI perintah atau operasi AWS SDK.

Grup sumber daya jenis konfigurasi ini memiliki batasan berikut:

  • Anggota grup hanya terdiri dari sumber daya jenis yang didukung oleh Network Firewall.

  • Grup harus berisi kueri berbasis tag untuk mengelola keanggotaan grup; sumber daya jenis yang didukung dengan tag yang cocok dengan kueri secara otomatis menjadi anggota grup.

  • Tidak ada dukungan Parameters untuk jenis konfigurasi ini.

  • Untuk menghapus grup sumber daya jenis konfigurasi ini, grup tersebut tidak dapat direferensikan oleh grup aturan Firewall Jaringan mana pun.

Contoh berikut menggambarkan ResourceQuery bagian Configuration dan untuk grup jenis ini.

{ "Configuration": [ { "Type": "AWS::NetworkFirewall::RuleGroup", "Parameters": [] } ], "ResourceQuery": { "Query": "{\"ResourceTypeFilters\":[\"AWS::EC2::Instance\"],\"TagFilters\":[{\"Key\":\"environment\",\"Values\":[\"production\"]}]}", "Type": "TAG_FILTERS_1_0" } }

Per AWS CLI intah contoh berikut membuat grup sumber daya dengan konfigurasi dan kueri sebelumnya.

$ aws resource-groups create-group \ --name test-group \ --resource-query '{"Type": "TAG_FILTERS_1_0", "Query": "{\"ResourceTypeFilters\": [\"AWS::EC2::Instance\"], \"TagFilters\": [{\"Key\": \"environment\", \"Values\": [\"production\"]}]}"}' \ --configuration '[{"Type": "AWS::NetworkFirewall::RuleGroup", "Parameters": []}]' { "Group":{ "GroupArn":"arn:aws:resource-groups:us-west-2:123456789012:group/test-group", "Name":"test-group", "OwnerId":"123456789012" }, "Configuration": [ { "Type": "AWS::NetworkFirewall::RuleGroup", "Parameters": [] } ], "ResourceQuery": { "Query": "{\"ResourceTypeFilters\":[\"AWS::EC2::Instance\"],\"TagFilters\":[{\"Key\":\"environment\",\"Values\":[\"production\"]}]}", "Type": "TAG_FILTERS_1_0" } }