View a markdown version of this page

Mengaktifkan peristiwa siklus hidup grup di Grup Sumber Daya - AWS Resource Groups

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengaktifkan peristiwa siklus hidup grup di Grup Sumber Daya

catatan

AWS Fitur Group Lifecycle Events (GLE) AWS Resource Groups tidak lagi terbuka untuk pelanggan baru. Untuk kemampuan yang mirip dengan Group Lifecycle Events (GLE), lihat EventBridge-based alternatif yang disarankan. Untuk informasi selengkapnya, lihat Fitur Acara Siklus Hidup Grup dari AWS Resource Groups perubahan ketersediaan.

Untuk menerima pemberitahuan tentang perubahan siklus hidup pada grup sumber daya Anda, Anda dapat mengaktifkan peristiwa siklus hidup grup. Grup Sumber Daya kemudian memberikan informasi tentang perubahan grup Anda ke Amazon EventBridge. Di EventBridge, Anda dapat mengevaluasi dan bertindak atas perubahan menggunakan aturan yang Anda tentukan dalam EventBridge layanan.

Izin minimum

Untuk mengaktifkan peristiwa siklus hidup grup di Anda Akun AWS, Anda harus masuk sebagai kepala AWS Identity and Access Management sekolah (IAM) dengan izin berikut:

  • resource-groups:UpdateAccountSettings

  • iam:CreateServiceLinkedRole

  • events:PutRule

  • events:PutTargets

  • events:DescribeRule

  • events:ListTargetsByRule

  • cloudformation:DescribeStacks

  • cloudformation:ListStackResources

  • tag:GetResources

Saat Anda awalnya mengaktifkan peristiwa siklus hidup grup di sebuah Akun AWS, Grup Sumber Daya membuat peran terkait layanan bernama. AWSServiceRoleForResourceGroups Peran terkelola ini memiliki izin untuk menggunakan EventBridge aturan yang dikelola Grup Sumber Daya. Aturan memantau tag yang dilampirkan ke sumber daya Anda dan CloudFormation tumpukan di akun Anda untuk setiap perubahan. Grup Sumber Daya kemudian menerbitkan perubahan tersebut ke bus acara default di Amazon EventBridge. Layanan ini juga membuat aturan ter EventBridge kelola bernamaManaged.ResourceGroups.TagChangeEvents. Aturan ini menangkap detail perubahan tag sumber daya Anda. Ini memungkinkan Grup Sumber Daya menghasilkan acara keanggotaan untuk EventBridge dikirim untuk diproses aturan kustom Anda. A EventBridge turan Anda kemudian dapat merespons peristiwa dengan mengirimkan notifikasi ke target aturan yang dikonfigurasi.

Setelah Anda menyelesaikan langkah-langkah ini, aturan yang mencari acara ini akan mulai menerimanya dalam beberapa menit.

Anda dapat mengaktifkan peristiwa siklus hidup grup dengan menggunakan Konsol Manajemen AWS atau dengan menggunakan perintah dari AWS CLI atau salah satu API SDK.

catatan

Anda tidak dapat mengaktifkan peristiwa siklus hidup grup jika kuota grup sumber daya terlalu tinggi. Untuk informasi selengkapnya, tinjau Melihat kuota layanan.

Konsol Manajemen AWS
Untuk mengaktifkan peristiwa siklus hidup grup di konsol Grup Sumber Daya
  1. Buka halaman Pengaturan di konsol Grup Sumber Daya.

  2. Di bagian Peristiwa siklus hidup grup, pilih sakelar di sebelah Pem beritahuan dimatikan.

  3. Pada dialog konfirmasi, pilih Aktifkan notifikasi.

    Sakelar fitur menampilkan Pem beritahuan dihidupkan.

Itu melengkapi bagian pertama dari proses. Setelah mengaktifkan notifikasi acara, Anda dapat membuat aturan di Amazon EventBridge yang menangkap peristiwa dan mengirimkannya ke tempat tertentu Layanan AWS untuk diproses.

AWS CLI
Untuk mengaktifkan peristiwa siklus hidup grup dengan menggunakan AWS CLI atau AWS SDK

Contoh berikut menunjukkan cara menggunakan AWS CLI untuk mengaktifkan peristiwa siklus hidup grup di Grup Sumber Daya. Masukkan perintah dengan parameter utama layanan persis seperti yang ditunjukkan. Output menunjukkan status saat ini dan status fitur yang diinginkan.

$ aws resource-groups update-account-settings \ --group-lifecycle-events-desired-status ACTIVE { "AccountSettings": { "GroupLifecycleEventsDesiredStatus": "ACTIVE", "GroupLifecycleEventsStatus": "IN_PROGRESS" } }

Anda dapat mengonfirmasi bahwa fitur dihidupkan dengan menjalankan perintah contoh berikut. Ketika kedua bidang status menunjukkan nilai yang sama, maka operasi selesai.

$ aws resource-groups get-account-settings { "AccountSettings": { "GroupLifecycleEventsDesiredStatus": "ACTIVE", "GroupLifecycleEventsStatus": "ACTIVE" } }

Untuk informasi selengkapnya, lihat sumber daya berikut: