View a markdown version of this page

Peristiwa siklus hidup grup: Memantau grup sumber daya untuk mendeteksi perubahan - AWS Resource Groups

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Peristiwa siklus hidup grup: Memantau grup sumber daya untuk mendeteksi perubahan

catatan

AWS Fitur Group Lifecycle Events (GLE) AWS Resource Groups tidak lagi terbuka untuk pelanggan baru. Untuk kemampuan yang mirip dengan Group Lifecycle Events (GLE), lihat EventBridge-based alternatif yang disarankan. Untuk informasi selengkapnya, lihat Fitur Acara Siklus Hidup Grup dari AWS Resource Groups perubahan ketersediaan.

Setelah Anda menggunakan AWS Resource Groups untuk mengatur sumber daya ke dalam grup, Anda dapat memantau grup tersebut untuk perubahan yang diekspos kepada Anda sebagai peristiwa. Anda dapat menerima pemberitahuan tentang acara grup sebagai sinyal bagi Anda untuk mengambil semacam tindakan. Misalnya, Anda dapat mengonfigurasi notifikasi yang dikirim setiap kali keanggotaan grup berubah. Anda dapat menggunakan peristiwa dari penambahan anggota grup baru untuk memicu fungsi Lambda yang secara terprogram meninjau perubahan untuk memastikan bahwa anggota grup baru memenuhi persyaratan kepatuhan yang ditetapkan oleh organisasi Anda. Fungsi Lambda semacam itu dapat melakukan remediasi otomatis untuk setiap anggota grup baru yang gagal memenuhi persyaratan tersebut. Peristiwa yang disebabkan oleh penghapusan anggota grup dapat memicu fungsi Lambda yang melakukan pembersihan yang diperlukan, seperti menghapus sumber daya yang ditautkan.

Dengan mengaktifkan peristiwa siklus hidup grup untuk grup sumber daya, Anda mengizinkan peristiwa tentang perubahan pada grup Anda ditangkap oleh Amazon EventBridge dan tersedia untuk semua berbagai layanan target yang EventBridge didukung. Anda kemudian dapat mengonfigurasi layanan target tersebut untuk secara otomatis mengambil tindakan apa pun yang diperlukan skenario Anda. Target ini mencakup berbagai AWS layanan seperti Amazon Simple Notification Service (Amazon SNS), Amazon Simple Queue Service (Amazon SQS), dan. AWS Lambda Dengan layanan seperti Lambda, acara Anda dapat memicu respons ter program yang menggunakan kode untuk melakukan tindakan apa pun yang Anda butuhkan. Untuk daftar AWS layanan yang dapat Anda targetkan EventBridge, lihat EventBridge target Amazon di Panduan EventBridge Pengguna Amazon.

Saat Anda mengaktifkan peristiwa siklus hidup grup AWS Resource Groups , buat item berikut:

  • Peran terkait layanan AWS Identity and Access Management (IAM) yang memiliki izin untuk memantau sumber daya Anda untuk setiap perubahan pada tag mereka dan tumpukan Anda untuk CloudFormation setiap perubahan pada sumber daya yang merupakan bagian dari tumpukan.

  • Aturan yang dikelola EventBridge Grup Sumber Daya yang menangkap detail setiap perubahan tag atau tumpukan pada sumber daya Anda. EventBridge menggunakan aturan ini untuk memberi tahu Grup Sumber Daya tentang perubahan tersebut. Kemudian, Grup Sumber Daya menghasilkan acara keanggotaan untuk EventBridge dikirim untuk diproses aturan kustom Anda.

Peran terkait layanan hanya dapat diasumsikan oleh layanan Grup Sumber Daya. Untuk informasi selengkapnya tentang peran terkait layanan yang digunakan oleh Grup Sumber Daya untuk fitur ini, lihat. Menggunakan peran terkait layanan untuk Resource Groups

Saat fitur ini diaktifkan, Grup Sumber Daya menghasilkan peristiwa saat Anda membuat salah satu perubahan berikut pada grup sumber daya:

  • Buat grup sumber daya baru.

  • Memperbarui kueri yang mendefinisikan keanggotaan grup sumber daya berbasis kueri.

  • Memperbarui konfigurasi grup sumber daya yang ditautkan layanan.

  • Memperbarui deskripsi grup sumber daya.

  • Hapus grup sumber daya.

  • Mengubah keanggotaan grup sumber daya dengan menambahkan atau menghapus sumber daya dari grup. Perubahan keanggotaan juga dapat terjadi ketika tag berubah, atau ketika CloudFormation tumpukan berubah.

penting
  • Agar berhasil menerima dan menanggapi acara grup, Anda harus membuat perubahan pada Grup Sumber Daya dan EventBridge. Anda dapat melakukan perubahan dalam urutan apa pun, tetapi tidak ada peristiwa grup yang dipublikasikan ke EventBridge target sampai setelah Anda membuat perubahan pada kedua layanan.

  • Perubahan grup sumber daya tidak menyertakan perubahan pada tag apa pun yang dilampirkan ke grup sumber daya itu sendiri. Untuk menghasilkan peristiwa berdasarkan perubahan tag pada grup Anda, Anda harus menggunakan EventBridge aturan yang menggunakan aws.tag sumber, bukan aws.resource-groups sumber. Untuk informasi selengkapnya, lihat Acara perubahan tag pada Sumber AWS Daya di Panduan EventBridge Pengguna Amazon.