Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Attivazione degli eventi del ciclo di vita dei gruppi in Resource Groups
Per ricevere notifiche sulle modifiche del ciclo di vita dei gruppi di risorse, puoi attivare gli eventi del ciclo di vita dei gruppi. Resource Groups fornisce quindi informazioni sulle modifiche dei tuoi gruppi ad Amazon EventBridge. Inoltre EventBridge, puoi valutare e agire di conseguenza utilizzando le regole che definisci nel EventBridge servizio.
Autorizzazioni minime
Per attivare gli eventi del ciclo di vita di gruppo nel tuo Account AWS account, devi accedere come preside AWS Identity and Access Management (IAM) con le seguenti autorizzazioni:
-
resource-groups:UpdateAccountSettings
-
iam:CreateServiceLinkedRole
-
events:PutRule
-
events:PutTargets
-
events:DescribeRule
-
events:ListTargetsByRule
-
cloudformation:DescribeStacks
-
cloudformation:ListStackResources
-
tag:GetResources
Quando inizialmente si attivano gli eventi del ciclo di vita del gruppo in un Account AWS, Resource Groups crea un ruolo collegato al servizio denominato. AWSServiceRoleForResourceGroups
Questo ruolo gestito è autorizzato a utilizzare una EventBridge regola gestita da Resource Groups. La regola monitora i tag allegati alle tue risorse e gli AWS CloudFormation
stack del tuo account per rilevare eventuali modifiche. Resource Groups pubblica quindi tali modifiche nel bus di eventi predefinito in Amazon EventBridge. Il servizio crea anche una regola EventBridge gestita denominataManaged.ResourceGroups.TagChangeEvents
. Questa regola acquisisce i dettagli delle modifiche ai tag delle tue risorse. Ciò consente a Resource Groups di generare eventi di appartenenza a cui inviare EventBridge per l'elaborazione delle regole personalizzate. EventBridge Le tue regole possono quindi rispondere agli eventi inviando notifiche agli obiettivi configurati delle regole.
Dopo aver completato questi passaggi, le regole che cercano questi eventi dovrebbero iniziare a riceverli in pochi minuti.
Puoi attivare gli eventi del ciclo di vita di gruppo utilizzando AWS Management Console o utilizzando un comando dalle AWS CLI o da una delle API SDK.
Nota
Non puoi attivare gli eventi del ciclo di vita del gruppo se la quota dei gruppi di risorse è troppo alta. Per ulteriori informazioni, consulta Visualizzazione delle quote di servizio.