View a markdown version of this page

Attivazione degli eventi del ciclo di vita dei gruppi nei gruppi di risorse - AWS Resource Groups

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Attivazione degli eventi del ciclo di vita dei gruppi nei gruppi di risorse

Nota

AWS La funzionalità Group Lifecycle Events (GLE) di non AWS Resource Groups è più aperta ai nuovi clienti. Per funzionalità simili a Group Lifecycle Events (GLE), consulta l'alternativa consigliata. EventBridge-based Per ulteriori informazioni, consulta Funzione Group Lifecycle Events di AWS Resource Groups modifica della disponibilità.

Per ricevere notifiche sulle modifiche al ciclo di vita dei gruppi di risorse, puoi attivare gli eventi del ciclo di vita dei gruppi. Resource Groups fornisce quindi informazioni sulle modifiche apportate dai tuoi gruppi ad Amazon. EventBridge In EventBridge, puoi valutare le modifiche e agire in base alle regole che definisci nel EventBridge servizio.

Autorizzazioni minime

Per attivare gli eventi del ciclo di vita del gruppo nel tuo Account AWS, devi accedere come principale AWS Identity and Access Management (IAM) con le seguenti autorizzazioni:

  • resource-groups:UpdateAccountSettings

  • iam:CreateServiceLinkedRole

  • events:PutRule

  • events:PutTargets

  • events:DescribeRule

  • events:ListTargetsByRule

  • cloudformation:DescribeStacks

  • cloudformation:ListStackResources

  • tag:GetResources

Quando attivi inizialmente gli eventi del ciclo di vita dei gruppi in un Account AWS, Resource Groups crea un ruolo collegato al servizio denominato. AWSServiceRoleForResourceGroups Questo ruolo gestito è autorizzato a utilizzare una regola gestita da Resource Groups. EventBridge La regola monitora i tag allegati alle tue risorse e gli CloudFormation stack del tuo account per eventuali modifiche. Resource Groups pubblica quindi tali modifiche nel bus di eventi predefinito in Amazon. EventBridge Il servizio crea anche una regola EventBridge gestita denominataManaged.ResourceGroups.TagChangeEvents. Questa regola acquisisce i dettagli delle modifiche ai tag delle tue risorse. Ciò consente ai gruppi di risorse di generare eventi di iscrizione da inviare EventBridge per l'elaborazione delle regole personalizzate. Le EventBridge regole possono quindi rispondere agli eventi inviando notifiche alle destinazioni configurate delle regole.

Dopo aver completato questi passaggi, le regole che cercano questi eventi dovrebbero iniziare a riceverli in pochi minuti.

Puoi attivare gli eventi del ciclo di vita del gruppo utilizzando Console di gestione AWS o utilizzando un comando delle API SDK AWS CLI o di una delle API SDK.

Nota

Non puoi attivare gli eventi del ciclo di vita del gruppo se la quota del tuo gruppo di risorse è troppo alta. Per ulteriori informazioni, consulta Visualizzare le quote dei servizi.

Console di gestione AWS
Per attivare gli eventi del ciclo di vita dei gruppi nella console Resource Groups
  1. Apri la pagina Impostazioni nella console Resource Groups.

  2. Nella sezione Eventi del ciclo di vita del gruppo, scegli l'interruttore accanto a Le notifiche sono disattivate.

  3. Nella finestra di dialogo di conferma, scegli Attiva le notifiche.

    L'interruttore di funzionalità indica che le notifiche sono attivate.

Questo completa la prima parte del processo. Dopo aver attivato le notifiche degli eventi, puoi creare regole in Amazon EventBridge che registrano gli eventi e li inviano a destinatari specifici Servizi AWS per l'elaborazione.

AWS CLI
Per attivare gli eventi del ciclo di vita dei gruppi utilizzando AWS CLI o il AWS SDK

L'esempio seguente mostra come utilizzare il AWS CLI per attivare gli eventi del ciclo di vita dei gruppi nei gruppi di risorse. Immettete il comando con il parametro service principal esattamente come mostrato. L'output mostra sia lo stato corrente che lo stato desiderato della funzionalità.

$ aws resource-groups update-account-settings \ --group-lifecycle-events-desired-status ACTIVE { "AccountSettings": { "GroupLifecycleEventsDesiredStatus": "ACTIVE", "GroupLifecycleEventsStatus": "IN_PROGRESS" } }

È possibile confermare che la funzionalità è attiva eseguendo il seguente comando di esempio. Quando entrambi i campi di stato mostrano lo stesso valore, l'operazione è completa.

$ aws resource-groups get-account-settings { "AccountSettings": { "GroupLifecycleEventsDesiredStatus": "ACTIVE", "GroupLifecycleEventsStatus": "ACTIVE" } }

Per maggiori informazioni, consulta le seguenti risorse: