Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Attivazione degli eventi del ciclo di vita dei gruppi nei gruppi di risorse
Nota
AWS La funzionalità Group Lifecycle Events (GLE) di non AWS Resource Groups è più aperta ai nuovi clienti. Per funzionalità simili a Group Lifecycle Events (GLE), consulta l'alternativa consigliata. EventBridge-based Per ulteriori informazioni, consulta Funzione Group Lifecycle Events di AWS Resource Groups modifica della disponibilità.
Per ricevere notifiche sulle modifiche al ciclo di vita dei gruppi di risorse, puoi attivare gli eventi del ciclo di vita dei gruppi. Resource Groups fornisce quindi informazioni sulle modifiche apportate dai tuoi gruppi ad Amazon. EventBridge In EventBridge, puoi valutare le modifiche e agire in base alle regole che definisci nel EventBridge servizio.
Autorizzazioni minime
Per attivare gli eventi del ciclo di vita del gruppo nel tuo Account AWS, devi accedere come principale AWS Identity and Access Management (IAM) con le seguenti autorizzazioni:
-
resource-groups:UpdateAccountSettings -
iam:CreateServiceLinkedRole -
events:PutRule -
events:PutTargets -
events:DescribeRule -
events:ListTargetsByRule -
cloudformation:DescribeStacks -
cloudformation:ListStackResources -
tag:GetResources
Quando attivi inizialmente gli eventi del ciclo di vita dei gruppi in un Account AWS, Resource Groups crea un ruolo collegato al servizio denominato. AWSServiceRoleForResourceGroups Questo ruolo gestito è autorizzato a utilizzare una regola gestita da Resource Groups. EventBridge La regola monitora i tag allegati alle tue risorse e gli CloudFormation
stack del tuo account per eventuali modifiche. Resource Groups pubblica quindi tali modifiche nel bus di eventi predefinito in Amazon. EventBridge Il servizio crea anche una regola EventBridge gestita denominataManaged.ResourceGroups.TagChangeEvents. Questa regola acquisisce i dettagli delle modifiche ai tag delle tue risorse. Ciò consente ai gruppi di risorse di generare eventi di iscrizione da inviare EventBridge per l'elaborazione delle regole personalizzate. Le EventBridge regole possono quindi rispondere agli eventi inviando notifiche alle destinazioni configurate delle regole.
Dopo aver completato questi passaggi, le regole che cercano questi eventi dovrebbero iniziare a riceverli in pochi minuti.
Puoi attivare gli eventi del ciclo di vita del gruppo utilizzando Console di gestione AWS o utilizzando un comando delle API SDK AWS CLI o di una delle API SDK.
Nota
Non puoi attivare gli eventi del ciclo di vita del gruppo se la quota del tuo gruppo di risorse è troppo alta. Per ulteriori informazioni, consulta Visualizzare le quote dei servizi.