View a markdown version of this page

Eventi del ciclo di vita del gruppo: monitoraggio dei gruppi di risorse per eventuali modifiche - AWS Resource Groups

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Eventi del ciclo di vita del gruppo: monitoraggio dei gruppi di risorse per eventuali modifiche

Nota

AWS La funzionalità Group Lifecycle Events (GLE) di non AWS Resource Groups è più aperta ai nuovi clienti. Per funzionalità simili a Group Lifecycle Events (GLE), consulta l'alternativa consigliata. EventBridge-based Per ulteriori informazioni, consulta Funzione Group Lifecycle Events di AWS Resource Groups modifica della disponibilità.

Dopo averle utilizzate AWS Resource Groups per organizzare le risorse in gruppi, potete monitorare tali gruppi per individuare eventuali modifiche che vi vengono esposte come eventi. Puoi ricevere una notifica relativa a un evento di gruppo come segnale per intraprendere qualche tipo di azione. Ad esempio, è possibile configurare una notifica che viene inviata ogni volta che l'appartenenza di un gruppo cambia. Puoi utilizzare un evento derivante dall'aggiunta di un nuovo membro del gruppo per attivare una funzione Lambda che esamina a livello di codice la modifica per garantire che i nuovi membri del gruppo soddisfino i requisiti di conformità stabiliti dalla tua organizzazione. Tale funzione Lambda potrebbe eseguire una correzione automatica per tutti i nuovi membri del gruppo che non soddisfano tali requisiti. Un evento causato dalla rimozione di un membro del gruppo potrebbe attivare una funzione Lambda che esegue le operazioni di pulizia necessarie, ad esempio l'eliminazione delle risorse collegate.

Attivando gli eventi del ciclo di vita dei gruppi per i tuoi gruppi di risorse, consenti ad Amazon di registrare gli eventi relativi alle modifiche ai tuoi gruppi EventBridge e renderli disponibili per tutti i vari servizi di destinazione supportati. EventBridge Puoi quindi configurare tali servizi di destinazione in modo che intraprendano automaticamente tutte le azioni richieste dal tuo scenario. Questi obiettivi includono una varietà di AWS servizi come Amazon Simple Notification Service (Amazon SNS), Amazon Simple Queue Service (Amazon SQS) e. AWS Lambda Con servizi come Lambda, i tuoi eventi possono attivare risposte programmatiche che utilizzano il codice per eseguire qualsiasi azione richiesta. Per un elenco dei AWS servizi con cui puoi scegliere come target EventBridge, consulta Amazon EventBridge targets nella Amazon EventBridge User Guide.

Quando attivi gli eventi del ciclo di vita dei gruppi, AWS Resource Groups crea i seguenti elementi:

  • Un ruolo AWS Identity and Access Management (IAM) collegato ai servizi che dispone dell'autorizzazione a monitorare le risorse per eventuali modifiche ai relativi tag e gli CloudFormation stack per eventuali modifiche alle risorse che fanno parte di uno stack.

  • Una EventBridge regola gestita da Resource Groups che acquisisce i dettagli di qualsiasi modifica ai tag o allo stack apportata alle tue risorse. EventBridge utilizza questa regola per notificare ai gruppi di risorse tali modifiche. Quindi, Resource Groups genera eventi di iscrizione a cui inviare EventBridge per l'elaborazione delle regole personalizzate.

Il ruolo collegato al servizio può essere assunto solo dal servizio Resource Groups. Per ulteriori informazioni sul ruolo collegato al servizio utilizzato dai Resource Groups per questa funzionalità, vedere. Utilizzo di ruoli collegati ai servizi per Resource Groups

Quando questa funzionalità è attivata, Resource Groups genera un evento quando si apporta una delle seguenti modifiche a un gruppo di risorse:

  • Crea un nuovo gruppo di risorse.

  • Aggiorna la query che definisce l'appartenenza al gruppo di risorse basato su query.

  • Aggiorna la configurazione di un gruppo di risorse collegato al servizio.

  • Aggiorna la descrizione di un gruppo di risorse.

  • Eliminare un gruppo di risorse.

  • Modificare l'appartenenza di un gruppo di risorse aggiungendo o rimuovendo una risorsa dal gruppo. Una modifica dell'appartenenza può avvenire anche quando i tag cambiano o quando cambia uno CloudFormation stack.

Importante
  • Per ricevere e rispondere correttamente agli eventi di gruppo, è necessario apportare modifiche sia ai gruppi di risorse che EventBridge. È possibile apportare le modifiche in qualsiasi ordine, ma nessun evento di gruppo viene pubblicato sulle EventBridge destinazioni se non dopo aver apportato modifiche a entrambi i servizi.

  • Le modifiche al gruppo di risorse non includono le modifiche ai tag associati al gruppo di risorse stesso. Per generare eventi in base alle modifiche ai tag apportate ai tuoi gruppi, devi utilizzare una EventBridge regola che utilizzi la aws.tag fonte anziché la aws.resource-groups fonte. Per ulteriori informazioni, consulta Tag change events on AWS Resources nella Amazon EventBridge User Guide.