View a markdown version of this page

Regole di automazione - AWS Compute Optimizer

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Regole di automazione

Le regole di automazione implementano automaticamente le azioni consigliate in base ai criteri e alla pianificazione definiti. Le regole di automazione sono risorse globali che gestiscono le azioni automatizzate Regioni AWS ovunque sia disponibile Compute Optimizer Automation. È possibile creare, aggiornare ed eliminare regole di automazione da qualsiasi AWS regione in cui Compute Optimizer Automation è disponibile.

Tipo di regola

Esistono due tipi di regole:

  • Regole dell'account: regole che applicano le azioni consigliate solo al tuo account.

  • Regole organizzative: regole che applicano centralmente le azioni consigliate negli account dei membri.

Nota

Solo l'account di gestione o l'amministratore delegato può creare regole organizzative. È possibile selezionare solo gli account membri con l'automazione abilitata e le regole organizzative consentite per l'applicazione della regola. Gli account membri possono visualizzare i dettagli delle regole organizzative che si applicano al proprio account ma non possono modificarle. Le regole dell’organizzazione possono essere configurate per essere applicate prima o dopo le regole dell’account membro.

Criteri delle regole

Quando configuri una regola, scegli i tipi di azione consigliati da implementare con la regola, ad esempio istantanea ed eliminazione di volumi Amazon EBS non collegati e aggiorna il tipo di volume Amazon EBS. Perfeziona la selezione utilizzando criteri come Region e Resource Tags. AWS Quindi visualizza in anteprima le azioni consigliate corrispondenti correnti per convalidare i criteri.

Importante

Se non specifichi i criteri della regola, Compute Optimizer applica tutti i tipi di azioni consigliate selezionati negli account selezionati nell'ambito della regola, incluse le azioni consigliate in tutti i Regioni AWS casi in cui Compute Optimizer Automation è disponibile.

I seguenti attributi di azione e operatori di confronto consigliati sono supportati per le regole di automazione:

Attributo Operatore Tipo di campo

Dimensione attuale del volume (GiB)

NumericEquals | NumericNotEquals | NumericLessThan | NumericLessThanEquals | NumericGreaterThan | NumericGreaterThanEquals | NumericEqualsIfExists | NumericNotEqualsIfExists | NumericLessThanIfExists | NumericLessThanEqualsIfExists | NumericGreaterThanIfExists | NumericGreaterThanEqualsIfExists

Numero intero

Tipo di volume attuale

StringEquals | StringNotEquals | StringEqualsIgnoreCase | StringNotEqualsIgnoreCase | StringLike | StringNotLike | StringEqualsIfExists | StringNotEqualsIfExists | StringEqualsIgnoreCaseIfExists | StringNotEqualsIgnoreCaseIfExists | StringLikeIfExists | StringNotLikeIfExists

Stringa

Risparmi stimati ($)

NumericEquals | NumericNotEquals | NumericLessThan | NumericLessThanEquals | NumericGreaterThan | NumericGreaterThanEquals | NumericEqualsIfExists | NumericNotEqualsIfExists | NumericLessThanIfExists | NumericLessThanEqualsIfExists | NumericGreaterThanIfExists | NumericGreaterThanEqualsIfExists

Double

Periodo di riferimento (giorni)

NumericEquals | NumericNotEquals | NumericLessThan | NumericLessThanEquals | NumericGreaterThan | NumericGreaterThanEquals | NumericEqualsIfExists | NumericNotEqualsIfExists | NumericLessThanIfExists | NumericLessThanEqualsIfExists | NumericGreaterThanIfExists | NumericGreaterThanEqualsIfExists

Numero intero

AWS Regione

StringEquals | StringNotEquals | StringEqualsIgnoreCase | StringNotEqualsIgnoreCase | StringLike | StringNotLike | StringEqualsIfExists | StringNotEqualsIfExists | StringEqualsIgnoreCaseIfExists | StringNotEqualsIgnoreCaseIfExists | StringLikeIfExists | StringNotLikeIfExists

Stringa

ARN risorsa

StringEquals | StringNotEquals | StringEqualsIgnoreCase | StringNotEqualsIgnoreCase | StringLike | StringNotLike | StringEqualsIfExists | StringNotEqualsIfExists | StringEqualsIgnoreCaseIfExists | StringNotEqualsIgnoreCaseIfExists | StringLikeIfExists | StringNotLikeIfExists

Stringa

Tag delle risorse

StringEquals | StringNotEquals | StringEqualsIgnoreCase | StringNotEqualsIgnoreCase | StringLike | StringNotLike | StringEqualsIfExists | StringNotEqualsIfExists | StringEqualsIgnoreCaseIfExists | StringNotEqualsIgnoreCaseIfExists | StringLikeIfExists | StringNotLikeIfExists

Tag risorsa

È necessario un riavvio

StringEquals | StringNotEquals | StringEqualsIgnoreCase | StringNotEqualsIgnoreCase | StringLike | StringNotLike | StringEqualsIfExists | StringNotEqualsIfExists | StringEqualsIgnoreCaseIfExists | StringNotEqualsIgnoreCaseIfExists | StringLikeIfExists | StringNotLikeIfExists

Stringa

È possibile specificare fino a 20 condizioni per attributo e 20 valori per condizione. Per ulteriori informazioni, consulta Criteri nel riferimento alle API di AWS Compute Optimizer automazione.

Operatori di confronto

Utilizza gli operatori di confronto nei criteri delle regole per abbinare gli attributi delle azioni consigliate ai valori specificati.

Importante

Se l'attributo specificato nei criteri della regola non è presente nell'azione consigliata, i valori non corrispondono, la condizione è falsa e l'azione consigliata viene esclusa dalla regola. Questa logica si applica a tutti gli operatori di confronto tranne gli ...IfExists operatori, che restituiscono true quando l'attributo non è presente. Gli ...IfExists operatori verificano se l'attributo è presente (esiste) nell'azione consigliata.

Operatori di condizione stringa

Gli operatori di condizione delle stringhe consentono di definire criteri di regole che confrontano un attributo di azione consigliato con una stringa specificata.

Operatore di condizione Description

StringEquals

Corrispondenza esatta, sensibile alle maiuscole.

StringNotEquals

Corrispondenza esatta negata, sensibile alle maiuscole.

StringEqualsIgnoreCase

Corrispondenza esatta, ignorando le maiuscole.

StringNotEqualsIgnoreCase

Corrispondenza negata, minuscole e minuscole ignorate.

StringLike

Case-sensitive corrispondenza. I valori possono includere caratteri jolly match (*) composti da più caratteri in qualsiasi punto della stringa. Per ottenere corrispondenze di stringhe parziali devi specificare caratteri jolly.

StringNotLike

Corrispondenza negativa, con distinzione maiuscole/minuscole. I valori possono includere caratteri jolly match (*) composti da più caratteri in qualsiasi punto della stringa.

Nota

L'utilizzo di * alone come valore con StringLike corrisponde a qualsiasi valore presente. Se combinato conStringNotLike, un valore * significa «non corrisponde a nulla», escludendo di fatto tutte le azioni consigliate in cui l'attributo è presente. Ad esempio, l'utilizzo StringNotLike di una chiave Application con un tag con valore * esclude qualsiasi azione consigliata che contenga il Application tag, indipendentemente dal valore del tag.

Operatori di condizione numerici

Gli operatori di condizioni numeriche consentono di definire criteri di regola che confrontano un attributo di azione consigliato con un numero intero o decimale.

Operatore di condizione Description

NumericEquals

Corrispondenza numerica esatta.

NumericNotEquals

Corrispondenza numerica negata.

NumericLessThan

Corrispondenza «Meno di».

NumericLessThanEquals

Corrispondenza «Minore o uguale».

NumericGreaterThan

Corrispondenza «Maggiore di».

NumericGreaterThanEquals

Corrispondenza «Maggiore o uguale».

Ad esempio, puoi utilizzare l'NumericGreaterThanEqualsattributo Lookback period per creare una regola che automatizzi solo le azioni consigliate in cui il periodo di lookback utilizzato per generare il consiglio è di almeno 32 giorni.

IfExists operatori

Aggiungi IfExists a qualsiasi operatore di confronto (ad esempio,StringLikeIfExists) per modificare il modo in cui viene valutata una condizione quando l'attributo specificato è assente da un'azione consigliata:

  • Con un operatore di base, un attributo assente viene valutato come falso e l'azione consigliata viene esclusa dalla regola.

  • Con la ...IfExists variante, un attributo assente viene valutato come vero e l'azione consigliata è inclusa.

IfExistsè utile quando desideri escludere un gruppo specifico di risorse da una regola ma includere comunque le risorse che non contengono il tag in base al quale stai filtrando. Ad esempio, potresti voler includere tutto tranne le risorse di proprietà di un team. Una base StringNotEquals su team = TeamA esclude le risorse di TeamA, ma esclude anche tutte le risorse che non riportano affatto il team tag, tralasciando le risorse che intendevi includere. Aggiungi IfExists per mantenere l'ambito di applicazione delle risorse senza tag:

  • StringNotEqualscorrisponde solo alle risorse il cui team tag è impostato su un valore diverso da. TeamA Le risorse senza tag sono escluse.

  • StringNotEqualsIfExistsfa corrispondere le risorse senza il team tag e le risorse in cui è impostato su un valore diverso da. TeamA Sono escluse solo le risorse TeamA contrassegnate con team =.

IfExistsè utile anche quando si desidera consentire ai proprietari delle risorse di escludere le proprie risorse dall'automazione. È possibile designare un tag di disattivazione dedicato, ad esempioautomation-opt-out, che un proprietario applichi a qualsiasi risorsa che desidera escludere. In questo caso, è importante la presenza del tag, non il suo valore, quindi utilizzalo StringNotLikeIfExists con il valore * sulla automation-opt-out chiave del tag. La * jolly corrisponde a qualsiasi valore, quindi Compute Optimizer esclude tutte le risorse che contengono il tag. La IfExists variante mantiene le risorse che non portano il tag nell'ambito; senza di essa, anche tutte le risorse senza tag sarebbero escluse.

Esempi di criteri relativi alle regole

Esempio: includi solo le azioni consigliate in regioni specifiche

La regola seguente utilizza StringEquals i criteri dell'attributo AWS Region per abbinare le azioni consigliate per le risorse in us-east-1 ous-west-2. Quando si specifica più di un valore per una condizione, i valori hanno una relazione OR: un'azione consigliata corrisponde alla condizione se il valore del relativo attributo corrisponde a uno qualsiasi dei valori.

Configurazione dei criteri:

Attributo Operatore Valori

AWS Regione

StringEquals

us-east-1, us-west-2

Valutazione:

Valore dell'attributo Risultato

us-east-1

Match

us-west-2

Match

eu-west-1

Nessuna corrispondenza

Esempio: includi solo le azioni consigliate generate con un periodo di lookback minimo

La regola seguente utilizza NumericGreaterThanEquals l'attributo Lookback period (days) per automatizzare le azioni consigliate solo se il periodo di lookback utilizzato per generare la raccomandazione è di almeno 32 giorni. Ciò consente di richiedere una finestra di osservazione più lunga prima che un'azione consigliata venga automatizzata.

Configurazione dei criteri:

Attributo Operatore Valori

Periodo di riferimento (giorni)

NumericGreaterThanEquals

32

Valutazione:

Valore dell'attributo Risultato

32

Match

14

Nessuna corrispondenza

Esempio: includi le azioni consigliate a meno che la risorsa non appartenga a un team specifico

Prendiamo in considerazione un team di piattaforma che abilita Compute Optimizer Automation su molti account ma che desidera lasciare le risorse di un team fuori dalla regola. Il team contrassegna già le risorse con un team tag per altri scopi, ma non tutte le risorse lo contengono. Vogliono che l'automazione venga applicata su larga scala escludendo qualsiasi risorsa contrassegnata con team =. TeamA

La regola seguente utilizza StringNotEqualsIfExists i criteri dell'attributo Resource tags, con la chiave del tag team e il valore. TeamA Un'azione consigliata è inclusa quando la risorsa non ha affatto il team tag o quando il tag è impostato su un valore diverso daTeamA. Poiché molte risorse non riporteranno il tag, IfExists è ciò che le mantiene nell'ambito di applicazione: senza di esso, tutte le risorse senza tag sarebbero escluse.

Configurazione dei criteri:

Attributo Operatore Chiave tag Valori

Tag delle risorse

StringNotEqualsIfExists

team

TeamA

Valutazione:

Stato d'azione consigliato Risultato Spiegazione

La risorsa non ha il team tag

Match

L'attributo è assente e IfExists valuta gli attributi assenti come veri.

La risorsa ha il tag = team web

Match

Il tag è presente e il valore non corrispondeTeamA.

La risorsa ha il tag team = TeamA

Nessuna corrispondenza

Il tag è presente e il valore corrispondeTeamA, quindi l'azione consigliata è esclusa.

Esempio: includi le azioni consigliate a meno che la risorsa non abbia un tag di disattivazione

Puoi consentire ai proprietari delle risorse di escludere singole risorse dall'automazione applicando un tag di opt-out dedicato. In questo esempio, un proprietario aggiunge il automation-opt-out tag a qualsiasi risorsa che desidera escludere.

I criteri della regola seguenti vengono utilizzati StringNotLikeIfExists nell'attributo Resource tags, con la chiave del tag automation-opt-out e il valore*. Il * carattere jolly corrisponde a qualsiasi valore, quindi tutte le risorse che contengono il tag sono escluse. Un'azione consigliata è inclusa quando la risorsa non ha il automation-opt-out tag.

Configurazione dei criteri:

Attributo Operatore Chiave tag Valori

Tag delle risorse

StringNotLikeIfExists

automation-opt-out

*

Valutazione:

Stato d'azione consigliato Risultato Spiegazione

La risorsa non ha il automation-opt-out tag

Match

L'attributo è assente e IfExists valuta gli attributi assenti come veri.

La risorsa ha il tag = automation-opt-out true

Nessuna corrispondenza

Il tag è presente e * corrisponde a qualsiasi valore, quindi l'azione consigliata è esclusa.

La risorsa ha il tag automation-opt-out = temporary

Nessuna corrispondenza

Il tag è presente e * corrisponde a qualsiasi valore, quindi l'azione consigliata è esclusa.

Esempio: escludi le azioni consigliate sulle risorse gestite da Infrastructure-as-Code (IaC)

Se gestisci le risorse utilizzando uno strumento Infrastructure-as-code (IaC) come CloudFormation orTerraform, puoi creare una regola di esclusione che filtra le risorse in base ai tag delle risorse. IaC-managed

CloudFormation

Le risorse gestite utilizzando CloudFormation sono contrassegnate dai tag di sistema, e. aws:cloudformation:stack-id aws:cloudformation:stack-name aws:cloudformation:logical-id Puoi filtrare in base a uno di questi tag per identificare CloudFormation-managed le risorse. Questo esempio filtra peraws:cloudformation:stack-id.

I criteri della regola seguenti vengono utilizzati StringNotLikeIfExists nell'attributo Resource tags, con la chiave del tag aws:cloudformation:stack-id e il valore*. Il * carattere jolly corrisponde a qualsiasi valore, quindi tutte le risorse che contengono il tag sono escluse. Un'azione consigliata è inclusa quando la risorsa non ha il aws:cloudformation:stack-id tag.

Configurazione dei criteri:

Attributo Operatore Chiave tag Valori

Tag delle risorse

StringNotLikeIfExists

aws:cloudformation:stack-id

*

Valutazione:

Stato d'azione consigliato Risultato Spiegazione

La risorsa ha il tag aws:cloudformation:stack-id = arn:aws:cloudformation:us-east-1:123456789012:stack/my-stack/2ac98f30-5bdd-11e4-949b-50fa5262a838

Nessuna corrispondenza

Il tag è presente e * corrisponde a qualsiasi valore, quindi l'azione consigliata è esclusa.

La risorsa non ha il aws:cloudformation:stack-id tag

Match

L'attributo è assente e IfExists valuta gli attributi assenti come veri.

La risorsa ha tag Environment =production, ma non il tag aws:cloudformation:stack-id

Match

L'attributo è assente e IfExists valuta gli attributi assenti come veri.

Terraform

Per escludere le risorse Terraform gestite dalle azioni automatiche, aggiungi un tag utente (ad esempio, ManagedBy =terraform) a tali risorse nella tua configurazione. Terraform Dopo l'etichettatura, puoi applicare criteri di regole basati sui tag per escluderle, in modo simile all'esempio precedente. CloudFormation

Esempio: combinazione di più criteri

Puoi combinare più criteri per restringere l'ambito della regola. Tutti i criteri devono corrispondere per includere un'azione consigliata nella regola (logica AND).

La seguente configurazione automatizza le azioni consigliate dal volume EBS che:

  1. Sono in us-east-1 e us-west-2

  2. sono stati generati con un periodo di lookback di almeno 32 giorni; e

  3. Non sono esclusi dall'automazione (nessun automation-opt-out tag).

Questa regola include un'azione consigliata solo quando tutte e tre le condizioni sono soddisfatte contemporaneamente.

Configurazione dei criteri:

Attributo Operatore Valori

AWS Regione

StringEquals

us-east-1, us-west-2

Periodo di riferimento (giorni)

NumericGreaterThanEquals

32

Tag delle risorse (chiave:automation-opt-out)

StringNotLikeIfExists

*

Schedule

Imposta una pianificazione per l'esecuzione della regola specificando la frequenza (giornaliera, settimanale o mensile), l'ora di inizio, l'ora di fine e il fuso orario. Durante questa finestra, Compute Optimizer inizierà a implementare le azioni consigliate che corrispondono ai criteri specificati. Il numero di azioni che vengono avviate dipende dalla durata della finestra temporale pianificata, dal limite di concorrenza di Compute Optimizer Automation e dal tempo necessario per completare ciascuna azione. Le azioni automatiche verranno visualizzate come "In-Progress" fino al completamento completo di tutte le fasi del flusso di lavoro di automazione. È possibile eseguire fino a 100 azioni contemporaneamente per AWS account e regione.

Ordine delle regole

Per impostazione predefinita, le regole vengono create con l'ordine 1 (massima priorità) all'interno del rispettivo gruppo di regole. Ad esempio, quando un account di gestione crea una regola organizzativa configurata per essere applicata dopo le regole dell'account membro, riceve un ordine di regola pari a 1, la priorità più alta tra tutte le regole di quel gruppo. Il gruppo di regole e l'ordine delle regole determinano quale regola si applica quando un'azione consigliata in un account corrisponde a più regole. Compute Optimizer assegna l'azione alla regola attiva con il valore di ordine delle regole più basso (massima priorità), indipendentemente da quando è pianificata l'esecuzione della regola.

Ad esempio, se un'azione consigliata corrisponde a tutte le regole nella tabella seguente, Compute Optimizer la assegna Rule-C e la implementa in base alla pianificazione. Rule-C

Gruppo di regole Ordine delle regole Nome regola Stato Schedule

Regole organizzative valutate prima delle regole relative agli account dei membri

1

Rule-A

Inattivo

Settimanalmente il lunedì dalle 12:00 alle 13:00 UTC

2

Rule-B

Inattivo

Ogni giorno dalle 12:00 alle 13:00 UTC

Regole dell'account dei membri

1

Rule-C

Attivo

Mensilmente il 15 dalle 12:00 alle 13:00 UTC

2

Rule-D

Inattivo

Mensilmente il 15 dalle 12:00 alle 13:00 UTC

Regole organizzative successive a quelle relative all'account utente

1

Rule-E

Inattivo

Settimanalmente il lunedì dalle 12:00 alle 13:00 UTC

2

Rule-F

Attivo

Ogni giorno dalle 12:00 alle 13:00 UTC