Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Regole di automazione
Le regole di automazione implementano automaticamente le azioni consigliate in base ai criteri e alla pianificazione definiti. Le regole di automazione sono risorse globali che gestiscono le azioni automatizzate Regioni AWS ovunque sia disponibile Compute Optimizer Automation. È possibile creare, aggiornare ed eliminare regole di automazione da qualsiasi AWS regione in cui Compute Optimizer Automation è disponibile.
Tipo di regola
Esistono due tipi di regole:
Regole dell'account: regole che applicano le azioni consigliate solo al tuo account.
Regole organizzative: regole che applicano centralmente le azioni consigliate negli account dei membri.
Nota
Solo l'account di gestione o l'amministratore delegato può creare regole organizzative. È possibile selezionare solo gli account membri con l'automazione abilitata e le regole organizzative consentite per l'applicazione della regola. Gli account membri possono visualizzare i dettagli delle regole organizzative che si applicano al proprio account ma non possono modificarle. Le regole dell’organizzazione possono essere configurate per essere applicate prima o dopo le regole dell’account membro.
Criteri delle regole
Quando configuri una regola, scegli i tipi di azione consigliati da implementare con la regola, ad esempio istantanea ed eliminazione di volumi Amazon EBS non collegati e aggiorna il tipo di volume Amazon EBS. Perfeziona la selezione utilizzando criteri come Region e Resource Tags. AWS Quindi visualizza in anteprima le azioni consigliate corrispondenti correnti per convalidare i criteri.
Importante
Se non specifichi i criteri della regola, Compute Optimizer applica tutti i tipi di azioni consigliate selezionati negli account selezionati nell'ambito della regola, incluse le azioni consigliate in tutti i Regioni AWS casi in cui Compute Optimizer Automation è disponibile.
I seguenti attributi di azione e operatori di confronto consigliati sono supportati per le regole di automazione:
| Attributo | Operatore | Tipo di campo |
|---|---|---|
|
Dimensione attuale del volume (GiB) |
|
Numero intero |
|
Tipo di volume attuale |
|
Stringa |
|
Risparmi stimati ($) |
|
Double |
|
Periodo di riferimento (giorni) |
|
Numero intero |
|
AWS Regione |
|
Stringa |
|
ARN risorsa |
|
Stringa |
|
Tag delle risorse |
|
Tag risorsa |
|
È necessario un riavvio |
|
Stringa |
È possibile specificare fino a 20 condizioni per attributo e 20 valori per condizione. Per ulteriori informazioni, consulta Criteri nel riferimento alle API di AWS Compute Optimizer automazione.
Operatori di confronto
Utilizza gli operatori di confronto nei criteri delle regole per abbinare gli attributi delle azioni consigliate ai valori specificati.
Importante
Se l'attributo specificato nei criteri della regola non è presente nell'azione consigliata, i valori non corrispondono, la condizione è falsa e l'azione consigliata viene esclusa dalla regola. Questa logica si applica a tutti gli operatori di confronto tranne gli ...IfExists operatori, che restituiscono true quando l'attributo non è presente. Gli ...IfExists operatori verificano se l'attributo è presente (esiste) nell'azione consigliata.
Operatori di condizione stringa
Gli operatori di condizione delle stringhe consentono di definire criteri di regole che confrontano un attributo di azione consigliato con una stringa specificata.
| Operatore di condizione | Description |
|---|---|
|
Corrispondenza esatta, sensibile alle maiuscole. |
|
Corrispondenza esatta negata, sensibile alle maiuscole. |
|
Corrispondenza esatta, ignorando le maiuscole. |
|
Corrispondenza negata, minuscole e minuscole ignorate. |
|
Case-sensitive corrispondenza. I valori possono includere caratteri jolly match ( |
|
Corrispondenza negativa, con distinzione maiuscole/minuscole. I valori possono includere caratteri jolly match ( |
Nota
L'utilizzo di * alone come valore con StringLike corrisponde a qualsiasi valore presente. Se combinato conStringNotLike, un valore * significa «non corrisponde a nulla», escludendo di fatto tutte le azioni consigliate in cui l'attributo è presente. Ad esempio, l'utilizzo StringNotLike di una chiave Application con un tag con valore * esclude qualsiasi azione consigliata che contenga il Application tag, indipendentemente dal valore del tag.
Operatori di condizione numerici
Gli operatori di condizioni numeriche consentono di definire criteri di regola che confrontano un attributo di azione consigliato con un numero intero o decimale.
| Operatore di condizione | Description |
|---|---|
|
Corrispondenza numerica esatta. |
|
Corrispondenza numerica negata. |
|
Corrispondenza «Meno di». |
|
Corrispondenza «Minore o uguale». |
|
Corrispondenza «Maggiore di». |
|
Corrispondenza «Maggiore o uguale». |
Ad esempio, puoi utilizzare l'NumericGreaterThanEqualsattributo Lookback period per creare una regola che automatizzi solo le azioni consigliate in cui il periodo di lookback utilizzato per generare il consiglio è di almeno 32 giorni.
IfExists operatori
Aggiungi IfExists a qualsiasi operatore di confronto (ad esempio,StringLikeIfExists) per modificare il modo in cui viene valutata una condizione quando l'attributo specificato è assente da un'azione consigliata:
Con un operatore di base, un attributo assente viene valutato come falso e l'azione consigliata viene esclusa dalla regola.
Con la
...IfExistsvariante, un attributo assente viene valutato come vero e l'azione consigliata è inclusa.
IfExistsè utile quando desideri escludere un gruppo specifico di risorse da una regola ma includere comunque le risorse che non contengono il tag in base al quale stai filtrando. Ad esempio, potresti voler includere tutto tranne le risorse di proprietà di un team. Una base StringNotEquals su team = TeamA esclude le risorse di TeamA, ma esclude anche tutte le risorse che non riportano affatto il team tag, tralasciando le risorse che intendevi includere. Aggiungi IfExists per mantenere l'ambito di applicazione delle risorse senza tag:
StringNotEqualscorrisponde solo alle risorse il cui
teamtag è impostato su un valore diverso da.TeamALe risorse senza tag sono escluse.StringNotEqualsIfExistsfa corrispondere le risorse senza il
teamtag e le risorse in cui è impostato su un valore diverso da.TeamASono escluse solo le risorseTeamAcontrassegnate conteam=.
IfExistsè utile anche quando si desidera consentire ai proprietari delle risorse di escludere le proprie risorse dall'automazione. È possibile designare un tag di disattivazione dedicato, ad esempioautomation-opt-out, che un proprietario applichi a qualsiasi risorsa che desidera escludere. In questo caso, è importante la presenza del tag, non il suo valore, quindi utilizzalo StringNotLikeIfExists con il valore * sulla automation-opt-out chiave del tag. La * jolly corrisponde a qualsiasi valore, quindi Compute Optimizer esclude tutte le risorse che contengono il tag. La IfExists variante mantiene le risorse che non portano il tag nell'ambito; senza di essa, anche tutte le risorse senza tag sarebbero escluse.
Esempi di criteri relativi alle regole
Esempio: includi solo le azioni consigliate in regioni specifiche
La regola seguente utilizza StringEquals i criteri dell'attributo AWS Region per abbinare le azioni consigliate per le risorse in us-east-1 ous-west-2. Quando si specifica più di un valore per una condizione, i valori hanno una relazione OR: un'azione consigliata corrisponde alla condizione se il valore del relativo attributo corrisponde a uno qualsiasi dei valori.
Configurazione dei criteri:
| Attributo | Operatore | Valori |
|---|---|---|
AWS Regione |
|
|
Valutazione:
| Valore dell'attributo | Risultato |
|---|---|
|
Match |
|
Match |
|
Nessuna corrispondenza |
Esempio: includi solo le azioni consigliate generate con un periodo di lookback minimo
La regola seguente utilizza NumericGreaterThanEquals l'attributo Lookback period (days) per automatizzare le azioni consigliate solo se il periodo di lookback utilizzato per generare la raccomandazione è di almeno 32 giorni. Ciò consente di richiedere una finestra di osservazione più lunga prima che un'azione consigliata venga automatizzata.
Configurazione dei criteri:
| Attributo | Operatore | Valori |
|---|---|---|
Periodo di riferimento (giorni) |
|
|
Valutazione:
| Valore dell'attributo | Risultato |
|---|---|
|
Match |
|
Nessuna corrispondenza |
Esempio: includi le azioni consigliate a meno che la risorsa non appartenga a un team specifico
Prendiamo in considerazione un team di piattaforma che abilita Compute Optimizer Automation su molti account ma che desidera lasciare le risorse di un team fuori dalla regola. Il team contrassegna già le risorse con un team tag per altri scopi, ma non tutte le risorse lo contengono. Vogliono che l'automazione venga applicata su larga scala escludendo qualsiasi risorsa contrassegnata con team =. TeamA
La regola seguente utilizza StringNotEqualsIfExists i criteri dell'attributo Resource tags, con la chiave del tag team e il valore. TeamA Un'azione consigliata è inclusa quando la risorsa non ha affatto il team tag o quando il tag è impostato su un valore diverso daTeamA. Poiché molte risorse non riporteranno il tag, IfExists è ciò che le mantiene nell'ambito di applicazione: senza di esso, tutte le risorse senza tag sarebbero escluse.
Configurazione dei criteri:
| Attributo | Operatore | Chiave tag | Valori |
|---|---|---|---|
Tag delle risorse |
|
|
|
Valutazione:
| Stato d'azione consigliato | Risultato | Spiegazione |
|---|---|---|
La risorsa non ha il |
Match |
L'attributo è assente e |
La risorsa ha il tag = |
Match |
Il tag è presente e il valore non corrisponde |
La risorsa ha il tag |
Nessuna corrispondenza |
Il tag è presente e il valore corrisponde |
Esempio: includi le azioni consigliate a meno che la risorsa non abbia un tag di disattivazione
Puoi consentire ai proprietari delle risorse di escludere singole risorse dall'automazione applicando un tag di opt-out dedicato. In questo esempio, un proprietario aggiunge il automation-opt-out tag a qualsiasi risorsa che desidera escludere.
I criteri della regola seguenti vengono utilizzati StringNotLikeIfExists nell'attributo Resource tags, con la chiave del tag automation-opt-out e il valore*. Il * carattere jolly corrisponde a qualsiasi valore, quindi tutte le risorse che contengono il tag sono escluse. Un'azione consigliata è inclusa quando la risorsa non ha il automation-opt-out tag.
Configurazione dei criteri:
| Attributo | Operatore | Chiave tag | Valori |
|---|---|---|---|
Tag delle risorse |
|
|
|
Valutazione:
| Stato d'azione consigliato | Risultato | Spiegazione |
|---|---|---|
La risorsa non ha il |
Match |
L'attributo è assente e |
La risorsa ha il tag = |
Nessuna corrispondenza |
Il tag è presente e |
La risorsa ha il tag |
Nessuna corrispondenza |
Il tag è presente e |
Esempio: escludi le azioni consigliate sulle risorse gestite da Infrastructure-as-Code (IaC)
Se gestisci le risorse utilizzando uno strumento Infrastructure-as-code (IaC) come CloudFormation orTerraform, puoi creare una regola di esclusione che filtra le risorse in base ai tag delle risorse. IaC-managed
CloudFormation
Le risorse gestite utilizzando CloudFormation sono contrassegnate dai tag di sistema, e. aws:cloudformation:stack-id aws:cloudformation:stack-name aws:cloudformation:logical-id Puoi filtrare in base a uno di questi tag per identificare CloudFormation-managed le risorse. Questo esempio filtra peraws:cloudformation:stack-id.
I criteri della regola seguenti vengono utilizzati StringNotLikeIfExists nell'attributo Resource tags, con la chiave del tag aws:cloudformation:stack-id e il valore*. Il * carattere jolly corrisponde a qualsiasi valore, quindi tutte le risorse che contengono il tag sono escluse. Un'azione consigliata è inclusa quando la risorsa non ha il aws:cloudformation:stack-id tag.
Configurazione dei criteri:
| Attributo | Operatore | Chiave tag | Valori |
|---|---|---|---|
Tag delle risorse |
|
|
|
Valutazione:
| Stato d'azione consigliato | Risultato | Spiegazione |
|---|---|---|
La risorsa ha il tag |
Nessuna corrispondenza |
Il tag è presente e |
La risorsa non ha il |
Match |
L'attributo è assente e |
La risorsa ha tag |
Match |
L'attributo è assente e |
Terraform
Per escludere le risorse Terraform gestite dalle azioni automatiche, aggiungi un tag utente (ad esempio, ManagedBy =terraform) a tali risorse nella tua configurazione. Terraform Dopo l'etichettatura, puoi applicare criteri di regole basati sui tag per escluderle, in modo simile all'esempio precedente. CloudFormation
Esempio: combinazione di più criteri
Puoi combinare più criteri per restringere l'ambito della regola. Tutti i criteri devono corrispondere per includere un'azione consigliata nella regola (logica AND).
La seguente configurazione automatizza le azioni consigliate dal volume EBS che:
Sono in us-east-1 e us-west-2
sono stati generati con un periodo di lookback di almeno 32 giorni; e
Non sono esclusi dall'automazione (nessun
automation-opt-outtag).
Questa regola include un'azione consigliata solo quando tutte e tre le condizioni sono soddisfatte contemporaneamente.
Configurazione dei criteri:
| Attributo | Operatore | Valori |
|---|---|---|
AWS Regione |
|
|
Periodo di riferimento (giorni) |
|
|
Tag delle risorse (chiave: |
|
|
Schedule
Imposta una pianificazione per l'esecuzione della regola specificando la frequenza (giornaliera, settimanale o mensile), l'ora di inizio, l'ora di fine e il fuso orario. Durante questa finestra, Compute Optimizer inizierà a implementare le azioni consigliate che corrispondono ai criteri specificati. Il numero di azioni che vengono avviate dipende dalla durata della finestra temporale pianificata, dal limite di concorrenza di Compute Optimizer Automation e dal tempo necessario per completare ciascuna azione. Le azioni automatiche verranno visualizzate come "In-Progress" fino al completamento completo di tutte le fasi del flusso di lavoro di automazione. È possibile eseguire fino a 100 azioni contemporaneamente per AWS account e regione.
Ordine delle regole
Per impostazione predefinita, le regole vengono create con l'ordine 1 (massima priorità) all'interno del rispettivo gruppo di regole. Ad esempio, quando un account di gestione crea una regola organizzativa configurata per essere applicata dopo le regole dell'account membro, riceve un ordine di regola pari a 1, la priorità più alta tra tutte le regole di quel gruppo. Il gruppo di regole e l'ordine delle regole determinano quale regola si applica quando un'azione consigliata in un account corrisponde a più regole. Compute Optimizer assegna l'azione alla regola attiva con il valore di ordine delle regole più basso (massima priorità), indipendentemente da quando è pianificata l'esecuzione della regola.
Ad esempio, se un'azione consigliata corrisponde a tutte le regole nella tabella seguente, Compute Optimizer la assegna Rule-C e la implementa in base alla pianificazione. Rule-C
| Gruppo di regole | Ordine delle regole | Nome regola | Stato | Schedule |
|---|---|---|---|---|
|
Regole organizzative valutate prima delle regole relative agli account dei membri |
1 |
Rule-A |
Inattivo |
Settimanalmente il lunedì dalle 12:00 alle 13:00 UTC |
|
2 |
Rule-B |
Inattivo |
Ogni giorno dalle 12:00 alle 13:00 UTC |
|
|
Regole dell'account dei membri |
1 |
Rule-C |
Attivo |
Mensilmente il 15 dalle 12:00 alle 13:00 UTC |
|
2 |
Rule-D |
Inattivo |
Mensilmente il 15 dalle 12:00 alle 13:00 UTC |
|
|
Regole organizzative successive a quelle relative all'account utente |
1 |
Rule-E |
Inattivo |
Settimanalmente il lunedì dalle 12:00 alle 13:00 UTC |
|
2 |
Rule-F |
Attivo |
Ogni giorno dalle 12:00 alle 13:00 UTC |