View a markdown version of this page

Ativar eventos do ciclo de vida do grupo em Grupos de recursos - Grupos de recursos da AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Ativar eventos do ciclo de vida do grupo em Grupos de recursos

nota

AWS O recurso Group Lifecycle Events (GLE) do não Grupos de recursos da AWS está mais aberto a novos clientes. Para recursos semelhantes aos Eventos de Ciclo de Vida de Grupo (GLE), consulte a alternativa recomendada EventBridge-based . Para obter mais informações, consulte Recurso de eventos de ciclo de vida em grupo do Grupos de recursos da AWS Mudança de disponibilidade do.

Para receber notificações sobre mudanças no ciclo de vida em seus grupos de recursos, você pode ativar os eventos do ciclo de vida do grupo. Em seguida, os grupos de recursos fornecem informações sobre as mudanças de seus grupos na Amazon. EventBridge Em EventBridge, você pode avaliar e agir sobre as mudanças usando as regras que você define no EventBridge serviço.

Permissões mínimas

Para ativar os eventos do ciclo de vida do grupo em seu Conta da AWS, você deve fazer login como diretor AWS Identity and Access Management (IAM) com as seguintes permissões:

  • resource-groups:UpdateAccountSettings

  • iam:CreateServiceLinkedRole

  • events:PutRule

  • events:PutTargets

  • events:DescribeRule

  • events:ListTargetsByRule

  • cloudformation:DescribeStacks

  • cloudformation:ListStackResources

  • tag:GetResources

Quando você ativa inicialmente os eventos do ciclo de vida do grupo em um Conta da AWS, os Grupos de Recursos criam uma função vinculada ao serviço chamada. AWSServiceRoleForResourceGroups Essa função gerenciada tem permissão para usar uma EventBridge regra gerenciada de grupos de recursos. A regra monitora as tags anexadas aos seus recursos e as pilhas do CloudFormation em sua conta para detectar quaisquer alterações. Em seguida, o Resource Groups publica essas alterações no barramento de eventos padrão na Amazon EventBridge. O serviço também cria uma regra EventBridge gerenciada chamadaManaged.ResourceGroups.TagChangeEvents. Essa regra captura os detalhes das alterações de tag de seus recursos. Isso permite que os grupos de recursos gerem eventos de associação para serem enviados EventBridge para que suas regras personalizadas sejam processadas. Suas EventBridge regras podem então responder aos eventos enviando notificações para os alvos configurados das regras.

Depois de concluir essas etapas, as regras que buscam esses eventos devem começar a recebê-los em alguns minutos.

Você pode ativar os eventos do ciclo de vida do grupo usando o Console de gerenciamento da AWS ou usando um comando da AWS CLI ou de uma das APIs do SDK.

nota

Você não pode ativar os eventos do ciclo de vida do grupo se sua cota de grupos de recursos for muito alta. Para obter mais informações, consulte Visualizando cotas de serviço.

Console de gerenciamento da AWS
Para ativar os eventos do ciclo de vida do grupo no console Grupos de recursos
  1. Abra a página Configurações no console Grupos de recursos.

  2. Na seção Eventos do ciclo de vida do grupo, escolha a opção ao lado de Notificações estão desativadas.

  3. Na caixa de diálogo de confirmação, escolha Ativar notificações.

    O botão de atributo exibe Notificações ativadas.

Isso completa a primeira parte do processo. Depois de ativar as notificações de eventos, você pode criar regras na Amazon EventBridge que capturam os eventos e os enviam Serviços da AWS para processamento específico.

AWS CLI
Para ativar os eventos do ciclo de vida do grupo usando o AWS CLI ou o AWS SDKs

O exemplo a seguir mostra como usar o AWS CLI para ativar eventos do ciclo de vida do grupo em grupos de recursos. Insira o comando com o parâmetro da entidade principal do serviço exatamente como mostrado. A saída mostra o status atual e o status desejado do atributo.

$ aws resource-groups update-account-settings \ --group-lifecycle-events-desired-status ACTIVE { "AccountSettings": { "GroupLifecycleEventsDesiredStatus": "ACTIVE", "GroupLifecycleEventsStatus": "IN_PROGRESS" } }

Você pode confirmar se o atributo está ativado executando o comando de exemplo a seguir. Quando os dois campos de status mostrarem o mesmo valor, a operação estará concluída.

$ aws resource-groups get-account-settings { "AccountSettings": { "GroupLifecycleEventsDesiredStatus": "ACTIVE", "GroupLifecycleEventsStatus": "ACTIVE" } }

Para saber mais, consulte os seguintes recursos: