O que são grupos de recursos? - AWS Resource Groups

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

O que são grupos de recursos?

Você pode usar grupos de recursos para organizar seus AWS recursos. AWS Resource Groups é o serviço que permite gerenciar e automatizar tarefas em um grande número de recursos ao mesmo tempo. Este guia mostra como criar e gerenciar grupos de recursos no AWS Resource Groups. As tarefas que você pode realizar em um recurso variam de acordo com o AWS serviço que você está usando. Para obter uma lista dos serviços que oferecem suporte AWS Resource Groups e uma breve descrição do que cada serviço permite que você faça com um grupo de recursos, consulteAWS serviços que funcionam com AWS Resource Groups.

Você pode acessar os Grupos de recursos usando qualquer um dos seguintes pontos de entrada.

Para trabalhar com grupos de recursos em AWS Management Console casa
  1. Faça login no AWS Management Console.

  2. Na barra de navegação, escolha Services (Serviços).

  3. Em Gerenciamento e governança, escolha Grupos de recursos e Tag Editor.

  4. No painel de navegação à esquerda, escolha Grupos de recursos salvos para trabalhar com um grupo existente ou Criar um grupo para criar um novo.

Recursos e seus tipos de grupo

Em AWS, um recurso é uma entidade com a qual você pode trabalhar. Os exemplos incluem uma EC2 instância da Amazon, uma AWS CloudFormation pilha ou um bucket do Amazon S3. Se você trabalha com vários recursos, talvez seja útil gerenciá-los como um grupo, em vez de passar de um AWS serviço para outro para cada tarefa. Se você gerencia um grande número de recursos relacionados, como EC2 instâncias que compõem uma camada de aplicativo, provavelmente precisará realizar ações em massa nesses recursos ao mesmo tempo. Os exemplos de ações em massa incluem:

  • Aplicação de atualizações ou patches de segurança.

  • Atualização de aplicativos.

  • Abertura ou fechamento de portas para tráfego de rede.

  • Coleta de dados específicos de monitoramento e de log em sua frota de instâncias.

Um grupo de recursos é uma coleção de AWS recursos que estão todos no mesmo Região da AWS lugar e que correspondem aos critérios especificados na consulta do grupo. Em Grupos de recursos, há dois tipos de consultas que você pode usar para criar um grupo. Os dois tipos de consulta incluem recursos que são especificados no formato AWS::service::resource.

  • Baseadas em tags

    Um grupo de recursos baseado em tags baseia sua associação em uma consulta que especifica uma lista de tipos de recursos e tags. Tags são chaves que ajudam a identificar e classificar os recursos em sua organização. Opcionalmente, as tags incluem valores para chaves.

    Importante

    Não armazene informações de identificação pessoal (PII) ou outras informações confidenciais ou sensíveis em etiquetas. Usamos tags para fornecer serviços de cobrança e administração. As tags não devem ser usadas para dados privados ou confidenciais.

  • AWS CloudFormation baseado em pilha

    Um grupo de recursos AWS CloudFormation baseado em pilhas baseia sua associação em uma consulta que especifica uma AWS CloudFormation pilha em sua conta na região atual. Você também pode escolher os tipos de recurso na pilha que você deseja incluir no grupo. Você pode basear sua consulta em apenas uma AWS CloudFormation pilha.

Grupos de recursos vinculados a serviços

Alguns Serviços da AWS definem grupos de recursos que você pode criar e gerenciar somente usando o console do serviço APIs e. O que você pode fazer com esses grupos está limitado no console Grupos de recursos. Para obter mais informações, consulte Configurações de serviço para grupos de recursos no Guia de AWS Resource Groups API referência.

Os grupos de recursos podem ser aninhados. Um grupo de recursos pode conter grupos de recursos existentes na mesma região.

Casos de uso para grupos de recursos

Por padrão, o AWS Management Console é organizado por AWS serviço. Mas com Resource Groups, você pode criar um console personalizado que organiza e consolida as informações com base nos critérios especificados nas tags ou nos recursos em uma AWS CloudFormation pilha. A lista a seguir descreve alguns dos casos em que o agrupamento de recursos pode ajudar a organizar seus recursos.

  • Um aplicativo que contém fases diferentes, como desenvolvimento, preparação e produção.

  • Projetos gerenciados por vários departamentos ou indivíduos.

  • Um conjunto de AWS recursos que você usa em conjunto para um projeto comum ou que deseja gerenciar ou monitorar como um grupo.

  • Um conjunto de recursos relacionados a aplicativos que são executados em uma plataforma específica, como Android ou iOS.

Por exemplo, digamos que você esteja desenvolvendo um aplicativo web e mantendo conjuntos separados de recursos para os estágios alfa, beta e de lançamento. Cada versão é executada na Amazon EC2 com um volume de armazenamento do Amazon Elastic Block Store. Use o Elastic Load Balancing para gerenciar o tráfego, e o Route 53 para gerenciar seu domínio. Sem os Grupos de recursos, você pode ter que acessar vários consoles apenas para verificar o status de seus serviços ou modificar as configurações de uma versão da sua aplicação.

Com os Grupos de recursos, você usa uma única página para visualizar e gerenciar seus recursos. Por exemplo, digamos que você use a ferramenta para criar um grupo de recursos para cada versão — alfa, beta e de lançamento — de sua aplicação. Para verificar seus recursos na versão alfa do aplicativo, abra o grupo de recursos. Depois, visualize as informações consolidadas em sua página do grupo de recursos. Para modificar um recurso específico, escolha os links do recurso na página do grupo de recursos para acessar o console do serviço com as configurações de que você precisa.

AWS Resource Groups e permissões

As permissões do atributo Grupos de recursos estão no nível da conta. Desde que IAM os diretores, como funções e usuários, que estão compartilhando sua conta tenham as IAM permissões corretas, eles poderão trabalhar com grupos de recursos criados por você.

As tags são as propriedades de um recurso, de modo que são compartilhadas por toda a sua conta. Os usuários em um departamento ou grupo especializado podem extrair de um vocabulário comum (tags) para criar grupos de recursos significativos para suas funções e responsabilidades. Ter um grupo comum de tags também significa que quando os usuários compartilham um grupo de recursos, eles não precisam se preocupar com a falta ou conflitos de informações de tags.

AWS Resource Groups recursos

Nos Grupos de recursos, o único recurso disponível é um grupo. Os grupos têm nomes de recursos exclusivos da Amazon (ARNs) associados a eles. Para obter mais informações sobreARNs, consulte Amazon Resource Names (ARN) e AWS Service Namespaces no. Referência geral da Amazon Web Services

Tipo de recurso

ARNFormato

Grupo de recursos

arn:aws:resource-groups:region:account:group/group-name

Como funcionam as tags

As tags são pares de chaves e valores que atuam como metadados para organizar seus AWS recursos. Com a maioria dos AWS recursos, você tem a opção de adicionar tags ao criar o recurso, seja uma EC2 instância da Amazon, um bucket do Amazon S3 ou outro recurso. No entanto, você também pode adicionar tags a vários recursos com suporte de uma vez usando o Tag Editor. Você cria uma consulta de recursos de vários tipos e adiciona, remove ou substitui as tags dos recursos nos resultados da pesquisa. As consultas atribuem um operador AND às tags, de forma que qualquer recurso que corresponda aos tipos de recurso especificados e todas as tags especificadas seja retornado pela consulta.

Importante

Não armazene informações de identificação pessoal (PII) ou outras informações confidenciais ou sensíveis em etiquetas. Usamos tags para fornecer serviços de cobrança e administração. As tags não devem ser usadas para dados privados ou confidenciais.

Para obter mais informações sobre marcação, consulte o Guia de usuário do Tag Editor. Você pode marcar recursos com suporte usando o Tag Editor, e alguns recursos adicionais usando a funcionalidade de marcação no console de serviço onde você cria e gerencia o recurso.