View a markdown version of this page

Regras de automação - AWS Compute Optimizer

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Regras de automação

As regras de automação implementam automaticamente as ações recomendadas com base em seus critérios e cronogramas definidos. As regras de automação são recursos globais que gerenciam ações automatizadas em todos os Regiões da AWS lugares onde o Compute Optimizer Automation está disponível. Você pode criar, atualizar e excluir regras de automação de qualquer AWS região em que a automação do Compute Optimizer esteja disponível.

Tipo de regra

Há dois tipos de regras:

  • Regras da conta: regras que aplicam as ações recomendadas somente à sua conta.

  • Regras da organização: regras que aplicam centralmente as ações recomendadas nas contas dos membros.

nota

Somente a conta de gerenciamento ou o administrador delegado podem criar regras organizacionais. Você só pode selecionar contas de membros com a automação ativada e as regras da organização permitidas podem ser selecionadas para que a regra seja aplicada. As contas dos membros podem visualizar os detalhes das regras da organização que se aplicam à conta, mas não podem editá-las. As regras da organização podem ser configuradas para serem aplicadas antes ou depois das regras da conta de membro.

Critérios da regra

Ao configurar uma regra, escolha os tipos de ação recomendados que você deseja que sua regra implemente, como capturar instantâneos e excluir volumes do Amazon EBS não anexados e atualizar o tipo de volume do Amazon EBS. Refine sua seleção usando critérios como tags de AWS região e recursos. Em seguida, visualize as ações recomendadas de correspondência atuais para validar seus critérios.

Importante

Se você não especificar os critérios da regra, o Compute Optimizer aplicará todos os tipos de ações recomendadas nas contas selecionadas no escopo da regra, incluindo as ações recomendadas em todas Regiões da AWS as áreas em que o Compute Optimizer Automation estiver disponível.

Os seguintes atributos de ação recomendados e operadores de comparação são compatíveis com regras de automação:

Atributo Operador Tipo de campo

Tamanho do volume atual (GiB)

NumericEquals | NumericNotEquals | NumericLessThan | NumericLessThanEquals | NumericGreaterThan | NumericGreaterThanEquals | NumericEqualsIfExists | NumericNotEqualsIfExists | NumericLessThanIfExists | NumericLessThanEqualsIfExists | NumericGreaterThanIfExists | NumericGreaterThanEqualsIfExists

Inteiro

Tipo de volume atual

StringEquals | StringNotEquals | StringEqualsIgnoreCase | StringNotEqualsIgnoreCase | StringLike | StringNotLike | StringEqualsIfExists | StringNotEqualsIfExists | StringEqualsIgnoreCaseIfExists | StringNotEqualsIgnoreCaseIfExists | StringLikeIfExists | StringNotLikeIfExists

String

Economia estimada ($)

NumericEquals | NumericNotEquals | NumericLessThan | NumericLessThanEquals | NumericGreaterThan | NumericGreaterThanEquals | NumericEqualsIfExists | NumericNotEqualsIfExists | NumericLessThanIfExists | NumericLessThanEqualsIfExists | NumericGreaterThanIfExists | NumericGreaterThanEqualsIfExists

Duplo

Período de retrospectiva (dias)

NumericEquals | NumericNotEquals | NumericLessThan | NumericLessThanEquals | NumericGreaterThan | NumericGreaterThanEquals | NumericEqualsIfExists | NumericNotEqualsIfExists | NumericLessThanIfExists | NumericLessThanEqualsIfExists | NumericGreaterThanIfExists | NumericGreaterThanEqualsIfExists

Inteiro

AWS Região

StringEquals | StringNotEquals | StringEqualsIgnoreCase | StringNotEqualsIgnoreCase | StringLike | StringNotLike | StringEqualsIfExists | StringNotEqualsIfExists | StringEqualsIgnoreCaseIfExists | StringNotEqualsIgnoreCaseIfExists | StringLikeIfExists | StringNotLikeIfExists

String

Atributo ARN

StringEquals | StringNotEquals | StringEqualsIgnoreCase | StringNotEqualsIgnoreCase | StringLike | StringNotLike | StringEqualsIfExists | StringNotEqualsIfExists | StringEqualsIgnoreCaseIfExists | StringNotEqualsIgnoreCaseIfExists | StringLikeIfExists | StringNotLikeIfExists

String

Tags de recursos

StringEquals | StringNotEquals | StringEqualsIgnoreCase | StringNotEqualsIgnoreCase | StringLike | StringNotLike | StringEqualsIfExists | StringNotEqualsIfExists | StringEqualsIgnoreCaseIfExists | StringNotEqualsIgnoreCaseIfExists | StringLikeIfExists | StringNotLikeIfExists

Tag de recurso

É necessário reiniciar

StringEquals | StringNotEquals | StringEqualsIgnoreCase | StringNotEqualsIgnoreCase | StringLike | StringNotLike | StringEqualsIfExists | StringNotEqualsIfExists | StringEqualsIgnoreCaseIfExists | StringNotEqualsIgnoreCaseIfExists | StringLikeIfExists | StringNotLikeIfExists

String

Você pode especificar até 20 condições por atributo e 20 valores por condição. Para obter mais informações, consulte Critérios na Referência da API de AWS Compute Optimizer automação.

Operadores de comparação

Use operadores de comparação nos critérios da regra para combinar os atributos de ação recomendados com os valores que você especificar.

Importante

Se o atributo que você especificar nos critérios da regra não estiver presente na ação recomendada, os valores não corresponderão, a condição será falsa e a ação recomendada será excluída da regra. Essa lógica se aplica a todos os operadores de comparação, exceto os ...IfExists operadores, que são avaliados como verdadeiros quando o atributo não está presente. Os ...IfExists operadores testam se o atributo está presente (existe) na ação recomendada.

Operadores de condição de strings

Os operadores de condição de cadeia de caracteres permitem definir critérios de regra que comparam um atributo de ação recomendado a uma cadeia de caracteres especificada por você.

Operador de condição Description

StringEquals

Correspondência exata, diferencia maiúsculas de minús

StringNotEquals

Correspondência exata negada, diferencia maiúsculas de minúsculas.

StringEqualsIgnoreCase

Correspondência exata, ignorando maiúsculas e minúsculas.

StringNotEqualsIgnoreCase

Correspondência negada, ignorando maiúsculas e minúsculas.

StringLike

Case-sensitive combinando. Os valores podem incluir curingas de correspondência de vários caracteres (*) em qualquer lugar da string. Você deve especificar curingas para obter correspondências parciais de strings.

StringNotLike

Correspondência negativa com distinção entre letras maiúsculas e minúsculas. Os valores podem incluir curingas de correspondência de vários caracteres (*) em qualquer lugar da string.

nota

Usar * sozinho como um valor StringLike corresponde a qualquer valor que esteja presente. Quando combinado comStringNotLike, um valor de * significa “não corresponde a nada” — excluindo efetivamente todas as ações recomendadas onde o atributo está presente. Por exemplo, usar StringNotLike uma chave de tag Application com valor * exclui qualquer ação recomendada que tenha a Application tag, independentemente do valor da tag.

Operadores de condição numéricos

Os operadores de condição numérica permitem definir critérios de regra que comparam um atributo de ação recomendado a um número inteiro ou decimal.

Operador de condição Description

NumericEquals

Correspondência numérica exata.

NumericNotEquals

Correspondência numérica negada.

NumericLessThan

Correspondência “Menor que”.

NumericLessThanEquals

Correspondência “Menor que ou igual”.

NumericGreaterThan

Correspondência “Maior que”.

NumericGreaterThanEquals

Correspondência “Maior ou igual”.

Por exemplo, você pode usar NumericGreaterThanEquals com o atributo Período de pesquisa para criar uma regra que automatize somente as ações recomendadas quando o período de pesquisa usado para gerar a recomendação é de pelo menos 32 dias.

IfExists operadores

Anexe IfExists a qualquer operador de comparação (por exemplo,StringLikeIfExists) para alterar a forma como uma condição é avaliada quando o atributo especificado está ausente de uma ação recomendada:

  • Com um operador base, um atributo ausente é avaliado como falso e a ação recomendada é excluída da regra.

  • Com a ...IfExists variante, um atributo ausente é avaliado como verdadeiro e a ação recomendada é incluída.

IfExistsé útil quando você quer excluir um grupo específico de recursos de uma regra, mas ainda inclui os recursos que não carregam a tag que você está filtrando. Por exemplo, talvez você queira incluir tudo, exceto os recursos pertencentes a uma equipe. Uma StringNotEquals base em team = TeamA exclui os recursos do TeamA, mas também exclui todos os recursos que não carregam a team tag, deixando de fora os recursos que você pretendia incluir. Adicione IfExists para manter esses recursos não marcados no escopo:

  • StringNotEqualscorresponde somente aos recursos que têm a team tag definida com um valor diferente deTeamA. Recursos não marcados são excluídos.

  • StringNotEqualsIfExistscombina recursos sem a team tag e os recursos onde está definido com qualquer valor diferente deTeamA. Somente recursos marcados como team = TeamA são excluídos.

IfExiststambém é útil quando você quer permitir que os proprietários de recursos excluam seus próprios recursos da automação. Você pode designar uma tag de exclusão dedicada, por exemploautomation-opt-out, que um proprietário aplique a qualquer recurso que queira deixar de fora. Nesse caso, a presença da tag importa, não seu valor, então use StringNotLikeIfExists com o valor * na chave da automation-opt-out tag. O * curinga corresponde a qualquer valor, então o Compute Optimizer exclui todos os recursos que carregam a tag. A IfExists variante mantém os recursos que não carregam a tag no escopo; sem ela, todos os recursos não marcados também seriam excluídos.

Exemplos de critérios de regras

Exemplo: incluir somente ações recomendadas em regiões específicas

Os critérios de regra a seguir são usados StringEquals no atributo AWS Região para corresponder às ações recomendadas para recursos em us-east-1 ouus-west-2. Quando você especifica mais de um valor para uma condição, os valores têm uma relação OR — uma ação recomendada corresponde à condição se o valor do atributo corresponder a qualquer um dos valores.

Configuração de critérios:

Atributo Operador Valores

AWS Região

StringEquals

us-east-1, us-west-2

Avaliação:

Valor de atributo Resultado

us-east-1

correspondência

us-west-2

correspondência

eu-west-1

Nenhuma correspondência

Exemplo: Inclua somente ações recomendadas geradas com um período mínimo de retrospectiva

Os critérios de regra a seguir são usados NumericGreaterThanEquals no atributo Período de pesquisa (dias) para automatizar somente as ações recomendadas quando o período de análise usado para gerar a recomendação é de pelo menos 32 dias. Isso permite que você exija uma janela de observação mais longa antes que uma ação recomendada seja automatizada.

Configuração de critérios:

Atributo Operador Valores

Período de retrospectiva (dias)

NumericGreaterThanEquals

32

Avaliação:

Valor de atributo Resultado

32

correspondência

14

Nenhuma correspondência

Exemplo: incluir ações recomendadas, a menos que o recurso pertença a uma equipe específica

Considere uma equipe de plataforma que habilita a automação do Compute Optimizer em várias contas, mas quer deixar os recursos de uma equipe fora da regra. A equipe já marca recursos com uma team tag para outros fins, mas nem todo recurso a carrega. Eles querem que a automação seja aplicada de forma ampla, excluindo qualquer recurso marcado como team =. TeamA

Os critérios de regra a seguir são usados StringNotEqualsIfExists no atributo Resource tags, com a chave da tag team e o valorTeamA. Uma ação recomendada é incluída quando o recurso não tem nenhuma team tag ou quando a tag está definida com qualquer valor diferente deTeamA. Como muitos recursos não carregam a tag, IfExists é o que os mantém no escopo — sem ela, todos os recursos não marcados seriam excluídos.

Configuração de critérios:

Atributo Operador Chave de tag Valores

Tags de recursos

StringNotEqualsIfExists

team

TeamA

Avaliação:

Estado de ação recomendado Resultado Explicação

O recurso não tem a team tag

correspondência

O atributo está ausente e IfExists avalia os atributos ausentes como verdadeiros.

O recurso tem tag team = web

correspondência

A tag está presente e o valor não correspondeTeamA.

O recurso tem tag team = TeamA

Nenhuma correspondência

A tag está presente e o valor correspondeTeamA, portanto, a ação recomendada é excluída.

Exemplo: inclua ações recomendadas, a menos que o recurso tenha uma tag de exclusão

Você pode permitir que os proprietários de recursos excluam recursos individuais da automação aplicando uma tag de desativação dedicada. Neste exemplo, um proprietário adiciona a automation-opt-out tag a qualquer recurso que ele queira deixar de fora.

Os critérios de regra a seguir são usados StringNotLikeIfExists no atributo Resource tags, com a chave da tag automation-opt-out e o valor*. O * curinga corresponde a qualquer valor, portanto, qualquer recurso que tenha a tag é excluído. Uma ação recomendada é incluída quando o recurso não tem a automation-opt-out tag.

Configuração de critérios:

Atributo Operador Chave de tag Valores

Tags de recursos

StringNotLikeIfExists

automation-opt-out

*

Avaliação:

Estado de ação recomendado Resultado Explicação

O recurso não tem a automation-opt-out tag

correspondência

O atributo está ausente e IfExists avalia os atributos ausentes como verdadeiros.

O recurso tem tag automation-opt-out = true

Nenhuma correspondência

A tag está presente e * corresponde a qualquer valor, portanto, a ação recomendada é excluída.

O recurso tem tag automation-opt-out = temporary

Nenhuma correspondência

A tag está presente e * corresponde a qualquer valor, portanto, a ação recomendada é excluída.

Exemplo: Excluir ações recomendadas em recursos gerenciados de infraestrutura como código (IaC)

Se você gerencia recursos usando uma ferramenta de infraestrutura como código (IaC), como CloudFormation ouTerraform, você pode criar uma regra de exclusão que filtra os recursos com base nas tags de recursos. IaC-managed

CloudFormation

Os recursos gerenciados usando CloudFormation têm as tags do sistema aws:cloudformation:stack-idaws:cloudformation:stack-name, aws:cloudformation:logical-id e. Você pode filtrar por uma dessas tags para identificar CloudFormation-managed recursos. Este exemplo filtra emaws:cloudformation:stack-id.

Os critérios de regra a seguir são usados StringNotLikeIfExists no atributo Resource tags, com a chave da tag aws:cloudformation:stack-id e o valor*. O * curinga corresponde a qualquer valor, portanto, qualquer recurso que tenha a tag é excluído. Uma ação recomendada é incluída quando o recurso não tem a aws:cloudformation:stack-id tag.

Configuração de critérios:

Atributo Operador Chave de tag Valores

Tags de recursos

StringNotLikeIfExists

aws:cloudformation:stack-id

*

Avaliação:

Estado de ação recomendado Resultado Explicação

O recurso tem tag aws:cloudformation:stack-id = arn:aws:cloudformation:us-east-1:123456789012:stack/my-stack/2ac98f30-5bdd-11e4-949b-50fa5262a838

Nenhuma correspondência

A tag está presente e * corresponde a qualquer valor, portanto, a ação recomendada é excluída.

O recurso não tem a aws:cloudformation:stack-id tag

correspondência

O atributo está ausente e IfExists avalia os atributos ausentes como verdadeiros.

O recurso tem tag Environment =production, mas não a aws:cloudformation:stack-id tag

correspondência

O atributo está ausente e IfExists avalia os atributos ausentes como verdadeiros.

Terraform

Para excluir recursos Terraform gerenciados de ações automatizadas, adicione uma tag de usuário (por exemplo, ManagedBy =terraform) a esses recursos em sua Terraform configuração. Depois da marcação, você pode aplicar critérios de regras com base em tags para excluí-las, de forma semelhante ao exemplo anterior CloudFormation .

Exemplo: combinar vários critérios

Você pode combinar vários critérios para restringir o escopo da sua regra. Todos os critérios devem corresponder para que uma ação recomendada seja incluída na regra (lógica AND).

A configuração a seguir automatiza as ações recomendadas pelo volume do EBS que:

  1. Estão em us-east-1 e us-west-2

  2. Foram gerados com um período retrospectivo de pelo menos 32 dias; e

  3. Não estão excluídos da automação (sem automation-opt-out tag).

Essa regra inclui uma ação recomendada somente quando todas as três condições forem atendidas simultaneamente.

Configuração de critérios:

Atributo Operador Valores

AWS Região

StringEquals

us-east-1, us-west-2

Período de retrospectiva (dias)

NumericGreaterThanEquals

32

Etiquetas de recursos (chave:automation-opt-out)

StringNotLikeIfExists

*

Agendamento

Defina um cronograma para a execução de sua regra especificando a frequência (diária, semanal ou mensal), a hora de início, a hora de término e o fuso horário. Durante essa janela, o Compute Optimizer começará a implementar as ações recomendadas que correspondam aos critérios especificados. O número de ações que são iniciadas depende da duração da janela de tempo agendada, do limite de simultaneidade do Compute Optimizer Automation e do tempo necessário para concluir cada ação. As ações automatizadas serão exibidas como "In-Progress" até que todas as etapas do fluxo de trabalho de automação sejam totalmente concluídas. Até 100 ações podem estar em andamento simultaneamente por conta e por região. AWS

Ordem das regras

Por padrão, as regras são criadas com a ordem de regra 1 (prioridade mais alta) em seu grupo de regras. Por exemplo, quando uma conta de gerenciamento cria uma regra organizacional configurada para ser aplicada após as regras da conta membro, ela recebe uma ordem de regra de 1, a maior prioridade entre todas as regras desse grupo. O grupo de regras e a ordem das regras determinam qual regra se aplica quando uma ação recomendada em uma conta corresponde a várias regras. O Compute Optimizer atribui a ação à regra ativa com o menor valor de ordem de regra (maior prioridade), independentemente de quando a regra está programada para ser executada.

Por exemplo, se uma ação recomendada corresponder a todas as regras na tabela a seguir, o Compute Optimizer a atribui Rule-C e a implementa de acordo com o cronograma. Rule-C

Grupo de regras Ordem das regras Nome da regra Status Agendamento

Regras da organização avaliadas antes das regras da conta do membro

1

Rule-A

Inactive

Semanalmente às segundas-feiras, das 12:00 às 13:00 UTC

2

Rule-B

Inactive

Diariamente das 12:00 às 13:00 UTC

Regras da conta de membro

1

Rule-C

Ativo

Mensalmente no dia 15, das 12:00 às 13:00 UTC

2

Rule-D

Inactive

Mensalmente no dia 15, das 12:00 às 13:00 UTC

Regras da organização depois das regras da conta do membro

1

Rule-E

Inactive

Semanalmente às segundas-feiras, das 12:00 às 13:00 UTC

2

Rule-F

Ativo

Diariamente das 12:00 às 13:00 UTC