Was sind Ressourcengruppen? - AWS Resource Groups

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Was sind Ressourcengruppen?

Sie können Ressourcengruppen verwenden, um Ihre AWS Ressourcen zu organisieren. AWS Resource Groupsist der Dienst, mit dem Sie Aufgaben für eine große Anzahl von Ressourcen gleichzeitig verwalten und automatisieren können. In diesem Handbuch wird beschrieben, wie Sie Ressourcengruppen in AWS Resource Groups erstellen und verwalten. Die Aufgaben, die Sie für eine Ressource ausführen können, variieren je nach dem AWS Dienst, den Sie verwenden. Eine Liste der unterstützten Dienste AWS Resource Groups und eine kurze Beschreibung dessen, was Sie mit den einzelnen Diensten mit einer Ressourcengruppe tun können, finden Sie unterAWS-Services, die mit AWS Resource Groups funktionieren.

Sie können über jeden der folgenden Einstiegspunkte auf Resource Groups zugreifen.

So arbeiten Sie mit Ressourcengruppen auf der Startseite der AWS Management Console
  1. Melden Sie sich an der AWS Management Console an.

  2. Wählen Sie in der Navigationsleiste Services aus.

  3. Wählen Sie unter Management & Governance die Option Resource Groups & Tag Editor aus.

  4. Wählen Sie im Navigationsbereich auf der linken Seite Gespeicherte Resource Groups aus, um mit einer vorhandenen Gruppe zu arbeiten, oder Gruppe erstellen, um eine neue Gruppe zu erstellen.

Was sind Ressourcengruppen?

In AWS ist eine Ressource eine Entität, mit der Sie arbeiten können. Beispiele hierfür sind eine Amazon EC2 EC2-Instance, ein AWS CloudFormation Stack oder ein Amazon S3 S3-Bucket. Wenn Sie mit mehreren Ressourcen arbeiten, kann es nützlich sein, sie als Gruppe zu verwalten, anstatt für jede Aufgabe von einem AWS-Service zu einem anderen zu wechseln. Wenn Sie große Zahlen verwandter Ressourcen verwalten, z. B. EC2-Instances, die eine Anwendungsebene bilden, müssen Sie wahrscheinlich für diese Ressourcen gleichzeitig Massenaktionen ausführen. Beispiele für Massenaktionen sind:

  • Anwenden von Updates oder Sicherheits-Patches.

  • Aktualisieren von Anwendungen.

  • Öffnen oder Schließen von Ports für den Netzwerkdatenverkehr.

  • Sammeln von spezifischen Protokoll- und Überwachungsdaten aus Ihrer Instance-Flotte.

Eine Ressourcengruppe ist eine Sammlung von AWS Ressourcen, die sich alle in derselben AWS-Region Gruppe befinden und die den in der Gruppenabfrage angegebenen Kriterien entsprechen. In Resource Groups gibt es zwei Arten von Abfragen, mit denen Sie eine Gruppe erstellen können. Beide Abfragetypen enthalten Ressourcen, die im Format AWS::service::resource angegeben werden.

  • Tag-basiert

    Die Mitgliedschaft einer tagbasierten Ressourcengruppe basiert auf einer Abfrage, die eine Liste von Ressourcentypen und Tags angibt. Tags sind Schlüssel, die helfen, Ressourcen in Ihrer Organisation zu identifizieren und zu sortieren. Optional können Tags Werte für Schlüssel enthalten.

    Wichtig

    Speichern Sie keine personenbezogenen Daten (PII) oder andere vertrauliche Informationen in Tags. Wir verwenden Tags, um Ihnen Abrechnungs- und Verwaltungsdienste bereitzustellen. Tags sind nicht für private oder vertrauliche Daten gedacht.

  • AWS CloudFormation-Stack-basiert

    Die Mitgliedschaft einer AWS CloudFormation stackbasierten Ressourcengruppe basiert auf einer Abfrage, die einen AWS CloudFormation Stack in Ihrem Konto in der aktuellen Region angibt. Sie können optional Ressourcentypen innerhalb des Stacks auswählen, die Sie in der Gruppe haben möchten. Sie können nur einen AWS CloudFormation-Stack als Basis für Ihre Abfrage verwenden.

Mit Diensten verknüpfte Ressourcengruppen

Einige AWS-Services definieren Ressourcengruppen, die Sie nur mithilfe der Konsole und der APIs dieses Dienstes erstellen und verwalten können. Sie haben nur begrenzte Möglichkeiten, diese Gruppen in der Resource Groups Groups-Konsole zu verwenden. Weitere Informationen finden Sie unter Dienstkonfigurationen für Ressourcengruppen im AWS Resource GroupsAPI-Referenzhandbuch.

Ressourcengruppen können verschachtelt sein; eine Ressourcengruppe kann vorhandene Ressourcengruppen in derselben Region enthalten.

Anwendungsfälle für Ressourcengruppen

Standardmäßig ist die AWS Management Console nach AWS-Service organisiert. Mit Resource Groups können Sie jedoch eine benutzerdefinierte Konsole erstellen, die Informationen auf der Grundlage von Kriterien organisiert und konsolidiert, die in Tags oder den Ressourcen in einem AWS CloudFormation Stapel angegeben sind. Die folgende Liste beschreibt einige Fälle, in denen die Ressourcengruppierung Ihnen helfen kann, Ihre Ressourcen zu organisieren.

  • Eine Anwendung mit verschiedenen Phasen wie Entwicklung, Staging und Produktion.

  • Projekte, die von mehreren Abteilungen oder Personen verwaltet werden.

  • Eine Reihe von AWS-Ressourcen, die Sie gemeinsam für ein gemeinsames Projekt verwenden oder die Sie als Gruppe verwalten oder überwachen möchten.

  • Eine Gruppe von Ressourcen, die zu Anwendungen gehören, die auf einer bestimmten Plattform ausgeführt werden, z. B. Android oder iOS.

Angenommen, Sie entwickeln eine Webanwendung und verwalten separate Gruppen von Ressourcen für Ihre Alpha-, Beta- und Veröffentlichungsphase. Jede Version läuft auf Amazon EC2 mit einem Amazon Elastic Block Store-Speichervolume. Sie verwenden Elastic Load Balancing für die Verwaltung des Datenverkehrs und Route 53 für die Verwaltung Ihrer Domain. Ohne Resource Groups müssen Sie möglicherweise auf mehrere Konsolen zugreifen, nur um den Status Ihrer Dienste zu überprüfen oder die Einstellungen für eine Version Ihrer Anwendung zu ändern.

Mit Resource Groups verwenden Sie eine einzige Seite, um Ihre Ressourcen anzuzeigen und zu verwalten. Nehmen wir beispielsweise an, Sie verwenden das Tool, um eine Ressourcengruppe für jede Version — Alpha, Beta und Release — Ihrer Anwendung zu erstellen. Um Ihre Ressourcen für die Alpha-Version Ihrer Anwendung zu überprüfen, öffnen Sie die Ressourcengruppe. Anschließend zeigen Sie die konsolidierten Informationen auf der Ressourcengruppen-Seite an. Um eine bestimmte Ressource zu ändern, wählen Sie die Links der betreffenden Ressource auf der Ressourcengruppen-Seite aus, um auf die Servicekonsole mit den benötigten Einstellungen zuzugreifen.

AWS Resource Groupsund Berechtigungen

Die Funktionsberechtigungen für Resource Groups liegen auf Kontoebene. Solange IAM-Prinzipale wie Rollen und Benutzer, die Ihr Konto gemeinsam nutzen, über die richtigen IAM-Berechtigungen verfügen, können sie mit von Ihnen erstellten Ressourcengruppen arbeiten.

Tags sind Eigenschaften einer Ressource. Daher werden Tags für Ihr gesamtes Konto freigegeben. Benutzer in einer Abteilung oder spezialisierten Gruppe können ein gemeinsames Vokabular (Tags) nutzen, um Ressourcengruppen zu erstellen, die für ihre Rollen und Verantwortlichkeiten sinnvoll sind. Ein gemeinsamer Pool von Tags bedeutet auch, dass sich Benutzer keine Sorgen über fehlende oder miteinander in Konflikt stehende Tag-Informationen machen müssen, wenn sie eine Ressourcengruppe gemeinsam nutzen.

AWS Resource Groups-Ressourcen

In Resource Groups ist die einzige verfügbare Ressource eine Gruppe. Gruppen sind eindeutige Amazon-Ressourcennamen (ARN) zugeordnet. Weitere Informationen über ARNs finden Sie unter Amazon-Ressourcennamen (ARN) und AWS-Service-Namespaces im Allgemeine Amazon Web Services-Referenz.

Ressourcentyp

ARN-Format

Resource Group (Ressourcengruppe)

arn:aws:resource-groups:region:account:group/group-name

Wie funktioniert Tagging

Tags sind Schlüssel-Wert-Paare, die als Metadaten Ihre AWS-Ressourcen organisieren. Bei den meisten AWS Ressourcen haben Sie die Möglichkeit, beim Erstellen der Ressource Tags hinzuzufügen, unabhängig davon, ob es sich um eine Amazon EC2 EC2-Instance, einen Amazon S3 S3-Bucket oder eine andere Ressource handelt. Sie können jedoch auch mittels des Tag Editor Tags gleichzeitig zu mehreren unterstützten Ressourcen hinzufügen. Sie erstellen eine Abfrage für Ressourcen verschiedener Typen und fügen anschließend den Ressourcen in den Suchergebnissen Tags hinzu oder entfernen oder ersetzen Tags. Abfragen weisen Tags den Operator AND zu, sodass alle Ressourcen, die mit den angegebenen Ressourcentypen und allen angegebenen Tags übereinstimmen, von der Abfrage zurückgegeben werden.

Wichtig

Speichern Sie keine personenbezogenen Daten (PII) oder andere vertrauliche Informationen in Tags. Wir verwenden Tags, um Ihnen Abrechnungs- und Verwaltungsdienste anzubieten. Tags sind nicht für private oder vertrauliche Daten gedacht.

Weitere Informationen zum Tagging finden Sie im Tag-Editor-Benutzerhandbuch. Sie können unterstützte Ressourcen mithilfe des Tag Editor und einige zusätzliche Ressourcen mithilfe der Tagging-Funktionalität in der Service-Konsole, in der Sie die betreffende Ressource erstellen und verwalten, mit Tags markieren.