Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Attivazione degli eventi del ciclo di vita dei gruppi nei Resource Groups
(modificato)
Per ricevere notifiche sulle modifiche del ciclo di vita ai gruppi di risorse, puoi farlo sugli eventi del ciclo di vita dei gruppi. Resource Groups fornisce quindi informazioni sulle modifiche dei tuoi gruppi ad Amazon EventBridge. In EventBridge, puoi valutare e agire in base alle modifiche utilizzando le regole che definisci nel EventBridge servizio.
Autorizzazioni minime
Per attivare gli eventi del ciclo di vita di gruppo nel tuoAccount AWS, devi accedere come amministratoreAWS Identity and Access Management (IAM) con le seguenti autorizzazioni:
-
resource-groups:UpdateAccountSettings
-
iam:CreateServiceLinkedRole
-
events:PutRule
-
events:PutTargets
-
events:DescribeRule
-
events:ListTargetsByRule
-
cloudformation:DescribeStacks
-
cloudformation:ListStackResources
-
tag:GetResources
Quando inizialmente attivi gli eventi del ciclo di vita del gruppo in unAccount AWS, Resource Groups crea un ruolo collegato al servizio denominatoAWSServiceRoleForResourceGroups. Questo ruolo gestito è autorizzato a utilizzare una EventBridge regola gestita da Resource Groups. La regola monitora i tag allegati alle tue risorse e gliAWS CloudFormation stack del tuo account per eventuali modifiche. Resource Groups pubblica quindi tali modifiche nel bus degli eventi predefinito in Amazon EventBridge. Il servizio crea anche una regola EventBridge gestita denominataManaged.ResourceGroups.TagChangeEvents
. Questa regola acquisisce i dettagli delle modifiche ai tag delle risorse. Ciò consente ai Resource Groups di generare eventi di appartenenza da inviare EventBridge per l'elaborazione delle regole personalizzate. EventBridge Le tue regole possono quindi rispondere agli eventi inviando notifiche agli obiettivi configurati dalle regole.
Dopo aver completato questi passaggi, le regole che cercano questi eventi dovrebbero iniziare a riceverli tra pochi minuti.
È possibile attivare gli eventi del ciclo di vita del gruppo utilizzando laAWS Management Console, un comando dellaAWS CLI o una delle API SDK.