View a markdown version of this page

Règles d’automatisation - AWS Compute Optimizer

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Règles d’automatisation

Les règles d’automatisation mettent automatiquement en œuvre les actions recommandées en fonction des critères et du calendrier que vous avez définis. Les règles d'automatisation sont des ressources globales qui gèrent les actions automatisées partout Régions AWS où Compute Optimizer Automation est disponible. Vous pouvez créer, mettre à jour et supprimer des règles d'automatisation AWS dans toutes les régions où Compute Optimizer Automation est disponible.

Type de règle

Il existe deux types de règles :

  • Règles du compte : règles qui appliquent les actions recommandées uniquement à votre compte.

  • Règles d'organisation : règles qui appliquent de manière centralisée les actions recommandées aux comptes des membres.

Note

Seul le compte de gestion ou l'administrateur délégué peut créer des règles d'organisation. Vous ne pouvez sélectionner que les comptes membres pour lesquels l'automatisation est activée et les règles d'organisation autorisées peuvent être sélectionnées pour que la règle s'applique. Les comptes membres peuvent consulter les détails des règles d'organisation qui s'appliquent à leur compte, mais ils ne peuvent pas les modifier. Les règles d’organisation peuvent être configurées pour s’appliquer avant ou après les règles des comptes membres.

Critères des règles

Lorsque vous configurez une règle, choisissez les types d'actions recommandés que vous souhaitez que votre règle implémente, tels que la capture instantanée et la suppression de volumes Amazon EBS non attachés et la mise à niveau du type de volume Amazon EBS. Affinez votre sélection à l'aide de critères tels que les balises de AWS région et de ressource. Prévisualisez ensuite les actions recommandées actuellement correspondantes pour valider vos critères.

Important

Si vous ne spécifiez aucun critère de règle, Compute Optimizer applique tous les types d'actions recommandées sélectionnés dans les comptes que vous sélectionnez dans le champ d'application de votre règle, y compris les actions recommandées dans tous les comptes Régions AWS où Compute Optimizer Automation est disponible.

Les attributs d'action recommandés et les opérateurs de comparaison suivants sont pris en charge pour les règles d'automatisation :

Attribut Opérateur Type de champ

Taille du volume actuel (GiB)

NumericEquals | NumericNotEquals | NumericLessThan | NumericLessThanEquals | NumericGreaterThan | NumericGreaterThanEquals | NumericEqualsIfExists | NumericNotEqualsIfExists | NumericLessThanIfExists | NumericLessThanEqualsIfExists | NumericGreaterThanIfExists | NumericGreaterThanEqualsIfExists

Entier

Type de volume actuel

StringEquals | StringNotEquals | StringEqualsIgnoreCase | StringNotEqualsIgnoreCase | StringLike | StringNotLike | StringEqualsIfExists | StringNotEqualsIfExists | StringEqualsIgnoreCaseIfExists | StringNotEqualsIgnoreCaseIfExists | StringLikeIfExists | StringNotLikeIfExists

String

Économies estimées ($)

NumericEquals | NumericNotEquals | NumericLessThan | NumericLessThanEquals | NumericGreaterThan | NumericGreaterThanEquals | NumericEqualsIfExists | NumericNotEqualsIfExists | NumericLessThanIfExists | NumericLessThanEqualsIfExists | NumericGreaterThanIfExists | NumericGreaterThanEqualsIfExists

Double

Période de rétrospective (jours)

NumericEquals | NumericNotEquals | NumericLessThan | NumericLessThanEquals | NumericGreaterThan | NumericGreaterThanEquals | NumericEqualsIfExists | NumericNotEqualsIfExists | NumericLessThanIfExists | NumericLessThanEqualsIfExists | NumericGreaterThanIfExists | NumericGreaterThanEqualsIfExists

Entier

AWS Région

StringEquals | StringNotEquals | StringEqualsIgnoreCase | StringNotEqualsIgnoreCase | StringLike | StringNotLike | StringEqualsIfExists | StringNotEqualsIfExists | StringEqualsIgnoreCaseIfExists | StringNotEqualsIgnoreCaseIfExists | StringLikeIfExists | StringNotLikeIfExists

String

ARN des ressources

StringEquals | StringNotEquals | StringEqualsIgnoreCase | StringNotEqualsIgnoreCase | StringLike | StringNotLike | StringEqualsIfExists | StringNotEqualsIfExists | StringEqualsIgnoreCaseIfExists | StringNotEqualsIgnoreCaseIfExists | StringLikeIfExists | StringNotLikeIfExists

String

Balises de ressources

StringEquals | StringNotEquals | StringEqualsIgnoreCase | StringNotEqualsIgnoreCase | StringLike | StringNotLike | StringEqualsIfExists | StringNotEqualsIfExists | StringEqualsIgnoreCaseIfExists | StringNotEqualsIgnoreCaseIfExists | StringLikeIfExists | StringNotLikeIfExists

Resource Tag

Redémarrage nécessaire

StringEquals | StringNotEquals | StringEqualsIgnoreCase | StringNotEqualsIgnoreCase | StringLike | StringNotLike | StringEqualsIfExists | StringNotEqualsIfExists | StringEqualsIgnoreCaseIfExists | StringNotEqualsIgnoreCaseIfExists | StringLikeIfExists | StringNotLikeIfExists

String

Vous pouvez spécifier jusqu'à 20 conditions par attribut et 20 valeurs par condition. Pour plus d'informations, consultez la section Critères de la référence des API AWS Compute Optimizer d'automatisation.

Opérateurs de comparaison

Utilisez des opérateurs de comparaison dans les critères des règles pour faire correspondre les attributs des actions recommandées aux valeurs que vous spécifiez.

Important

Si l'attribut que vous spécifiez dans vos critères de règle n'est pas présent dans l'action recommandée, les valeurs ne correspondent pas, la condition est fausse et l'action recommandée est exclue de la règle. Cette logique s'applique à tous les opérateurs de comparaison, à l'exception des ...IfExists opérateurs, dont la valeur est vraie lorsque l'attribut n'est pas présent. Les ...IfExists opérateurs vérifient si l'attribut est présent (existe) sur l'action recommandée.

Opérateurs de condition de chaîne

Les opérateurs de condition de chaîne vous permettent de définir des critères de règle qui comparent un attribut d'action recommandé à une chaîne que vous spécifiez.

Opérateur de condition Description

StringEquals

Correspondance exacte, sensible aux majuscules et minuscules.

StringNotEquals

Correspondance exacte annulée, distinction majuscules/minuscules.

StringEqualsIgnoreCase

Correspondance exacte, sans tenir compte du cas.

StringNotEqualsIgnoreCase

Correspondance annulée, majuscules ignorées.

StringLike

Case-sensitive correspondant. Les valeurs peuvent inclure des caractères génériques à plusieurs caractères (*) n'importe où dans la chaîne. Vous devez spécifier des caractères génériques pour obtenir des correspondances de chaînes partielles.

StringNotLike

Correspondance avec non respect de la casse. Les valeurs peuvent inclure des caractères génériques à plusieurs caractères (*) n'importe où dans la chaîne.

Note

L'utilisation de * alone comme valeur with StringLike correspond à toute valeur présente. Lorsqu'elle est combinée avecStringNotLike, la valeur * signifie « ne correspond à rien », excluant ainsi toutes les actions recommandées pour lesquelles l'attribut est présent. Par exemple, l'utilisation StringNotLike d'une clé de balise Application avec une valeur * exclut toute action recommandée associée à la Application balise, quelle que soit la valeur de la balise.

Opérateurs de condition numériques

Les opérateurs de condition numériques vous permettent de définir des critères de règle qui comparent un attribut d'action recommandé à un nombre entier ou décimal.

Opérateur de condition Description

NumericEquals

Correspondance numérique exacte.

NumericNotEquals

Correspondance numérique annulée.

NumericLessThan

Correspondance « inférieure à ».

NumericLessThanEquals

Correspondance « inférieure ou égale ».

NumericGreaterThan

Correspondance « supérieure à ».

NumericGreaterThanEquals

Correspondance « supérieure ou égale ».

Par exemple, vous pouvez utiliser NumericGreaterThanEquals l'attribut Lookback period pour créer une règle qui automatise uniquement les actions recommandées lorsque la période de rétrospective utilisée pour générer la recommandation est d'au moins 32 jours.

IfExists opérateurs

Ajoutez IfExists à n'importe quel opérateur de comparaison (par exemple,StringLikeIfExists) pour modifier la façon dont une condition est évaluée lorsque l'attribut que vous spécifiez est absent d'une action recommandée :

  • Avec un opérateur de base, un attribut absent est considéré comme faux et l'action recommandée est exclue de la règle.

  • Avec la ...IfExists variante, un attribut absent est considéré comme vrai et l'action recommandée est incluse.

IfExistsest utile lorsque vous souhaitez exclure un groupe spécifique de ressources d'une règle tout en incluant les ressources qui ne portent pas le tag sur lequel vous filtrez. Par exemple, vous souhaiterez peut-être tout inclure sauf les ressources détenues par une équipe. Une base StringNotEquals sur team = TeamA exclut les ressources de TeamA, mais exclut également toutes les ressources qui ne portent pas du tout le team tag, en omettant les ressources que vous aviez l'intention d'inclure. Ajoutez IfExists pour conserver ces ressources non balisées dans le champ d'application :

  • StringNotEqualscorrespond uniquement aux ressources dont le team tag est défini sur une valeur autre queTeamA. Les ressources non balisées sont exclues.

  • StringNotEqualsIfExistsfait correspondre les ressources sans le team tag et les ressources pour lesquelles il est défini sur une valeur autre queTeamA. Seules les ressources marquées team = TeamA sont exclues.

IfExistsest également utile lorsque vous souhaitez permettre aux propriétaires de ressources d'exclure leurs propres ressources de l'automatisation. Vous pouvez désigner une balise de désinscription dédiéeautomation-opt-out, par exemple, que le propriétaire applique à toute ressource qu'il souhaite omettre. Dans ce cas, c'est la présence de la balise qui compte, et non sa valeur, alors utilisez-la StringNotLikeIfExists avec la valeur figurant * sur la clé de la automation-opt-out balise. Le * caractère générique correspond à n'importe quelle valeur. Compute Optimizer exclut donc toutes les ressources qui portent le tag. La IfExists variante conserve le champ d'application des ressources qui ne portent pas la balise ; sans elle, toutes les ressources non étiquetées seraient également exclues.

Exemples de critères de règles

Exemple : inclure uniquement les actions recommandées dans des régions spécifiques

Les critères de règle suivants utilisent StringEquals l'attribut AWS Region pour correspondre aux actions recommandées pour les ressources situées dans us-east-1 ouus-west-2. Lorsque vous spécifiez plusieurs valeurs pour une condition, les valeurs ont une relation OR : une action recommandée correspond à la condition si sa valeur d'attribut correspond à l'une des valeurs.

Configuration des critères :

Attribut Opérateur Valeurs

AWS Région

StringEquals

us-east-1, us-west-2

Évaluation :

Valeur d'attribut Résultat

us-east-1

Correspondance

us-west-2

Correspondance

eu-west-1

Aucune correspondance

Exemple : inclure uniquement les actions recommandées générées avec une période de rétrospective minimale

Les critères de règle suivants utilisent NumericGreaterThanEquals l'attribut Période de rétrospective (jours) pour automatiser uniquement les actions recommandées lorsque la période de rétrospective utilisée pour générer la recommandation est d'au moins 32 jours. Cela vous permet d'avoir besoin d'une fenêtre d'observation plus longue avant qu'une action recommandée ne soit automatisée.

Configuration des critères :

Attribut Opérateur Valeurs

Période de rétrospective (jours)

NumericGreaterThanEquals

32

Évaluation :

Valeur d'attribut Résultat

32

Correspondance

14

Aucune correspondance

Exemple : inclure les actions recommandées sauf si la ressource appartient à une équipe spécifique

Imaginons une équipe de plateforme qui active l'automatisation de Compute Optimizer sur de nombreux comptes, mais qui souhaite laisser les ressources d'une équipe en dehors de la règle. L'équipe étiquette déjà les ressources avec un team tag à d'autres fins, mais toutes les ressources ne le portent pas. Ils veulent que l'automatisation soit appliquée de manière générale tout en excluant toute ressource team étiquetée =TeamA.

Les critères de règle suivants s'StringNotEqualsIfExistsappliquent à l'attribut Resource tags, avec la clé de balise team et la valeurTeamA. Une action recommandée est incluse lorsque la ressource ne possède aucune team balise ou lorsque la balise est définie sur une valeur autre queTeamA. Parce que de nombreuses ressources ne portent pas le tag, IfExists c'est ce qui leur permet de rester dans le champ d'application. Sans cela, toutes les ressources non étiquetées seraient exclues.

Configuration des critères :

Attribut Opérateur Clé de balise Valeurs

Balises de ressources

StringNotEqualsIfExists

team

TeamA

Évaluation :

État d'action recommandé Résultat Explication

La ressource ne possède pas le team tag

Correspondance

L'attribut est absent et considère IfExists les attributs absents comme vrais.

La ressource possède le tag team = web

Correspondance

La balise est présente et la valeur ne correspond pasTeamA.

La ressource possède le tag team = TeamA

Aucune correspondance

La balise est présente et la valeur correspondTeamA, de sorte que l'action recommandée est exclue.

Exemple : inclure les actions recommandées sauf si la ressource possède une balise de désinscription

Vous pouvez autoriser les propriétaires de ressources à exclure des ressources individuelles de l'automatisation en appliquant une balise de désinscription dédiée. Dans cet exemple, un propriétaire ajoute la automation-opt-out balise à toute ressource qu'il souhaite omettre.

Les critères de règle suivants s'StringNotLikeIfExistsappliquent à l'attribut Resource tags, avec la clé de balise automation-opt-out et la valeur*. Le * caractère générique correspond à n'importe quelle valeur, de sorte que toute ressource portant le tag est exclue. Une action recommandée est incluse lorsque la ressource ne possède pas le automation-opt-out tag.

Configuration des critères :

Attribut Opérateur Clé de balise Valeurs

Balises de ressources

StringNotLikeIfExists

automation-opt-out

*

Évaluation :

État d'action recommandé Résultat Explication

La ressource ne possède pas le automation-opt-out tag

Correspondance

L'attribut est absent et considère IfExists les attributs absents comme vrais.

La ressource possède le tag automation-opt-out = true

Aucune correspondance

La balise est présente et * correspond à n'importe quelle valeur, de sorte que l'action recommandée est exclue.

La ressource possède le tag automation-opt-out = temporary

Aucune correspondance

La balise est présente et * correspond à n'importe quelle valeur, de sorte que l'action recommandée est exclue.

Exemple : combinaison de plusieurs critères

Vous pouvez combiner plusieurs critères pour réduire le champ d'application de votre règle. Tous les critères doivent correspondre pour qu'une action recommandée soit incluse dans la règle (logique AND).

La configuration suivante automatise les actions recommandées par le volume EBS qui :

  1. Sont dans us-east-1 et us-west-2

  2. ont été générés avec une période de rétrospective d'au moins 32 jours ; et

  3. Ne sont pas désactivés de l'automatisation (aucune automation-opt-out étiquette).

Cette règle inclut une action recommandée uniquement lorsque les trois conditions sont remplies simultanément.

Configuration des critères :

Attribut Opérateur Valeurs

AWS Région

StringEquals

us-east-1, us-west-2

Période de rétrospective (jours)

NumericGreaterThanEquals

32

Balises de ressources (clé :automation-opt-out)

StringNotLikeIfExists

*

Planning

Définissez un calendrier d'exécution de votre règle en spécifiant la fréquence (quotidienne, hebdomadaire ou mensuelle), l'heure de début, l'heure de fin et le fuseau horaire. Au cours de cette fenêtre, Compute Optimizer commencera à implémenter les actions recommandées correspondant aux critères que vous avez spécifiés. Le nombre d'actions initiées dépend de la durée de votre fenêtre horaire planifiée, de la limite de simultanéité de Compute Optimizer Automation et du temps nécessaire pour effectuer chaque action. Les actions automatisées seront affichées sous la forme « In-Progress » jusqu'à ce que toutes les étapes du flux de travail d'automatisation soient complètement terminées. Jusqu'à 100 actions peuvent être en cours simultanément par compte et par région.AWS

Ordre des règles

Par défaut, les règles sont créées avec l'ordre de règle 1 (priorité la plus élevée) au sein de leur groupe de règles. Par exemple, lorsqu'un compte de gestion crée une règle d'organisation configurée pour s'appliquer après les règles du compte membre, il reçoit un ordre de règle de 1, la priorité la plus élevée parmi toutes les règles de ce groupe. Le groupe de règles et l'ordre des règles déterminent quelle règle s'applique lorsqu'une action recommandée dans un compte correspond à plusieurs règles. Compute Optimizer affecte l'action à la règle active dont la valeur d'ordre de règle est la plus basse (priorité la plus élevée), quelle que soit la date d'exécution planifiée de cette règle.

Par exemple, si une action recommandée correspond à toutes les règles du tableau suivant, Compute Optimizer l'affecte Rule-C et l'implémente conformément au Rule-C calendrier établi.

Groupe de règles Ordre des règles Nom de la règle Statut Planning

Règles d'organisation évaluées avant les règles relatives aux comptes membres

1

Rule-A

Inactif

Chaque semaine, le lundi de 12h à 13h UTC

2

Rule-B

Inactif

Tous les jours de 12h à 13h UTC

Règles relatives aux comptes des membres

1

Rule-C

Actif

Tous les mois le 15 de 12h00 à 13h00 UTC

2

Rule-D

Inactif

Tous les mois le 15 de 12h00 à 13h00 UTC

Règles d'organisation après avant les règles relatives aux comptes membres

1

Rule-E

Inactif

Chaque semaine, le lundi de 12h à 13h UTC

2

Rule-F

Actif

Tous les jours de 12h à 13h UTC