如果阿里雲提供的預設規則不能滿足您當前事件要求,需要訂閱更多類型的事件,以及滿足審計資源的合規性和安全性要求,您可以通過自訂事件匯流排規則自動建立營運項,協助您快速並針對性地配置和啟用營運管理功能,以提高營運效率。本文介紹如何通過自訂事件匯流排規則自動建立營運項。
前提條件
-
已開通事件匯流排(EventBridge),具體操作,請參見開通事件匯流排EventBridge並授權。
-
已開通配置審計(CloudConfig),具體操作,請參見開通配置審計服務。
針對所有有效阿里雲帳號,事件匯流排(EventBridge)和配置審計(CloudConfig)在公測期間均可免費使用。
地區限制
EventBridge支援僅在以下地區的營運中心自動建立營運項。
|
地區名稱 |
地區ID |
|
華北1(青島) |
cn-qingdao |
|
華東2(上海) |
cn-shanghai |
|
華北2(北京) |
cn-beijing |
|
華北3(張家口) |
cn-zhangjiakou |
|
華北6(烏蘭察布) |
cn-wulanchabu |
|
華東1(杭州) |
cn-hangzhou |
|
華南1(深圳) |
cn-shenzhen |
|
華北5(呼和浩特) |
cn-huhehaote |
|
華南2(河源) |
cn-heyuan |
|
華南3(廣州) |
cn-guangzhou |
|
西南1(成都) |
cn-chengdu |
|
中國香港 |
cn-hongkong |
|
日本(東京) |
ap-northeast-1 |
|
新加坡 |
ap-southeast-1 |
|
馬來西亞(吉隆坡) |
ap-southeast-3 |
|
印尼(雅加達) |
ap-southeast-5 |
|
美國(矽谷) |
us-west-1 |
|
美國(維吉尼亞) |
us-east-1 |
|
華東2 金融雲 |
cn-shanghai-finance-1 |
|
泰國(曼穀) |
ap-southeast-7 |
操作步驟
- 登入事件匯流排EventBridge控制台。
- 在左側導覽列,單擊事件匯流排。
- 在頂部功能表列,選擇地區。
-
在事件总线頁面,單擊雲端服務專用事件匯流排default。
- 在左側導覽列,單擊事件規則。
-
在事件规则頁面,單擊创建规则。
-
在创建规则頁面,完成相關參數配置。
-
在配置基本信息嚮導頁面,輸入事件匯流排的名称和描述,然後單擊下一步。
-
在配置事件模式嚮導頁面,配置事件來源類型、事件來源等參數,然後單擊下一步。
-
在配置事件目标嚮導頁面,配置事件目標參數,然後單擊创建。
其中,服务类型選擇
acs.openapi.oos,接口版本 預設為2019-06-01,角色配置參數選擇擁有OOS OpenAPI許可權的角色,如果您沒有該角色,請單擊授权创建新角色快速建立角色。
-
事件匯流排規則建立完成後自動跳轉到default頁面,您可以在該頁面查看已成功建立的事件匯流排規則。

事件匯流排規則建立成功後,當事件匯流排監聽到事件時,您可以在系統營運管理主控台的中,查看到事件產生時自動建立營運項。
-
樣本:通過配置審計的事件規則建立營運項
在事件匯流排建立配置審計的不合規事件規則後,事件匯流排會監聽配置審計的不合規事件。當不合規事件產生後,系統會自動調用OOS的建立營運項API自動建立營運項,事件流程如下:
-
建立配置審計規則。
本樣本以使用多可用性區域的RDS執行個體為例,示範基於模板建立規則。
-
進入配置審計>合規審計>規則頁面,單擊建立規則。
-
在搜尋方塊輸入
多可用性區域,選擇使用多可用性區域的RDS執行個體,單擊下一步。
-
設定基本屬性保持預設值,單擊下一步。
-
設定生效範圍保持預設值,單擊下一步。
-
設定修正保持預設值,單擊提交。
-
-
在配置審計的規則列表中,查看不合規資源。

-
通過建立事件匯流排規則建立營運項。
-
進入事件匯流排EventBridge>事件匯流排頁面,在頂部功能表列,選擇地區。
-
單擊雲端服務專用事件匯流排default。
- 在左側導覽列,單擊事件規則。
-
在事件规则頁面,單擊创建规则。
-
在创建规则頁面,完成相關參數配置。
-
在配置基本信息嚮導頁面,輸入事件匯流排的名称和描述,然後單擊下一步。
-
在配置事件模式嚮導頁面,配置事件來源類型、事件來源等參數,然後單擊下一步。
參數名稱
說明
樣本值
事件源类型
支援阿里云官方事件源和自定义事件源兩種類型。
阿里云官方事件源
事件源
事件來源是事件的來源,負責將生產的事件發布到事件匯流排EventBridge。
acs.config事件类型
選擇事件類型進行事件過濾。
config:CloudMonitor:ConfigurationNonCompliantNotification說明此配置會監聽所有配置審計開啟的不合規規則。
-
在配置事件目标嚮導頁面,配置事件目標參數,然後單擊创建。
配置事件目標參數說明如下:
參數名稱
說明
參數值
服务类型
選擇事件目標類型。
acs.openapi.oos接口版本
介面版本保持預設即可。
2019-06-01接口类型
選擇調用
CreateOpsItem建立營運項。CreateOpsItem接口参数
配置
CreateOpsitem介面的相關參數。更多資訊,請參見介面參數配置詳情。
角色配置
配置擁有OOS CreateOpsItem OpenAPI許可權的角色。
說明如果您沒有該角色,請單擊授权创建新角色快速建立角色。
無
以審計不合規事件訊息為例,協助您更好地配置事件匯流排規則。
-
-
-
進入系統營運管理OOS>營運中心>營運項頁簽下,查看不合規資源已自動建立營運項。