

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Utilisation du commutateur de région dans ARC avec Amazon EventBridge
<a name="eventbridge-region-switch"></a>

À l'aide d'Amazon EventBridge, vous pouvez configurer des règles pilotées par des événements qui surveillent les ressources de votre commutateur régional dans Amazon Application Recovery Controller (ARC), puis lancer des actions cibles utilisant d'autres AWS services. Par exemple, vous pouvez définir une règle pour l'envoi de notifications par e-mail en signalant une rubrique Amazon SNS chaque fois qu'un plan de changement de région est terminé d'être exécuté.

Vous pouvez créer des règles dans Amazon EventBridge pour agir sur les événements de changement de région ARC suivants :
+ *Exécution du plan de changement de région. * L'événement indique qu'un plan de changement de région a été exécuté (exécuté).
+ *Évaluation du plan de changement de région. * L'événement indique qu'une évaluation du plan de changement de région est terminée.

Pour capturer les événements ARC spécifiques qui vous intéressent, définissez des modèles spécifiques à l'événement que vous EventBridge pouvez utiliser pour détecter les événements. Les modèles d'événements ont la même structure que les événements auxquels ils correspondent. Le modèle place entre guillemets les champs que vous voulez faire correspondre et fournit les valeurs que vous recherchez. 

Les événements sont générés dans la mesure du possible. Ils sont livrés de l'ARC à presque EventBridge en temps réel dans des circonstances opérationnelles normales. Cependant, des situations peuvent survenir qui pourraient retarder ou empêcher la livraison d'un événement.

Pour plus d'informations sur la façon dont EventBridge les règles fonctionnent avec les modèles d'événements, voir [ Événements et modèles d'événements dans EventBridge](https://docs.aws.amazon.com/eventbridge/latest/userguide/eventbridge-and-event-patterns.html). 

## Surveillez une ressource de commutateur de région avec EventBridge
<a name="arc-eventbridge-tasks-readiness"></a>

Avec EventBridge, vous pouvez créer des règles qui définissent les actions à entreprendre lorsque l'ARC émet des événements pour des ressources de changement de région. 

Pour taper ou copier et coller un modèle d'événement dans la EventBridge console, dans la console, sélectionnez l'option ** Entrez ma propre ** option. Pour vous aider à déterminer les modèles d'événements susceptibles de vous être utiles, cette rubrique inclut des [ exemples de modèles de changement de région](#arc-eventbridge-examples-region-switch).

**Pour créer une règle pour un événement de ressource**

1. Ouvrez la EventBridge console Amazon à l'adresse [ https://console.aws.amazon.com/events/](https://console.aws.amazon.com/events/).

1.  Région AWS Pour créer la règle, choisissez la région dans laquelle vous avez créé le plan pour lequel vous souhaitez surveiller les événements.

1. Choisissez **Create rule**.

1. Entrez un **nom** et éventuellement une description pour la règle.

1. Pour ** Event bus**, conservez la valeur par défaut, ** default**.

1. Choisissez **Suivant**.

1. Pour l'**étape ** Créer un modèle d'événement, pour Source de l'**événement**, laissez la valeur par défaut, **AWS events**.

1. Sous ** Exemple d'événement**, choisissez ** Entrez le mien**.

1. Pour ** Exemples d'événements**, saisissez ou copiez et collez un modèle d'événement. Pour des exemples, reportez-vous à la section suivante.

## Exemples de modèles de commutation de région
<a name="arc-eventbridge-examples-region-switch"></a>

Les modèles d'événements ont la même structure que les événements auxquels ils correspondent. Le modèle place entre guillemets les champs que vous voulez faire correspondre et fournit les valeurs que vous recherchez.

Vous pouvez copier et coller des modèles d'événements depuis cette section EventBridge pour créer des règles que vous pouvez utiliser pour surveiller les actions et les ressources ARC.

Les modèles d'événements suivants fournissent des exemples que vous pouvez utiliser EventBridge pour la fonctionnalité de changement de région dans ARC.
+ *Sélectionnez tous les événements dans Region Switch for PlanExecution*.

  ```
  {
      "source": [ "aws.arc-region-switch" ],
      "detail-type": [ "ARC Region switch Plan Execution" ] 
  }
  ```
+ *Sélectionnez tous les événements dans Region Switch for PlanEvaluation*.

  ```
      	{
      	"source": [ "aws.arc-region-switch" ],
      	"detail-type": [ "ARC Region Switch Plan Evaluation" ] 
      	}
  ```

Voici un exemple d'événement ARC pour l'exécution d'un plan de changement de * région * :

```
{
  	"version": "0",
  	"id": "1111111-bbbb-aaaa-cccc-dddddEXAMPLE", # Random uuid
  	"detail-type": "ARC Region Switch Plan Execution",
  	"source": "aws.arc-region-switch",
  	"account": "111122223333",
  	"time": "2023-11-16T23:38:14Z",
  	"region": "us-east-1",
  	"resources": ["arn:aws:arc-region-switch::111122223333:plan/aaaaaExample"], # planArn
  	"detail": {
  		"version": "0.0.1",
  		"eventType": "ExecutionStarted",
  		"executionId": "bbbbbbEXAMPLE",
  		"executionAction": "activating/deactivating {region}",
  		"idempotencyKey": "1111111-2222-3333-4444-5555555555", # As there is a possibility of dual logging
  	}
}
```

Voici un exemple d'événement ARC pour l'exécution par étapes d'un plan de commutation * régional * :

```
{
  	"version": "0",
  	"id": "1111111-bbbb-aaaa-cccc-dddddEXAMPLE", # Random uuid
  	"detail-type": "ARC Region Switch Plan Execution",
  	"source": "aws.arc-region-switch",
  	"account": "111122223333",
  	"time": "2023-11-16T23:38:14Z",
  	"region": "us-east-1",
  	"resources": ["arn:aws:arc-region-switch::111122223333:plan/aaaaaExample"], # planArn
  	"detail": {
  		"version": "0.0.1",
  		"eventType": "StepStarted",
  		"executionId": "bbbbbbEXAMPLE",
  		"executionAction": "activating/deactivating {region}",
  		"idempotencyKey": "1111111-2222-3333-4444-5555555555", # As there is a possibility of dual logging
  		"stepDetails" : { 
  			"stepName": "Routing control step",
  			"resource": ["arn:aws:route53-recovery-control::111122223333:controlpanel/abcdefghiEXAMPLE/routingcontrol/jklmnopqrsEXAMPLE"]   
  		}
  	}
}
```

Voici un exemple d'événement ARC pour un avertissement d'évaluation d'un plan de changement de * région*.

Pour l'évaluation d'un plan de changement de région, un événement est émis lorsqu'un avertissement est renvoyé. Si l'avertissement n'est pas effacé, un événement n'est émis pour l'avertissement qu'une fois toutes les 24 heures. Lorsque l'événement est effacé, aucun autre événement n'est émis pour cet avertissement.

```
{
  	"version": "0",
  	"id": "05d4d2d5-9c76-bfea-72d2-d4614802adb4", # Random uuid
  	"detail-type": "ARC Region Switch Plan Execution",
  	"source": "aws.arc-region-switch",
  	"account": "111122223333",
  	"time": "2023-11-16T23:38:14Z",
  	"region": "us-east-1",
  	"resources": ["arn:aws:arc-region-switch::111122223333:plan/a2b89be4821bfd1d"],
  	"detail": {
    	"version": "0.0.1",
    	"idempotencyKey": "1111111-2222-3333-4444-5555555555",
    	"metadata": {
        "evaluationTime" : "timestamp",
        "warning" : "There is a plan evaluation warning for arn:aws:arc-region-switch::111122223333:plan/a2b89be4821bfd1d. Navigate to the Region switch console to resolve."
    	}  	
  	}
}
```

## Spécifiez un groupe de CloudWatch journaux à utiliser comme cible
<a name="arc-eventbridge-cw-loggroup-rs"></a>

Lorsque vous créez une EventBridge règle, vous devez spécifier la cible vers laquelle sont envoyés les événements correspondant à la règle. Pour obtenir la liste des cibles disponibles pour EventBridge, consultez la section [ Cibles disponibles dans la EventBridge console](https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-targets.html#eb-console-targets). L'une des cibles que vous pouvez ajouter à une EventBridge règle est un groupe de CloudWatch journaux Amazon. Cette section décrit les exigences relatives à l'ajout de groupes de CloudWatch journaux en tant que cibles et fournit une procédure pour ajouter un groupe de journaux lorsque vous créez une règle.

Pour ajouter un groupe de CloudWatch journaux en tant que cible, vous pouvez effectuer l'une des opérations suivantes :
+ Création d'un nouveau groupe de journaux 
+ Choisissez un groupe de journaux existant

Si vous spécifiez un nouveau groupe de journaux à l'aide de la console lorsque vous créez une règle, le groupe de journaux est EventBridge automatiquement créé pour vous. Assurez-vous que le groupe de journaux que vous utilisez comme cible pour la EventBridge règle commence par`/aws/events`. Si vous souhaitez choisir un groupe de journaux existant, sachez que seuls les groupes de journaux commençant par `/aws/events` apparaissent en tant qu'options dans le menu déroulant. Pour plus d'informations, consultez [ Créer un nouveau groupe de journaux ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/Working-with-log-groups-and-streams.html#Create-Log-Group) dans le Guide de CloudWatch l'utilisateur * Amazon*.

Si vous créez ou utilisez un groupe de CloudWatch journaux à utiliser comme cible à l'aide d' CloudWatch opérations extérieures à la console, assurez-vous de définir correctement les autorisations. Si vous utilisez la console pour ajouter un groupe de journaux à une EventBridge règle, la politique basée sur les ressources pour le groupe de journaux est automatiquement mise à jour. Toutefois, si vous utilisez le AWS Command Line Interface ou un AWS SDK pour spécifier un groupe de journaux, vous devez mettre à jour la politique basée sur les ressources pour le groupe de journaux. L'exemple de politique suivant illustre les autorisations que vous devez définir dans une stratégie basée sur les ressources pour le groupe de journaux :

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Action": [
        "logs:CreateLogStream",
        "logs:PutLogEvents"
      ],
      "Effect": "Allow",
      "Principal": {
        "Service": [
          "events.amazonaws.com",
          "delivery.logs.amazonaws.com"
        ]
      },
      "Resource": "arn:aws:logs:us-east-1:222222222222:log-group:/aws/events/*:*",
      "Sid": "TrustEventsToStoreLogEvent"
    }
  ]
}
```

------

Vous ne pouvez pas configurer de politique basée sur les ressources pour un groupe de journaux à l'aide de la console. Pour ajouter les autorisations requises à une politique basée sur les ressources, utilisez l'opération CloudWatch [ PutResourcePolicy ](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutResourcePolicy.html) API. Vous pouvez ensuite utiliser la commande [ CLI ](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/logs/describe-resource-policies.html) describe-resource-policies pour vérifier que votre politique a été correctement appliquée.

**Pour créer une règle pour un événement de ressource et spécifier une cible de groupe de CloudWatch journaux**

1. Ouvrez la EventBridge console Amazon à l'adresse [ https://console.aws.amazon.com/events/](https://console.aws.amazon.com/events/).

1. Choisissez la règle dans Région AWS laquelle vous souhaitez créer la règle.

1. Choisissez ** Créer une règle, ** puis entrez toutes les informations relatives à cette règle, telles que le schéma de l'événement ou les détails du calendrier.

   Pour plus d'informations sur la création de EventBridge règles de préparation, voir [ Surveiller une ressource de vérification de l'état de préparation avec EventBridge](eventbridge-readiness.md#RCEventBridgeCreateRule).

1. Sur la ** page ** Sélectionner la cible, choisissez ** CloudWatch ** comme cible.

1. Choisissez un groupe de CloudWatch journaux dans le menu déroulant.