View a markdown version of this page

Ein Amazon SNS-Thema für Benachrichtigungen über Anomalien erstellen - AWS Kostenmanagement

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Ein Amazon SNS-Thema für Benachrichtigungen über Anomalien erstellen

Um einen Monitor zur Erkennung von Anomalien zu erstellen, der Benachrichtigungen an ein Amazon Simple Notification Service (Amazon SNS) -Thema sendet, müssen Sie bereits über ein Amazon SNS-Thema verfügen oder ein neues erstellen. Sie können Amazon SNS-Themen verwenden, um zusätzlich zu E-Mails Benachrichtigungen über Amazon SNS zu senden. AWS Cost Anomaly Detection muss berechtigt sein, eine Benachrichtigung zu Ihrem Thema zu senden.

Ein Amazon-SNS-Benachrichtigungsthema erstellen und Berechtigungen erteilen
  1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die Amazon SNS-Konsole unter. https://console.aws.amazon.com/sns/v3/home

  2. Wählen Sie im Navigationsbereich Themen aus.

  3. Wählen Sie Thema erstellen aus.

  4. Geben Sie in Name einen Namen für das Benachrichtigungsthema ein.

  5. (Optional) Geben Sie in Display name (Anzeigename) den Namen ein, der angezeigt werden soll, wenn Sie eine Benachrichtigung erhalten.

  6. Wählen Sie unter Access policy (Zugriffsrichtlinie) die Option Advanced (Erweitert) aus.

  7. Geben Sie in das Richtlinientextfeld nach „Statement“: [eine der folgenden Aussagen ein:

    Verwenden Sie die folgende Anweisung, damit der Service zur Erkennung von AWS Kostenanomalien das Amazon SNS-Thema veröffentlichen kann.

    { "Sid": "E.g., AWSAnomalyDetectionSNSPublishingPermissions", "Effect": "Allow", "Principal": { "Service": "costalerts.amazonaws.com" }, "Action": "SNS:Publish", "Resource": "your topic ARN" }

    Verwenden Sie die folgende AWS Anweisung, damit der Service zur Erkennung von Kostenanomalien nur im Namen eines bestimmten Kontos Beiträge zum Amazon SNS-Thema veröffentlichen kann.

    { "Sid": "E.g., AWSAnomalyDetectionSNSPublishingPermissions", "Effect": "Allow", "Principal": { "Service": "costalerts.amazonaws.com" }, "Action": "SNS:Publish", "Resource": "your topic ARN", "Condition": { "StringEquals": { "aws:SourceAccount": [ "account-ID" ] } } }
    Anmerkung

    In dieser Themenrichtlinie geben Sie die Konto-ID des Abonnements als Wert für die aws:SourceAccount Bedingung ein. Aufgrund dieser Bedingung interagiert die Erkennung von AWS Kostenanomalien nur dann mit dem Amazon SNS-Thema, wenn Vorgänge für das Konto ausgeführt werden, dem das Abonnement gehört.

    Sie können die Erkennung von AWS Kostenanomalien so einschränken, dass sie nur dann mit dem Thema interagiert, wenn Vorgänge im Namen eines bestimmten Abonnements ausgeführt werden. Verwenden Sie dazu die aws:SourceArn Bedingung in der Themenrichtlinie.

    Weitere Informationen zu diesen Bedingungen finden Sie unter aws:SourceAccount und aws:SourceArn im IAM-Benutzerhandbuch.

  8. Ersetzen Sie in der von Ihnen ausgewählten Themenrichtlinienerklärung die folgenden Werte:

    • Ersetzen Sie (z. B.AWSAnomalyDetectionSNSPublishingPermissions) durch eine Zeichenfolge. Die Sid muss innerhalb der Richtlinie eindeutig sein.

    • your topic ARNErsetzen Sie es durch das Amazon SNS-Thema Amazon Resource Name (ARN).

    • Wenn Sie den Kontoauszug mit der aws:SourceAccount Bedingung verwenden, ersetzen Sie ihn durch account-ID die Konto-ID, der das Abonnement gehört. Wenn das Amazon SNS-Thema mehrere Abonnements von verschiedenen Konten enthält, fügen Sie der aws:SourceAccount Bedingung mehrere Konto-IDs hinzu.

  9. Wählen Sie Thema erstellen aus.

    Das Thema wird in der Liste der Themen auf der Seite Topics (Themen) angezeigt.

Überprüfung oder erneutes Senden von Bestätigungs-E-Mail-Benachrichtigungen

Wenn Sie eine Überwachung für die Anomalieerkennung mit Benachrichtigungen erstellen, erstellen Sie auch Amazon-SNS-Benachrichtigungen. Damit Benachrichtigungen gesendet werden, müssen Sie das Abonnement des Amazon-SNS-Benachrichtigungsthemas akzeptieren.

Verwenden Sie die Amazon SNS-Konsole, um zu bestätigen, dass Ihre Benachrichtigungsabonnements akzeptiert werden, oder um erneut eine Abonnement-Bestätigungs-E-Mail zu senden.

Um Ihren Benachrichtigungsstatus zu überprüfen oder eine Bestätigungs-E-Mail für Benachrichtigungen erneut zu senden
  1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die Amazon SNS-Konsole unter. https://console.aws.amazon.com/sns/v3/home

  2. Wählen Sie im Navigationsbereich Subscriptions aus.

  3. Überprüfen Sie den Status Ihrer Benachrichtigung. Wird unter Status PendingConfirmation angezeigt, wenn ein Abonnement nicht akzeptiert und bestätigt wurde.

  4. (Optional) Um eine Bestätigungs-Anforderung erneut zu senden, wählen Sie ein Abonnement mit einer ausstehenden Bestätigung aus und klicken Sie auf Request confirmation (Bestätigung anfordern). Amazon SNS sendet eine Bestätigungs-Anforderung an die Endpunkte, die die Benachrichtigung abonniert haben.

    Wenn die einzelnen Eigentümer eines Endpunkts die E-Mail empfangen, müssen sie den Link Confirm subscription (Abonnement bestätigen) wählen, um die Benachrichtigung zu aktivieren.

Schützen Sie Ihre Amazon SNS-Warndaten zur Erkennung von Anomalien mit SSE und AWS KMS

Sie können vertrauliche Daten mit serverseitiger Verschlüsselung (SSE) in verschlüsselten Themen übermitteln. SSE schützt Amazon-SNS-Nachrichten mithilfe von Schlüsseln, die in AWS Key Management Service (AWS KMS) verwaltet werden.

Informationen zur Verwaltung von SSE mithilfe AWS-Managementkonsole des AWS SDK finden Sie unter Server-Side Enabling Encryption (SSE) für ein Amazon SNS-Thema im Amazon Simple Notification Service Getting Started Guide.

Informationen zum Erstellen verschlüsselter Themen mit Hilfe von AWS CloudFormation Cookies finden Sie im AWS CloudFormation Benutzerhandbuch.

SSE verschlüsselt Nachrichten, sobald sie bei Amazon SNS eingehen. Die Nachrichten werden verschlüsselt gespeichert und nur beim Senden mithilfe von Amazon SNS entschlüsselt.

Konfigurieren AWS KMS Berechtigungen

Sie müssen Ihre AWS KMS wichtigsten Richtlinien konfigurieren, bevor Sie serverseitige Verschlüsselung (SSE) verwenden können. Sie können diese Konfiguration neben dem Verschlüsseln und Entschlüsseln von Nachrichten auch zum Verschlüsseln und Entschlüsseln von Themen verwenden. Informationen zu AWS KMS Berechtigungen finden Sie unter AWS KMS API-Berechtigungen: Referenz zu Aktionen und Ressourcen im AWS Key Management Service Entwicklerhandbuch.

Sie können auch IAM-Richtlinien verwenden, um AWS KMS wichtige Berechtigungen zu verwalten. Weitere Informationen finden Sie unter Verwenden von IAM-Richtlinien mit AWS KMS.

Anmerkung

Sie können globale Berechtigungen zum Senden und Empfangen von Nachrichten von Amazon SNS konfigurieren. AWS KMS Erfordert jedoch, dass Sie den vollständigen Amazon-Ressourcennamen (ARN) der AWS KMS keys (KMS-Schlüssel) in der jeweiligen AWS-Regionen Datei angeben. Sie finden diesen im Abschnitt Resource (Ressource) einer IAM-Richtlinie.

Stellen Sie sicher, dass die wichtigsten Richtlinien des KMS-Schlüssels die erforderlichen Berechtigungen zulassen. Geben Sie dazu die Namen der Prinzipale an, die verschlüsselte Nachrichten in Amazon SNS als Benutzer in der KMS-Schlüsselrichtlinie produzieren und verbrauchen.

Um die Kompatibilität zu ermöglichen zwischen AWS Themen wie Erkennung von Kostenanomalien und verschlüsselte Amazon SNS-Themen
  1. Erstellen eines KMS-Schlüssels.

  2. Fügen Sie eine der folgenden Richtlinien als KMS-Schlüsselrichtlinie hinzu:

    Verwenden Sie die folgende Anweisung, um dem AWS Cost Anomaly Detection Service Zugriff auf den KMS-Schlüssel zu gewähren.

    JSON
    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "costalerts.amazonaws.com" }, "Action": [ "kms:GenerateDataKey*", "kms:Decrypt" ], "Resource": "*" } ] }

    Verwenden Sie die folgende Anweisung, um dem Service zur Erkennung von AWS Kostenanomalien nur dann Zugriff auf den KMS-Schlüssel zu gewähren, wenn Operationen im Namen eines bestimmten Kontos ausgeführt werden.

    JSON
    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "costalerts.amazonaws.com" }, "Action": [ "kms:GenerateDataKey*", "kms:Decrypt" ], "Resource": "*", "Condition": { "StringEquals": { "aws:SourceAccount": [ "account-ID" ] } } } ] }
    Anmerkung

    In dieser KMS-Schlüsselrichtlinie geben Sie die Konto-ID des Abonnements als Wert für die aws:SourceAccount Bedingung ein. Bei dieser Bedingung interagiert die Erkennung von AWS Kostenanomalien nur dann mit dem KMS-Schlüssel, wenn Operationen für das Konto ausgeführt werden, dem das Abonnement gehört.

    Damit die Erkennung von AWS Kostenanomalien nur dann mit dem KMS-Schlüssel interagiert, wenn Vorgänge im Namen eines bestimmten Abonnements ausgeführt werden, verwenden Sie die aws:SourceArn Bedingung in der KMS-Schlüsselrichtlinie.

    Weitere Informationen zu diesen Bedingungen finden Sie unter aws:SourceAccount und aws:SourceArn im IAM-Benutzerhandbuch.

  3. Wenn Sie die KMS-Schlüsselrichtlinie mit der aws:SourceAccount Bedingung verwenden, ersetzen Sie account-ID sie durch die Konto-ID, der das Abonnement gehört. Wenn das Amazon SNS-Thema mehrere Abonnements von verschiedenen Konten enthält, fügen Sie der aws:SourceAccount Bedingung mehrere Konto-IDs hinzu.

  4. Aktivieren Sie SSE für Ihr Amazon SNS-Thema.

    Anmerkung

    Stellen Sie sicher, dass Sie denselben KMS-Schlüssel verwenden, der AWS Cost Anomaly Detection die Berechtigungen zum Veröffentlichen von verschlüsselten Amazon SNS-Themen erteilt.

  5. Wählen Sie Save Changes.