Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Berechtigungen für Amazon SNS-Themen
Verwenden Sie die Informationen in diesem Thema nur, wenn Sie Amazon DevOps Guru so konfigurieren möchten, dass Benachrichtigungen zu Amazon SNS-Themen gesendet werden, die einem anderen AWS Konto gehören.
Damit DevOps Guru Benachrichtigungen zu einem Amazon SNS-Thema sendet, das einem anderen Konto gehört, müssen Sie dem Amazon SNS-Thema eine Richtlinie beifügen, die DevOps Guru die Erlaubnis erteilt, Benachrichtigungen an dieses Konto zu senden. Wenn Sie DevOps Guru so konfigurieren, dass Benachrichtigungen zu Amazon SNS-Themen gesendet werden, die demselben Konto gehören, das Sie für DevOps Guru verwenden, fügt DevOps Guru den Themen für Sie eine Richtlinie hinzu.
Nachdem Sie eine Richtlinie zur Konfiguration von Berechtigungen für ein Amazon SNS-Thema in einem anderen Konto angehängt haben, können Sie das Amazon SNS-Thema in Guru hinzufügen. DevOps Sie können Ihre Amazon SNS-Richtlinie auch mit einem Benachrichtigungskanal aktualisieren, um sie sicherer zu machen.
Anmerkung
DevOpsGuru unterstützt derzeit nur den kontoübergreifenden Zugriff in derselben Region.
Themen
Berechtigungen für ein Amazon SNS-Thema in einem anderen Konto konfigurieren
Hinzufügen von Berechtigungen als IAM-Rolle
Um ein Amazon SNS-Thema von einem anderen Konto aus zu verwenden, nachdem Sie sich mit einer IAM-Rolle angemeldet haben, müssen Sie dem Amazon SNS-Thema, das Sie verwenden möchten, eine Richtlinie anhängen. Um eine Richtlinie aus einem anderen Konto an ein Amazon SNS-Thema anzuhängen, während Sie eine IAM-Rolle verwenden, benötigen Sie im Rahmen Ihrer IAM-Rolle die folgenden Berechtigungen für diese Kontoressource:
sns: CreateTopic
sns: GetTopicAttributes
sns: SetTopicAttributes
sns:Publish
Hängen Sie die folgende Richtlinie an das Amazon SNS-Thema an, das Sie verwenden möchten. Bei dem Resource Schlüssel topic-owner-account-id handelt es sich um die Konto-ID des Themen-Inhabers, topic-sender-account-id um die Konto-ID des Benutzers, der DevOps Guru eingerichtet hat, und devops-guru-role um die IAM-Rolle des einzelnen beteiligten Benutzers. Sie müssen region-id (z. B.us-west-2) und my-topic-name durch entsprechende Werte ersetzen.
Hinzufügen von Berechtigungen als IAM-Benutzer
Um als IAM-Benutzer ein Amazon SNS-Thema von einem anderen Konto aus zu verwenden, fügen Sie dem Amazon SNS-Thema, das Sie verwenden möchten, die folgende Richtlinie hinzu. Bei dem Resource Schlüssel topic-owner-account-id handelt es sich um die Konto-ID des Themen-Inhabers, topic-sender-account-id um die Konto-ID des Benutzers, der DevOps Guru eingerichtet hat, und um den einzelnen devops-guru-user-name beteiligten IAM-Benutzer. Sie müssen region-id (z. B.us-west-2) und my-topic-name durch entsprechende Werte ersetzen.
Anmerkung
Wenn möglich, empfehlen wir, temporäre Anmeldeinformationen zu verwenden, anstatt IAM-Benutzer zu erstellen, die langfristige Anmeldeinformationen wie Passwörter und Zugriffsschlüssel haben. Weitere Informationen zu bewährten Methoden in IAM finden Sie unter Best Practices für die Sicherheit in IAM im IAM-Benutzerhandbuch.
Hinzufügen eines Amazon SNS-Themas von einem anderen Konto
Nachdem Sie die Berechtigungen für ein Amazon SNS-Thema in einem anderen Konto konfiguriert haben, können Sie dieses Amazon SNS-Thema zu Ihren DevOps Guru-Benachrichtigungseinstellungen hinzufügen. Sie können das Amazon SNS-Thema mithilfe der AWS CLI oder der DevOps Guru-Konsole hinzufügen.
Wenn Sie die Konsole verwenden, müssen Sie die Option Einen SNS-Thema-ARN verwenden auswählen, um ein vorhandenes Thema anzugeben, damit Sie ein Thema aus einem anderen Konto verwenden können.
Wenn Sie die AWS CLI Operation add-notification-channel verwenden
, müssen Sie den innerhalb des Objekts angeben. TopicArnNotificationChannelConfig
Fügen Sie mithilfe der Konsole ein Amazon SNS-Thema von einem anderen Konto hinzu
Öffnen Sie die Amazon DevOps Guru-Konsole unter https://console.aws.amazon.com/devops-guru/
. Öffnen Sie den Navigationsbereich und wählen Sie dann Einstellungen.
Gehen Sie zum Abschnitt Benachrichtigungen und wählen Sie Bearbeiten aus.
Wähle SNS-Thema hinzufügen aus.
Wählen Sie „Einen SNS-Thema-ARN verwenden“, um ein vorhandenes Thema anzugeben.
Geben Sie den ARN des Amazon SNS-Themas ein, das Sie verwenden möchten. Sie sollten die Berechtigungen für dieses Thema bereits konfiguriert haben, indem Sie ihm eine Richtlinie angehängt haben.
(Optional) Wählen Sie „Benachrichtigungskonfiguration“, um die Einstellungen für die Häufigkeit von Benachrichtigungen zu bearbeiten.
Wählen Sie Speichern.
Nachdem Sie das Amazon SNS-Thema zu Ihren Benachrichtigungseinstellungen hinzugefügt haben, verwendet DevOps Guru dieses Thema, um Sie über wichtige Ereignisse zu informieren, z. B. wenn ein neuer Einblick erstellt wird.
Aktualisierung Ihrer Amazon SNS-Richtlinie mit einem Benachrichtigungskanal (empfohlen)
Nachdem Sie ein Thema hinzugefügt haben, empfehlen wir Ihnen, Ihre Richtlinie sicherer zu machen, indem Sie Berechtigungen nur für den DevOps Guru-Benachrichtigungskanal angeben, der Ihr Thema enthält.
Aktualisieren Sie Ihre Amazon SNS-Themenrichtlinie mit einem Benachrichtigungskanal (empfohlen)
-
Führen Sie den
list-notification-channelsDevOps AWS CLI Guru-Befehl in Ihrem Konto aus, von dem aus Sie Benachrichtigungen senden möchten.aws devops-guru list-notification-channels -
Notieren Sie sich in der
list-notification-channelsAntwort die Kanal-ID, die den ARN Ihres Amazon SNS-Themas enthält. Die Kanal-ID ist eine GUID.In der folgenden Antwort lautet die Kanal-ID für das Thema mit dem ARN
arn:aws:sns:beispielsweiseregion-id:111122223333:topic-namee89be5f7-989d-4c4c-b1fe-e7145037e531{ "Channels": [ { "Id": "e89be5f7-989d-4c4c-b1fe-e7145037e531", "Config": { "Sns": { "TopicArn": "arn:aws:sns:region-id:111122223333:topic-name" }, "Filters": { "MessageTypes": ["CLOSED_INSIGHT", "NEW_INSIGHT", "SEVERITY_UPGRADED"], "Severities": ["HIGH", "MEDIUM"] } } } ] } -
Gehen Sie zu der Richtlinie, die Sie in einem anderen Konto erstellt haben, und verwenden Sie dabei die Besitzer-ID des Themas inBerechtigungen für ein Amazon SNS-Thema in einem anderen Konto konfigurieren. Fügen Sie in der
ConditionErklärung der Richtlinie die Zeile hinzu, in der die angegeben istSourceArn. Der ARN enthält Ihre Regions-ID (z. B.us-east-1), die AWS Kontonummer des Absenders des Themas und die Kanal-ID, die Sie sich notiert haben.Deine aktualisierte
ConditionAbrechnung sieht wie folgt aus."Condition" : { "StringEquals" : { "AWS:SourceArn": "arn:aws:devops-guru:us-east-1:111122223333:channel/e89be5f7-989d-4c4c-b1fe-e7145037e531", "AWS:SourceAccount": "111122223333" } }
Wenn AddNotificationChannel Sie Ihr SNS-Thema nicht hinzufügen können, überprüfen Sie, ob Ihre IAM-Richtlinie über die folgenden Berechtigungen verfügt.