Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utilisation de AWS AppConfig événements de déploiement vers l'extension Amazon SNS
L'AWS AppConfig deployment events to Amazon SNSextension est une extension AWS créée qui vous permet de surveiller et d'agir sur le flux de déploiement AWS AppConfig de la configuration. L'extension publie des messages sur une rubrique Amazon SNS chaque fois qu'une configuration est déployée. Après avoir associé l'extension à l'une de vos AWS AppConfig applications, environnements ou profils de configuration, AWS AppConfig publie un message dans la rubrique après le début, la fin et la restauration de chaque déploiement de configuration.
Si vous souhaitez mieux contrôler les points d'action qui envoient des notifications Amazon SNS, vous pouvez créer une extension personnalisée et saisir une rubrique Amazon SNS Amazon Resource Name (ARN) dans le champ URI. Pour plus d'informations sur la création d'une extension, consultezProcédure pas à pas : création personnalisée AWS AppConfig extensions.
Utilisation de l'extension
Cette section explique comment utiliser l'AWS AppConfig deployment events to Amazon SNSextension.
Étape 1 : Configuration AWS AppConfig pour publier des messages sur un sujet
Ajoutez une politique de contrôle d'accès à votre rubrique Amazon SNS qui autorise AWS AppConfig
(appconfig.amazonaws.com) à publier des messages (sns:Publish). Pour vous assurer que seul votre propre compte peut envoyer ces messages, ajoutez une aws:SourceAccount condition à la politique et définissez-la sur votre identifiant de AWS compte. Cela empêche un utilisateur d'un autre AWS compte d'utiliser l'extension pour envoyer des messages sur votre sujet. Pour limiter encore plus étroitement l'accès, vous pouvez utiliser une aws:SourceArn condition définie sur l'ARN de l'association d'extension à la place. Pour plus d'informations, consultez Exemples de cas pour le contrôle d'accès Amazon SNS.
L'exemple de politique suivant permet de AWS AppConfig publier sur votre sujet uniquement lorsque la demande provient de votre propre compte. Remplacez MySNSTopic l'exemple d'ID de compte par vos propres valeurs.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowAppConfigPublish", "Effect": "Allow", "Principal": { "Service": "appconfig.amazonaws.com" }, "Action": "SNS:Publish", "Resource": "arn:aws:sns:us-east-1:111122223333:MySNSTopic", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" } } } ] }
Empêcher l'accès entre comptes
Vous devez inclure la aws:SourceArn condition aws:SourceAccount ou dans votre politique thématique Amazon SNS pour empêcher l'accès entre comptes. Sans ces conditions, un autre AWS compte pourrait configurer son AWS AppConfig deployment events to Amazon SNS extension pour envoyer des événements de déploiement à votre sujet. Limitez toujours la politique à votre propre compte.
Étape 2 : Création d'une association d'extension
Associez l'extension à l'une de vos AWS AppConfig ressources en créant une association d'extension. Vous créez l'association à l'aide de la AWS AppConfig console ou de l'action de l'CreateExtensionAssociationAPI. Lorsque vous créez l'association, vous spécifiez l'ARN d'une AWS AppConfig application, d'un environnement ou d'un profil de configuration. Si vous associez l'extension à une application ou à un environnement, une notification est envoyée pour tout profil de configuration contenu dans l'application ou l'environnement spécifié. Lorsque vous créez l'association, vous devez entrer une valeur pour le topicArn paramètre qui contient l'ARN de la rubrique Amazon SNS que vous souhaitez utiliser.
Après avoir créé l'association, lorsqu'une configuration pour la AWS AppConfig ressource spécifiée est déployée, elle AWS AppConfig appelle l'extension et envoie des notifications en fonction des points d'action spécifiés dans l'extension.
Note
Cette extension est invoquée par les points d'action suivants :
-
ON_DEPLOYMENT_START -
ON_DEPLOYMENT_COMPLETE -
ON_DEPLOYMENT_ROLLED_BACK
Vous ne pouvez pas personnaliser les points d'action pour cette extension. Pour invoquer différents points d'action, vous pouvez créer votre propre extension. Pour plus d’informations, consultez Procédure pas à pas : création personnalisée AWS AppConfig extensions.
Utilisez les procédures suivantes pour créer une association d' AWS AppConfig extension à l'aide de la AWS Systems Manager console ou du AWS CLI.
Pour créer une association d'extensions (console)
Ouvrez la AWS Systems Manager console à l'adresse https://console.aws.amazon.com/systems-manager/appconfig/
. -
Dans le panneau de navigation, sélectionnez AWS AppConfig.
-
Dans l'onglet Extensions, choisissez Ajouter à la ressource.
-
Dans la section Détails de la ressource d'extension, pour Type de ressource, choisissez un type de AWS AppConfig ressource. En fonction de la ressource que vous choisissez, vous AWS AppConfig invite à choisir d'autres ressources.
-
Choisissez Créer une association à la ressource.
Voici un exemple du message envoyé à la rubrique Amazon SNS lorsque l'extension est invoquée.
{ "Type": "Notification", "MessageId": "ae9d702f-9a66-51b3-8586-2b17932a9f28", "TopicArn": "arn:aws:sns:us-east-1:111122223333:MySNSTopic", "Message": { "InvocationId": "7itcaxp", "Parameters": { "topicArn": "arn:aws:sns:us-east-1:111122223333:MySNSTopic" }, "Application": { "Id": "1a2b3c4d", "Name": MyApp }, "Environment": { "Id": "1a2b3c4d", "Name": MyEnv }, "ConfigurationProfile": { "Id": "1a2b3c4d", "Name": "MyConfigProfile" }, "Description": null, "DeploymentNumber": "3", "ConfigurationVersion": "1", "Type": "OnDeploymentComplete" }, "Timestamp": "2022-06-30T20:26:52.067Z", "SignatureVersion": "1", "Signature": "<...>", "SigningCertURL": "<...>", "UnsubscribeURL": "<...>", "MessageAttributes": { "MessageType": { "Type": "String", "Value": "OnDeploymentStart" } } }