Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utilisation de AWS AppConfig événements de déploiement vers l'extension Amazon SQS
L'AWS AppConfig deployment events to Amazon SQSextension est une extension AWS créée qui vous permet de surveiller et d'agir sur le flux de déploiement AWS AppConfig de la configuration. L'extension met les messages en file d'attente dans votre file d'attente Amazon Simple Queue Service (Amazon SQS) chaque fois qu'une configuration est déployée. Une fois que vous avez associé l'extension à l'une de vos AWS AppConfig applications, environnements ou profils de configuration, un message est AWS AppConfig mis en file d'attente après le début, la fin et l'annulation de chaque déploiement de configuration.
Si vous souhaitez mieux contrôler les points d'action qui envoient des notifications Amazon SQS, vous pouvez créer une extension personnalisée et saisir un Amazon Resource Name (ARN) de la file d'attente Amazon SQS pour le champ URI. Pour plus d'informations sur la création d'une extension, consultezProcédure pas à pas : création personnalisée AWS AppConfig extensions.
Utilisation de l'extension
Cette section explique comment utiliser l'AWS AppConfig deployment events to Amazon SQSextension.
Étape 1 : Configuration AWS AppConfig pour mettre des messages en file d'attente
Ajoutez une politique Amazon SQS à votre file d'attente Amazon SQS qui autorise AWS AppConfig
(appconfig.amazonaws.com) à envoyer des messages (sqs:SendMessage). Pour vous assurer que seul votre propre compte peut envoyer ces messages, ajoutez une aws:SourceAccount condition à la politique et définissez-la sur votre identifiant de AWS compte. Cela empêche un utilisateur d'un autre AWS compte d'utiliser l'extension pour envoyer des messages à votre file d'attente. Pour limiter encore plus étroitement l'accès, vous pouvez utiliser une aws:SourceArn condition définie sur l'ARN de l'association d'extension à la place. Pour plus d'informations, consultez la section Exemples de base des politiques Amazon SQS.
L'exemple de politique suivant permet d' AWS AppConfig envoyer des messages à votre file d'attente uniquement lorsque la demande provient de votre propre compte. Remplacez MySQSQueue l'exemple d'ID de compte par vos propres valeurs.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowAppConfigSendMessage", "Effect": "Allow", "Principal": { "Service": "appconfig.amazonaws.com" }, "Action": "SQS:SendMessage", "Resource": "arn:aws:sqs:us-east-1:111122223333:MySQSQueue", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" } } } ] }
Empêcher l'accès entre comptes
Vous devez inclure la aws:SourceArn condition aws:SourceAccount ou dans votre politique de file d'attente Amazon SQS pour empêcher l'accès entre comptes. Sans ces conditions, un autre AWS compte pourrait configurer son AWS AppConfig deployment events to Amazon SQS extension pour envoyer les événements de déploiement à votre file d'attente. Limitez toujours la politique à votre propre compte.
Étape 2 : Création d'une association d'extension
Associez l'extension à l'une de vos AWS AppConfig ressources en créant une association d'extension. Vous créez l'association à l'aide de la AWS AppConfig console ou de l'action de l'CreateExtensionAssociationAPI. Lorsque vous créez l'association, vous spécifiez l'ARN d'une AWS AppConfig application, d'un environnement ou d'un profil de configuration. Si vous associez l'extension à une application ou à un environnement, une notification est envoyée pour tout profil de configuration contenu dans l'application ou l'environnement spécifié. Lorsque vous créez l'association, vous devez entrer un Here paramètre contenant l'ARN de la file d'attente Amazon SQS que vous souhaitez utiliser.
Après avoir créé l'association, lorsqu'une configuration pour la AWS AppConfig ressource spécifiée est créée ou déployée, AWS AppConfig invoque l'extension et envoie des notifications en fonction des points d'action spécifiés dans l'extension.
Note
Cette extension est invoquée par les points d'action suivants :
-
ON_DEPLOYMENT_START -
ON_DEPLOYMENT_COMPLETE -
ON_DEPLOYMENT_ROLLED_BACK
Vous ne pouvez pas personnaliser les points d'action pour cette extension. Pour invoquer différents points d'action, vous pouvez créer votre propre extension. Pour plus d’informations, consultez Procédure pas à pas : création personnalisée AWS AppConfig extensions.
Utilisez les procédures suivantes pour créer une association d' AWS AppConfig extension à l'aide de la AWS Systems Manager console ou du AWS CLI.
Pour créer une association d'extensions (console)
Ouvrez la AWS Systems Manager console à l'adresse https://console.aws.amazon.com/systems-manager/appconfig/
. -
Dans le panneau de navigation, sélectionnez AWS AppConfig.
-
Dans l'onglet Extensions, choisissez Ajouter à la ressource.
-
Dans la section Détails de la ressource d'extension, pour Type de ressource, choisissez un type de AWS AppConfig ressource. En fonction de la ressource que vous choisissez, vous AWS AppConfig invite à choisir d'autres ressources.
-
Choisissez Créer une association à la ressource.
Voici un exemple de message envoyé à la file d'attente Amazon SQS lorsque l'extension est invoquée.
{ "InvocationId":"7itcaxp", "Parameters":{ "queueArn":"arn:aws:sqs:us-east-1:111122223333:MySQSQueue" }, "Application":{ "Id":"1a2b3c4d", "Name":MyApp }, "Environment":{ "Id":"1a2b3c4d", "Name":MyEnv }, "ConfigurationProfile":{ "Id":"1a2b3c4d", "Name":"MyConfigProfile" }, "Description":null, "DeploymentNumber":"3", "ConfigurationVersion":"1", "Type":"OnDeploymentComplete" }