Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configuration des autorisations pour une AWS AppConfig extension personnalisée
Utilisez la procédure suivante pour créer et configurer un rôle de service AWS Identity and Access Management (IAM) (ou assumer un rôle). AWS AppConfig utilise ce rôle pour appeler la fonction Lambda.
Pour créer un rôle IAM de service et AWS AppConfig permettre de l'assumer
Ouvrez la IAM console à l'adresse https://console.aws.amazon.com/iam/
. -
Dans le volet de navigation, sélectionnez Rôles, puis Créer un rôle.
-
Sous Sélectionner le type d'entité de confiance, choisissez Politique de confiance personnalisée.
-
Collez la JSON politique suivante dans le champ Politique de confiance personnalisée.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "appconfig.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }
Choisissez Suivant.
-
Sur la page Ajouter des autorisations, choisissez Créer une politique. La page Créer une stratégie s'ouvre dans un nouvel onglet.
-
Choisissez l'JSONonglet, puis collez la politique d'autorisation suivante dans l'éditeur. L'
lambda:InvokeFunction
action est utilisée pour les pointsPRE_*
d'action. L'lambda:InvokeAsync
action est utilisée pour les pointsON_*
d'action. RemplacezYour Lambda ARN
avec le nom de ressource Amazon (ARN) de votre Lambda.{ "Version": "2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "lambda:InvokeFunction", "lambda:InvokeAsync" ], "Resource": "
Your Lambda ARN
" } ] } -
Choisissez Suivant : Balises.
-
Sur la page Ajouter des balises (facultatif), ajoutez une ou plusieurs paires clé-valeur, puis choisissez Suivant : Réviser.
-
Sur la page Révision de la politique, entrez un nom et une description, puis choisissez Créer une politique.
-
Dans l'onglet du navigateur correspondant à votre politique de confiance personnalisée, cliquez sur l'icône Actualiser, puis recherchez la politique d'autorisation que vous venez de créer.
-
Cochez la case correspondant à votre politique d'autorisation, puis choisissez Suivant.
-
Sur la page Nom, révision et création, entrez un nom dans le champ Nom du rôle, puis entrez une description.
-
Sélectionnez Créer un rôle. Le système vous renvoie à la page Rôles. Choisissez Afficher le rôle dans la bannière.
-
Copiez leARN. Vous le spécifiez ARN lors de la création de l'extension.