Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Création d'une rubrique Amazon SNS pour les notifications d'anomalies
Pour créer un moniteur de détection d'anomalies qui envoie des notifications à une rubrique Amazon Simple Notification Service (Amazon SNS), vous devez déjà disposer d'une rubrique Amazon SNS ou en créer une nouvelle. Vous pouvez utiliser les rubriques Amazon SNS pour envoyer des notifications via Amazon SNS en plus des e-mails. AWS Cost Anomaly Detection doit disposer des autorisations nécessaires pour envoyer une notification à votre sujet.
Pour créer une rubrique de notification Amazon SNS et accorder des autorisations
Connectez-vous à Console de gestion AWS et ouvrez la console Amazon SNS à https://console.aws.amazon.com/sns/v3/home
l'adresse. -
Dans le volet de navigation, choisissez Rubriques.
-
Choisissez Créer une rubrique.
-
Pour Name (Nom), entrez le nom de votre rubrique de notification.
-
(Facultatif) Sous Display name (Nom d'affichage), entrez le nom que vous souhaitez afficher lorsque vous recevez une notification.
-
Dans Access policy (Stratégie d'accès), choisissez Advanced (Avancée).
-
Dans le champ de texte de la politique, après « Déclaration » : [, entrez l'une des déclarations suivantes :
Pour autoriser le service de détection des anomalies de AWS coût à publier sur la rubrique Amazon SNS, utilisez l'instruction suivante.
{ "Sid":"E.g., AWSAnomalyDetectionSNSPublishingPermissions", "Effect": "Allow", "Principal": { "Service": "costalerts.amazonaws.com" }, "Action": "SNS:Publish", "Resource":"your topic ARN"}Pour autoriser le service de détection des anomalies de AWS coût à publier sur la rubrique Amazon SNS uniquement pour le compte d'un certain compte, utilisez l'instruction suivante.
{ "Sid":"E.g., AWSAnomalyDetectionSNSPublishingPermissions", "Effect": "Allow", "Principal": { "Service": "costalerts.amazonaws.com" }, "Action": "SNS:Publish", "Resource":"your topic ARN", "Condition": { "StringEquals": { "aws:SourceAccount": ["account-ID"] } } }Note
Dans cette rubrique Politique, vous entrez l'ID de compte de l'abonnement comme valeur de la
aws:SourceAccountcondition. Dans cette condition, AWS Cost Anomaly Detection interagit avec la rubrique Amazon SNS uniquement lorsque vous effectuez des opérations pour le compte propriétaire de l'abonnement.Vous pouvez restreindre la détection des anomalies de AWS coûts pour qu'elle interagisse avec le sujet uniquement lorsque vous effectuez des opérations pour le compte d'un abonnement spécifique. Pour ce faire, utilisez la
aws:SourceArncondition figurant dans la politique de la rubrique.Pour plus d'informations sur ces conditions, consultez
aws:SourceAccountet consultezaws:SourceArnle Guide de l'utilisateur IAM. -
Dans l'énoncé de politique de rubrique que vous sélectionnez, remplacez les valeurs suivantes :
-
Remplacez (par exemple
AWSAnomalyDetectionSNSPublishingPermissions) par une chaîne. LeSiddoit être unique dans la stratégie. -
Remplacez
your topic ARNpar la rubrique Amazon SNS Amazon Resource Name (ARN). -
Si vous utilisez le relevé assorti de cette
aws:SourceAccountcondition, remplacez-leaccount-IDpar le numéro de compte auquel appartient l'abonnement. Si la rubrique Amazon SNS comporte plusieurs abonnements provenant de différents comptes, ajoutez plusieurs identifiants de compte à laaws:SourceAccountcondition.
-
-
Choisissez Créer une rubrique.
Votre rubrique est répertoriée dans la liste des rubriques sur la page Topics (Rubriques).
Vérifier ou renvoyer des e-mails de confirmation de notification
Lorsque vous créez un moniteur de détections d'anomalies avec des notifications, vous créez également des notifications Amazon SNS. Pour envoyer des notifications, vous devez accepter l'abonnement à la rubrique de notification Amazon SNS.
Pour confirmer que vos abonnements aux notifications sont acceptés ou pour renvoyer un e-mail de confirmation d'abonnement, utilisez la console Amazon SNS.
Pour vérifier l'état de votre notification ou pour renvoyer un e-mail de confirmation
Connectez-vous à Console de gestion AWS et ouvrez la console Amazon SNS à https://console.aws.amazon.com/sns/v3/home
l'adresse. -
Dans le panneau de navigation, sélectionnez Abonnements.
-
Vérifiez le statut de votre notification. Sous État,
PendingConfirmationapparaît si un abonnement n'est pas accepté et confirmé. -
(Facultatif) Pour renvoyer une demande de confirmation, sélectionnez l'abonnement indiquant une confirmation en attente, puis choisissez Request confirmation (Demander une confirmation). Amazon SNS envoie une demande de confirmation pour les points de terminaison qui sont abonnés aux notifications.
Lorsque chaque propriétaire d'un point de terminaison reçoit l'e-mail, il doit sélectionner le lien Confirmer l'abonnement pour activer la notification.
Protéger les données de vos alertes de détection d'anomalies Amazon SNS avec SSE et AWS KMS
Le chiffrement côté serveur (SSE, Server-Side Encryption) vous permet de transférer des données sensibles dans des rubriques chiffrées. SSE protège les messages Amazon SNS à l'aide de clés gérées dans AWS Key Management Service (AWS KMS).
Pour gérer SSE à l'aide du AWS SDK Console de gestion AWS ou du SDK, consultez la rubrique Activation du Server-Side chiffrement (SSE) pour une rubrique Amazon SNS dans le Guide de démarrage d'Amazon Simple Notification Service.
Pour créer des sujets chiffrés à l'aide de AWS CloudFormation, consultez le Guide de AWS CloudFormation l'utilisateur.
SSE chiffre les messages une fois reçus par Amazon SNS. Les messages sont stockés chiffrés et sont déchiffrés à l'aide d'Amazon SNS, uniquement lorsqu'ils sont envoyés.
Configuration AWS KMS des autorisations
Vous devez configurer vos politiques AWS KMS clés avant de pouvoir utiliser le chiffrement côté serveur (SSE). Vous pouvez utiliser cette configuration pour chiffrer des sujets, en plus de chiffrer et de déchiffrer les messages. Pour plus d'informations sur AWS KMS les autorisations, consultez la section Autorisations d'AWS KMS API : référence aux actions et aux ressources dans le Guide du AWS Key Management Service développeur.
Vous pouvez également utiliser les politiques IAM pour gérer les autorisations AWS KMS clés. Pour plus d’informations, consultez Utilisation de politiques IAM avec AWS KMS.
Note
Vous pouvez configurer des autorisations globales pour envoyer et recevoir des messages depuis Amazon SNS. Cependant, cela AWS KMS nécessite que vous nommiez le nom de ressource Amazon complet (ARN) des AWS KMS keys (clés KMS) de manière spécifique Régions AWS. Vous pouvez le trouver dans la section Resource (Ressource) d'une stratégie IAM.
Assurez-vous que les politiques clés de la clé KMS autorisent les autorisations nécessaires. Pour cela, nommez les mandataires qui produisent et consomment des messages chiffrés dans Amazon SNS en tant qu’utilisateurs dans la stratégie de clé KMS.
Pour activer la compatibilité entre AWS Rubriques relatives à la détection des anomalies de coûts et au chiffrement d'Amazon SNS
-
Cliquez sur Create a KMS key (Créer une clé KMS).
-
Ajoutez l'une des politiques suivantes en tant que stratégie clé KMS :
Pour autoriser le service de détection des anomalies de AWS coût à accéder à la clé KMS, utilisez l'instruction suivante.
Pour autoriser le service de détection des anomalies de AWS coût à accéder à la clé KMS uniquement lorsque vous effectuez des opérations pour le compte d'un certain compte, utilisez l'instruction suivante.
Note
Dans cette politique de clé KMS, vous entrez l'ID de compte de l'abonnement comme valeur de la
aws:SourceAccountcondition. Dans cette condition, la détection des anomalies de AWS coût n'interagit avec la clé KMS que lors de l'exécution d'opérations pour le compte propriétaire de l'abonnement.Pour que la détection des anomalies de AWS coût interagisse avec la clé KMS uniquement lorsque vous effectuez des opérations pour le compte d'un abonnement spécifique, utilisez la
aws:SourceArncondition de la politique de clé KMS.Pour plus d'informations sur ces conditions, consultez
aws:SourceAccountet consultezaws:SourceArnle Guide de l'utilisateur IAM. -
Si vous utilisez la politique de clé KMS avec
aws:SourceAccountcette condition,account-IDremplacez-la par l'ID de compte propriétaire de l'abonnement. Si la rubrique Amazon SNS comporte plusieurs abonnements provenant de différents comptes, ajoutez plusieurs identifiants de compte à laaws:SourceAccountcondition. -
Activez SSE pour votre rubrique Amazon SNS.
Note
Assurez-vous que vous utilisez la même clé KMS qui autorise AWS Cost Anomaly Detection à publier sur des sujets Amazon SNS cryptés.
-
Choisissez Save Changes (Enregistrer les modifications).