View a markdown version of this page

Configuration des notifications ou déclenchement d'actions en fonction de Parameter Store events - AWS Systems Manager

• Le AWS Systems Manager CloudWatch tableau de bord ne sera plus disponible après le 30 avril 2026. Les clients peuvent continuer à utiliser CloudWatch la console Amazon pour consulter, créer et gérer leurs CloudWatch tableaux de bord Amazon, comme ils le font aujourd'hui. Pour plus d'informations, consultez la documentation Amazon CloudWatch Dashboard.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configuration des notifications ou déclenchement d'actions en fonction de Parameter Store events

Vous pouvez utiliser Amazon EventBridge et Amazon Simple Notification Service (Amazon SNS) pour vous informer des modifications apportées aux AWS Systems Manager paramètres. Les événements sont générés dans la mesure du possible. Par exemple, vous pouvez créer des règles qui effectuent les opérations suivantes :

  • Vous avertir lorsqu'un paramètre ou une version d'étiquette de paramètre est créé, mis à jour ou supprimé.

  • Vous informer des modifications ou de l'état liés aux politiques relatives aux paramètres, par exemple lorsqu'un paramètre expire, va expirer ou n'a pas changé pendant une période donnée.

    Note

    Les politiques de paramètre sont disponibles pour les paramètres qui utilisent le niveau de paramètres avancés. Des frais supplémentaires seront facturés. Pour plus d’informations, consultez Affectation de politiques de paramètres dans Parameter Store et Choix des niveaux de paramètres dans Parameter Store.

  • Lancez d'autres actions sur une cible pour des événements liés à des paramètres spécifiques. Par exemple, vous pouvez exécuter une AWS Lambda fonction pour recréer automatiquement un paramètre lorsqu'il expire ou est supprimé. Vous pouvez configurer une notification pour appeler une fonction Lambda lorsqu'un paramètre qui stocke un ID AMI approuvé est mis à jour. La fonction Lambda peut mettre à jour un modèle de lancement ou démarrer un flux de déploiement utilisant le nouvel ID AMI.

EventBridge prend également en charge l'exécution de Run Command commandes et les exécutions d'automatisation, ainsi que des actions dans de nombreux autres domaines Services AWS. Run Commandet l'automatisation sont tous deux des outils AWS Systems Manager. Pour plus d'informations, consultez le guide de EventBridge l'utilisateur Amazon .

Avant de commencer

Créez toutes les ressources dont vous avez besoin pour spécifier l'action cible pour la règle que vous créez. Par exemple, si la règle que vous créez concerne l'envoi d'une notification, créez d'abord une rubrique Amazon SNS. Pour plus d'informations, consultez Prise en main d'Amazon SNS dans le Guide du développeur Amazon Simple Notification Service.

Configuration des EventBridge règles pour les paramètres et des politiques relatives aux paramètres

Cette rubrique explique les sections suivantes :

  • Comment créer une EventBridge règle qui invoque une cible en fonction d'événements affectant un ou plusieurs paramètres de votre Compte AWS.

  • Comment créer des EventBridge règles qui invoquent des cibles en fonction d'événements affectant une ou plusieurs politiques de paramètres dans votre Compte AWS. Lorsque vous créez un paramètre, vous spécifiez le moment où un paramètre expire, le moment où recevoir une notification avant qu'un paramètre n'expire, ainsi que le délai d'attente avant l'envoi d'une notification indiquant qu'un paramètre n'a pas changé. Procédez comme suit pour configurer la notification pour ces événements. Pour plus d’informations, consultez Affectation de politiques de paramètres dans Parameter Store et Choix des niveaux de paramètres dans Parameter Store.

Pour configurer une EventBridge règle pour un paramètre ou une politique de paramètres de Systems Manager
  1. Ouvrez la EventBridge console Amazon à l'adresse https://console.aws.amazon.com/events/.

  2. Choisissez EventBridge Règle avec modèle d'événement, puis Créer une règle.

  3. Choisissez Advanced builder s'il n'est pas déjà sélectionné.

  4. Saisissez un nom et une description pour la règle. Ensuite, sélectionnez Suivant.

    Une règle ne peut pas avoir le même nom qu'une autre règle de la même région et sur le même bus d'événement.

  5. Pour Event bus (Bus d'événement), sélectionnez le bus d'événement que vous souhaitez associer à cette règle. Si vous souhaitez que cette règle s'applique aux événements correspondants qui proviennent des vôtres Compte AWS, sélectionnez par défaut. Lorsqu'un utilisateur Service AWS de votre compte émet un événement, celui-ci est toujours redirigé vers le bus d'événements par défaut de votre compte.

  6. Pour Rule type (Type de règle), ne désactivez pas la valeur par défaut Rule with an event pattern (Règle avec un modèle d'événement).

  7. Choisissez Suivant.

  8. Pour Source de l'événement, laissez les AWS événements par défaut ou les événements EventBridge partenaires sélectionnés. Vous pouvez ignorer la section Sample event (Exemple d'événement).

  9. Pour Event pattern (Modèle d’événement), procédez comme suit :

    • Choisissez Custom pattern (JSON editor) (Modèle personnalisé [éditeur JSON]).

    • Pour Event pattern (Modèle d'événement), collez l'un des contenus suivants dans la zone, selon que vous créez une règle pour un paramètre ou une politique de paramètres :

      Parameter
      { "source": [ "aws.ssm" ], "detail-type": [ "Parameter Store Change" ], "detail": { "name": [ "parameter-1-name", "/parameter-2-name/level-2", "/parameter-3-name/level-2/level-3" ], "operation": [ "Create", "Update", "Delete", "LabelParameterVersion" ] } }
      Parameter policy
      { "source": [ "aws.ssm" ], "detail-type": [ "Parameter Store Policy Action" ], "detail": { "parameter-name": [ "parameter-1-name", "/parameter-2-name/level-2", "/parameter-3-name/level-2/level-3" ], "policy-type": [ "Expiration", "ExpirationNotification", "NoChangeNotification" ] } }
    • Modifiez le contenu pour les paramètres et les opérations sur lesquels vous voulez agir, comme le montrent les exemples suivants.

      Parameter

      Avec cet exemple, une action est entreprise lorsque l'un des paramètres nommés /Oncall ou /Project/Teamlead est mis à jour :

      { "source": [ "aws.ssm" ], "detail-type": [ "Parameter Store Change" ], "detail": { "name": [ "/Oncall", "/Project/Teamlead" ], "operation": [ "Update" ] } }
      Parameter policy

      Avec cet exemple, une action est entreprise chaque fois que le paramètre nommé /OncallDuties arrive à expiration et est supprimé :

      { "source": [ "aws.ssm" ], "detail-type": [ "Parameter Store Policy Action" ], "detail": { "parameter-name": [ "/OncallDuties" ], "policy-type": [ "Expiration" ] } }
  10. Choisissez Suivant.

  11. Pour Target 1 (Cible 1), sélectionnez un type de cible et une ressource prise en charge. Par exemple, si vous choisissez le AWS service puis la rubrique SNS, sélectionnez la rubrique. Si vous le souhaitez CodePipeline, entrez un ARN de pipeline pour l'ARN de pipeline. Fournissez des valeurs de configuration supplémentaires au besoin.

    Astuce

    Choisissez Add another target (Ajouter une autre cible) si vous avez besoin de cibles supplémentaires pour la règle.

  12. Choisissez Suivant.

  13. (Facultatif) Saisissez une ou plusieurs balises pour la règle. Pour plus d'informations, consultez les EventBridge balises Amazon dans le guide de EventBridge l'utilisateur Amazon.

  14. Choisissez Suivant.

  15. Choisissez Créer une règle.