View a markdown version of this page

Pengaturan AWS AppConfig - AWS AppConfig

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pengaturan AWS AppConfig

Mendaftar untuk Akun AWS

Untuk memulainya AWS, Anda membutuhkan Akun AWS. Untuk informasi tentang membuat Akun AWS, lihat Mem ulai dengan an Akun AWS di Panduan AWS Account Management Referensi.

Konfigurasikan izin untuk rollback otomatis

Anda dapat mengonfigurasi AWS AppConfig untuk memutar kembali ke versi konfigurasi sebelumnya sebagai respons terhadap satu atau beberapa CloudWatch alarm Amazon. Saat Anda mengonfigurasi penerapan untuk merespons CloudWatch alarm, Anda menentukan peran AWS Identity and Access Management (IAM). AWS AppConfig membutuhkan peran ini sehingga dapat memantau CloudWatch alarm. Prosedur ini opsional, tetapi sangat disarankan.

catatan

Perhatikan informasi berikut.

  • Peran IAM harus milik akun saat ini. Secara default, hanya AWS AppConfig dapat memantau alarm yang dimiliki oleh akun saat ini.

  • Untuk informasi tentang metrik yang harus dipantau dan cara mengonfigurasi AWS AppConfig untuk rollback otomatis, lihatMemantau penyebaran untuk rollback otomatis.

Gunakan prosedur berikut untuk membuat peran IAM yang AWS AppConfig memungkinkan rollback berdasarkan CloudWatch alarm. Bagian ini mencakup prosedur berikut.

Langkah 1: Buat kebijakan izin untuk rollback berdasarkan alarm CloudWatch

Gunakan prosedur berikut untuk membuat kebijakan IAM yang memberikan AWS AppConfig izin untuk memanggil tindakan DescribeAlarms API.

Untuk membuat kebijakan izin IAM untuk rollback berdasarkan alarm CloudWatch
  1. Buka konsol IAM di https://console.aws.amazon.com/iam/.

  2. Di panel navigasi, pilih Kebijakan dan kemudian pilih Buat kebijakan.

  3. Di halaman Buat kebijakan, pilih tab JSON.

  4. Ganti konten default pada tab JSON dengan kebijakan izin berikut, lalu pilih Ber ikutnya: Tag.

    catatan

    Untuk mengembalikan informasi tentang alarm CloudWatch komposit, operasi DescribeAlarms API harus diberi * izin, seperti yang ditunjukkan di sini. Anda tidak dapat mengembalikan informasi tentang alarm komposit jika DescribeAlarms memiliki cakupan yang lebih sempit.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "cloudwatch:DescribeAlarms" ], "Resource": "*" } ] }
  5. Masukkan tag untuk peran ini, lalu pilih Ber ikutnya: Review.

  6. Pada halaman Tinjauan, masukkan SSMCloudWatchAlarmDiscoveryPolicy di bidang Nama.

  7. Pilih Buat kebijakan. Sistem mengembalikan Anda ke halaman Kebijakan.

Langkah 2: Buat peran IAM untuk rollback berdasarkan alarm CloudWatch

Gunakan prosedur berikut untuk membuat peran IAM dan menetapkan kebijakan yang Anda buat dalam prosedur sebelumnya.

Untuk membuat peran IAM untuk rollback berdasarkan alarm CloudWatch
  1. Buka konsol IAM di https://console.aws.amazon.com/iam/.

  2. Di panel navigasi, pilih Peran, lalu pilih Buat peran.

  3. Di bawah Pilih jenis entitas terpercaya, pilih AWS layanan.

  4. Segera di bawah Pilih layanan yang akan menggunakan peran ini, pilih EC2: Memungkinkan instans EC2 untuk memanggil AWS layanan atas nama Anda, lalu pilih Ber ikutnya: Izin.

  5. Di halaman kebijakan izin terlampir, cari SSMCloudWatchAlarmDiscoveryPolicy.

  6. Pilih kebijakan ini, lalu pilih Ber ikutnya: Tag.

  7. Masukkan tag untuk peran ini, lalu pilih Ber ikutnya: Review.

  8. Pada halaman Buat peran, masukkan SSMCloudWatchAlarmDiscoveryRole di bidang Nama peran, lalu pilih Buat peran.

  9. Pada halaman Peran, pilih peran yang baru saja Anda buat. Halaman Ringkasan terbuka.

Langkah 3: Tambahkan hubungan kepercayaan

Gunakan prosedur berikut untuk mengonfigurasi peran yang baru saja Anda buat untuk dipercaya AWS AppConfig.

Untuk menambahkan hubungan kepercayaan untuk AWS AppConfig
  1. Di halaman Ringkasan untuk peran yang baru saja Anda buat, pilih tab Hu bungan Kepercayaan, lalu pilih Edit Relationship Trust.

  2. Edit kebijakan agar hanya menyertakan "appconfig.amazonaws.com“, seperti yang ditunjukkan pada contoh berikut:

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "appconfig.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }
  3. Pilih Perbarui Kebijakan Kepercayaan.