Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menggunakan AWS AppConfig peristiwa penerapan ke ekstensi Amazon SNS
Ek AWS AppConfig deployment events to Amazon SNS stensi adalah ekstensi yang AWS ditulis yang membantu Anda memantau dan bertindak pada alur kerja penerapan AWS AppConfig konfigurasi. Ekstensi menerbitkan pesan ke topik Amazon SNS setiap kali konfigurasi diterapkan. Setelah Anda mengaitkan ekstensi ke salah satu AWS AppConfig aplikasi, lingkungan, atau profil konfigurasi, AWS AppConfig menerbitkan pesan ke topik setelah setiap penerapan konfigurasi dimulai, diakhiri, dan dikembalikan.
Jika Anda ingin lebih mengontrol titik tindakan mana yang mengirim pemberitahuan Amazon SNS, Anda dapat membuat ekstensi khusus dan memasukkan topik Amazon SNS Nama Sumber Daya Amazon (ARN) untuk bidang URI. Untuk informasi tentang membuat ekstensi, lihatPanduan: Membuat kustom AWS AppConfig ekstensi.
Menggunakan ekstensi
Bagian ini menjelaskan cara menggunakan AWS AppConfig deployment events to Amazon SNS ekstensi.
Langkah 1: Konfigurasikan AWS AppConfig untuk menerbitkan pesan ke topik
Tambahkan kebijakan kontrol akses ke topik Amazon SNS Anda yang memberikan izin AWS AppConfig
(appconfig.amazonaws.com) untuk menerbitkan pesan (sns:Publish). Untuk memastikan hanya akun Anda sendiri yang dapat mengirim pesan ini, tambahkan aws:SourceAccount kondisi ke kebijakan dan setel ke ID AWS akun Anda. Ini mencegah seseorang di AWS akun yang berbeda menggunakan ekstensi untuk mengirim pesan ke topik Anda. Untuk cakupan akses lebih ketat, Anda dapat menggunakan aws:SourceArn kondisi yang disetel ke ARN dari asosiasi ekstensi sebagai gantinya. Untuk informasi selengkapnya, lihat Contoh kasus untuk kontrol akses Amazon SNS.
Kebijakan contoh berikut memungkinkan AWS AppConfig mempublikasikan ke topik Anda hanya jika permintaan berasal dari akun Anda sendiri. Ganti MySNSTopic dan contoh ID akun dengan nilai Anda sendiri.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowAppConfigPublish", "Effect": "Allow", "Principal": { "Service": "appconfig.amazonaws.com" }, "Action": "SNS:Publish", "Resource": "arn:aws:sns:us-east-1:111122223333:MySNSTopic", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" } } } ] }
Mencegah akses lintas akun
Anda harus menyertakan aws:SourceArn kondisi aws:SourceAccount atau dalam kebijakan topik Amazon SNS Anda untuk mencegah akses lintas akun. Tanpa kondisi ini, AWS akun lain dapat mengonfigurasi AWS AppConfig deployment events to Amazon SNS ekstensinya untuk mengirim peristiwa penerapan ke topik Anda. Selalu batasi kebijakan untuk akun Anda sendiri.
Langkah 2: Buat asosiasi ekstensi
Lampirkan ekstensi ke salah satu AWS AppConfig sumber daya Anda dengan membuat asosiasi ekstensi. Anda membuat asosiasi dengan menggunakan AWS AppConfig konsol atau tindakan CreateExtensionAssociation API. Saat Anda membuat asosiasi, Anda menentukan ARN dari AWS AppConfig aplikasi, lingkungan, atau profil konfigurasi. Jika Anda mengaitkan ekstensi ke aplikasi atau lingkungan, pemberitahuan dikirim untuk setiap profil konfigurasi yang terdapat dalam aplikasi atau lingkungan yang ditentukan. Saat Anda membuat asosiasi, Anda harus memasukkan nilai untuk topicArn parameter yang berisi ARN topik Amazon SNS yang ingin Anda gunakan.
Setelah Anda membuat asosiasi, ketika konfigurasi untuk AWS AppConfig sumber daya tertentu diterapkan, memang AWS AppConfig gil ekstensi dan mengirimkan pemberitahuan sesuai dengan titik tindakan yang ditentukan dalam ekstensi.
catatan
Ekstensi ini dipanggil oleh poin tindakan berikut:
-
ON_DEPLOYMENT_START -
ON_DEPLOYMENT_COMPLETE -
ON_DEPLOYMENT_ROLLED_BACK
Anda tidak dapat menyesuaikan poin tindakan untuk ekstensi ini. Untuk memanggil titik tindakan yang berbeda, Anda dapat membuat ekstensi Anda sendiri. Untuk informasi selengkapnya, lihat Panduan: Membuat kustom AWS AppConfig ekstensi.
Gunakan prosedur berikut untuk membuat as AWS AppConfig osiasi ekstensi dengan menggunakan AWS Systems Manager konsol atau AWS CLI.
Untuk membuat asosiasi ekstensi (konsol)
Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/appconfig/
. -
Di panel navigasi, pilih AWS AppConfig.
-
Pada tab Ek stensi, pilih Tambahkan ke sumber daya.
-
Di bagian detail sumber daya ekstensi, untuk Jenis sumber daya, pilih jenis AWS AppConfig sumber daya. Tergantung pada sumber daya yang Anda pilih, AWS AppConfig meminta Anda untuk memilih sumber daya lain.
-
Pilih Buat asosiasi ke sumber daya.
Berikut contoh pesan yang dikirim ke topik Amazon SNS saat ekstensi dipanggil.
{ "Type": "Notification", "MessageId": "ae9d702f-9a66-51b3-8586-2b17932a9f28", "TopicArn": "arn:aws:sns:us-east-1:111122223333:MySNSTopic", "Message": { "InvocationId": "7itcaxp", "Parameters": { "topicArn": "arn:aws:sns:us-east-1:111122223333:MySNSTopic" }, "Application": { "Id": "1a2b3c4d", "Name": MyApp }, "Environment": { "Id": "1a2b3c4d", "Name": MyEnv }, "ConfigurationProfile": { "Id": "1a2b3c4d", "Name": "MyConfigProfile" }, "Description": null, "DeploymentNumber": "3", "ConfigurationVersion": "1", "Type": "OnDeploymentComplete" }, "Timestamp": "2022-06-30T20:26:52.067Z", "SignatureVersion": "1", "Signature": "<...>", "SigningCertURL": "<...>", "UnsubscribeURL": "<...>", "MessageAttributes": { "MessageType": { "Type": "String", "Value": "OnDeploymentStart" } } }