Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menggunakan AWS AppConfig peristiwa penerapan ke ekstensi Amazon SQS
Ek AWS AppConfig deployment events to Amazon SQS stensi adalah ekstensi yang AWS ditulis yang membantu Anda memantau dan bertindak pada alur kerja penerapan AWS AppConfig konfigurasi. Ekstensi mengantri pesan ke dalam antrian Amazon Simple Queue Service (Amazon SQS) setiap kali konfigurasi diterapkan. Setelah Anda mengaitkan ekstensi ke salah satu AWS AppConfig aplikasi, lingkungan, atau profil konfigurasi, AWS AppConfig antrikan pesan ke dalam antrian setelah setiap penerapan konfigurasi dimulai, diakhiri, dan dikembalikan.
Jika Anda ingin lebih mengontrol titik tindakan mana yang mengirim notifikasi Amazon SQS, Anda dapat membuat ekstensi khusus dan memasukkan antrian Amazon SQS Amazon Resource Name (ARN) untuk bidang URI. Untuk informasi tentang membuat ekstensi, lihatPanduan: Membuat kustom AWS AppConfig ekstensi.
Menggunakan ekstensi
Bagian ini menjelaskan cara menggunakan AWS AppConfig deployment events to Amazon SQS ekstensi.
Langkah 1: Konfigurasikan AWS AppConfig untuk mengantri pesan
Tambahkan kebijakan Amazon SQS ke antrian Amazon SQS Anda yang memberikan izin AWS AppConfig
(appconfig.amazonaws.com) untuk mengirim pesan (sqs:SendMessage). Untuk memastikan hanya akun Anda sendiri yang dapat mengirim pesan ini, tambahkan aws:SourceAccount kondisi ke kebijakan dan setel ke ID AWS akun Anda. Ini mencegah seseorang di AWS akun yang berbeda menggunakan ekstensi untuk mengirim pesan ke antrian Anda. Untuk cakupan akses lebih ketat, Anda dapat menggunakan aws:SourceArn kondisi yang disetel ke ARN dari asosiasi ekstensi sebagai gantinya. Untuk informasi selengkapnya, lihat Contoh dasar kebijakan Amazon SQS.
Kebijakan contoh berikut memungkinkan AWS AppConfig mengirim pesan ke antrian Anda hanya jika permintaan berasal dari akun Anda sendiri. Ganti MySQSQueue dan contoh ID akun dengan nilai Anda sendiri.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowAppConfigSendMessage", "Effect": "Allow", "Principal": { "Service": "appconfig.amazonaws.com" }, "Action": "SQS:SendMessage", "Resource": "arn:aws:sqs:us-east-1:111122223333:MySQSQueue", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" } } } ] }
Mencegah akses lintas akun
Anda harus menyertakan aws:SourceArn kondisi aws:SourceAccount atau dalam kebijakan antrian Amazon SQS Anda untuk mencegah akses lintas akun. Tanpa kondisi ini, AWS akun lain dapat mengonfigurasi AWS AppConfig deployment events to Amazon SQS ekstensinya untuk mengirim peristiwa penerapan ke antrian Anda. Selalu batasi kebijakan untuk akun Anda sendiri.
Langkah 2: Buat asosiasi ekstensi
Lampirkan ekstensi ke salah satu AWS AppConfig sumber daya Anda dengan membuat asosiasi ekstensi. Anda membuat asosiasi dengan menggunakan AWS AppConfig konsol atau tindakan CreateExtensionAssociation API. Saat Anda membuat asosiasi, Anda menentukan ARN dari AWS AppConfig aplikasi, lingkungan, atau profil konfigurasi. Jika Anda mengaitkan ekstensi ke aplikasi atau lingkungan, pemberitahuan dikirim untuk setiap profil konfigurasi yang terdapat dalam aplikasi atau lingkungan yang ditentukan. Saat Anda membuat asosiasi, Anda harus memasukkan Here parameter yang berisi ARN dari antrian Amazon SQS yang ingin Anda gunakan.
Setelah Anda membuat asosiasi, ketika konfigurasi untuk AWS AppConfig sumber daya tertentu dibuat atau diterapkan, memang AWS AppConfig gil ekstensi dan mengirimkan pemberitahuan sesuai dengan titik tindakan yang ditentukan dalam ekstensi.
catatan
Ekstensi ini dipanggil oleh poin tindakan berikut:
-
ON_DEPLOYMENT_START -
ON_DEPLOYMENT_COMPLETE -
ON_DEPLOYMENT_ROLLED_BACK
Anda tidak dapat menyesuaikan poin tindakan untuk ekstensi ini. Untuk memanggil titik tindakan yang berbeda, Anda dapat membuat ekstensi Anda sendiri. Untuk informasi selengkapnya, lihat Panduan: Membuat kustom AWS AppConfig ekstensi.
Gunakan prosedur berikut untuk membuat as AWS AppConfig osiasi ekstensi dengan menggunakan AWS Systems Manager konsol atau AWS CLI.
Untuk membuat asosiasi ekstensi (konsol)
Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/appconfig/
. -
Di panel navigasi, pilih AWS AppConfig.
-
Pada tab Ek stensi, pilih Tambahkan ke sumber daya.
-
Di bagian detail sumber daya ekstensi, untuk Jenis sumber daya, pilih jenis AWS AppConfig sumber daya. Tergantung pada sumber daya yang Anda pilih, AWS AppConfig meminta Anda untuk memilih sumber daya lain.
-
Pilih Buat asosiasi ke sumber daya.
Berikut adalah contoh pesan yang dikirim ke antrian Amazon SQS saat ekstensi dipanggil.
{ "InvocationId":"7itcaxp", "Parameters":{ "queueArn":"arn:aws:sqs:us-east-1:111122223333:MySQSQueue" }, "Application":{ "Id":"1a2b3c4d", "Name":MyApp }, "Environment":{ "Id":"1a2b3c4d", "Name":MyEnv }, "ConfigurationProfile":{ "Id":"1a2b3c4d", "Name":"MyConfigProfile" }, "Description":null, "DeploymentNumber":"3", "ConfigurationVersion":"1", "Type":"OnDeploymentComplete" }