Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membuat topik Amazon SNS untuk pemberitahuan anomali
Untuk membuat monitor deteksi anomali yang mengirimkan pemberitahuan ke topik Amazon Simple Notification Service (Amazon SNS), Anda harus sudah memiliki topik Amazon SNS atau membuat topik baru. Anda dapat menggunakan topik Amazon SNS untuk mengirim pemberitahuan melalui Amazon SNS selain email. AWS Deteksi Anomali Biaya harus memiliki izin untuk mengirim pemberitahuan ke topik Anda.
Untuk membuat topik notifikasi Amazon SNS dan memberikan izin
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon SNS di https://console.aws.amazon.com/sns/v3/home
. -
Di panel navigasi, pilih Pengguna.
-
Pilih Buat topik.
-
Untuk Nama, masukkan nama untuk topik notifikasi Anda.
-
(Opsional) Untuk Nama tampilan, masukkan nama yang ingin Anda tampilkan saat menerima notifikasi.
-
Di Kebijakan akses, pilih Lanjutan.
-
Di bidang teks kebijakan, setelah “Pernyataan”: [, masukkan salah satu pernyataan berikut:
Untuk mengizinkan layanan Deteksi Anomali AWS Biaya dipublikasikan ke topik Amazon SNS, gunakan pernyataan berikut.
{ "Sid":"E.g., AWSAnomalyDetectionSNSPublishingPermissions", "Effect": "Allow", "Principal": { "Service": "costalerts.amazonaws.com" }, "Action": "SNS:Publish", "Resource":"your topic ARN"}Untuk mengiz AWS inkan layanan Deteksi Anomali Biaya dipublikasikan ke topik Amazon SNS hanya atas nama akun tertentu, gunakan pernyataan berikut.
{ "Sid":"E.g., AWSAnomalyDetectionSNSPublishingPermissions", "Effect": "Allow", "Principal": { "Service": "costalerts.amazonaws.com" }, "Action": "SNS:Publish", "Resource":"your topic ARN", "Condition": { "StringEquals": { "aws:SourceAccount": ["account-ID"] } } }catatan
Dalam kebijakan topik ini, Anda memasukkan ID akun langganan sebagai nilai untuk
aws:SourceAccountkondisi tersebut. Kondisi ini membuat Deteksi Anomali AWS Biaya berinteraksi dengan topik Amazon SNS hanya saat melakukan operasi untuk akun yang memiliki langganan.Anda dapat membatasi Deteksi Anomali AWS Biaya untuk berinteraksi dengan topik hanya saat melakukan operasi atas nama langganan tertentu. Untuk melakukan ini, gunakan
aws:SourceArnkondisi dalam kebijakan topik.Untuk informasi selengkapnya tentang kondisi ini, lihat
aws:SourceAccountdanaws:SourceArndi Panduan Pengguna IAM. -
Dalam pernyataan kebijakan topik yang Anda pilih, ganti nilai-nilai berikut:
-
Ganti (misalnya,
AWSAnomalyDetectionSNSPublishingPermissions) dengan string.Sidharus unik dalam kebijakan. -
Ganti
your topic ARNdengan topik Amazon SNS Nama Sumber Daya Amazon (ARN). -
Jika Anda menggunakan pernyataan dengan
aws:SourceAccountkondisi tersebut, gantilaccount-IDah dengan ID akun yang memiliki langganan. Jika topik Amazon SNS memiliki beberapa langganan dari akun yang berbeda, tambahkan beberapa ID akun keaws:SourceAccountkondisi tersebut.
-
-
Pilih Buat topik.
Topik Anda sekarang muncul dalam daftar topik di halaman Topik.
Memeriksa atau mengirim ulang pesan email konfirmasi pemberitahuan
Bila Anda membuat pemantauan deteksi anomali dengan notifikasi, Anda juga membuat notifikasi Amazon SNS. Untuk notifikasi yang akan dikirim, Anda harus menerima langganan ke topik notifikasi Amazon SNS.
Untuk mengonfirmasi bahwa langganan notifikasi Anda diterima atau mengirim ulang email konfirmasi langganan, gunakan konsol Amazon SNS.
Untuk memeriksa status notifikasi atau mengirim ulang pesan email konfirmasi pemberitahuan
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon SNS di https://console.aws.amazon.com/sns/v3/home
. -
Di panel navigasi, pilih Langganan.
-
Periksa status notifikasi Anda. Di bawah Status,
PendingConfirmationmuncul jika langganan tidak diterima dan dikonfirmasi. -
(Opsional) Untuk mengirim ulang permintaan konfirmasi, pilih langganan dengan konfirmasi tertunda dan pilih Konfirmasi permintaan. Amazon SNS mengirimkan permintaan konfirmasi ke titik akhir yang berlangganan ke notifikasi.
Ketika setiap pemilik titik akhir menerima email, mereka harus memilih tautan Konfirmasi langganan untuk mengaktifkan notifikasi.
Melindungi data peringatan deteksi anomali Amazon SNS Anda dengan SSE dan AWS KMS
Anda dapat menggunakan enkripsi sisi server (SSE) untuk mentransfer data sensitif dalam topik terenkripsi. SSE melindungi pesan Amazon SNS dengan menggunakan kunci yang dikelola di AWS Key Management Service (AWS KMS).
Untuk mengelola SSE menggunakan Konsol Manajemen AWS atau AWS SDK, lihat Meng aktifkan Server-Side Enkripsi (SSE) untuk Topik Amazon SNS di Panduan Memulai Layanan Pemberitahuan Sederhana Amazon.
Untuk membuat topik terenkripsi menggunakan AWS CloudFormation, lihat Panduan AWS CloudFormation Pengguna.
SSE mengenkripsi olahpesan segera setelah Amazon SNS menerimanya. Pesan disimpan dalam bentuk terenkripsi dan didekripsi menggunakan Amazon SNS hanya ketika mereka dikirim.
Melakukan konfigurasi AWS KMS izin
Anda harus mengonfigurasi kebijakan AWS KMS kunci sebelum dapat menggunakan enkripsi sisi server (SSE). Anda dapat menggunakan konfigurasi ini untuk mengenkripsi topik, selain mengenkripsi dan mendekripsi pesan. Untuk informasi tentang AWS KMS izin, lihat Izin AWS KMS API: Referensi Tindakan dan Sumber Daya di Panduan AWS Key Management Service Pengembang.
Anda juga dapat menggunakan kebijakan IAM untuk mengelola izin AWS KMS utama. Untuk informasi selengkapnya, lihat Menggunakan kebijakan IAM dengan AWS KMS.
catatan
Anda dapat mengonfigurasi izin global untuk mengirim dan menerima pesan dari Amazon SNS. Namun, AWS KMS mengharuskan Anda memberi nama lengkap Nama Sumber Daya Amazon (ARN) dari AWS KMS keys (kunci KMS) di spesifik Wilayah AWS. Anda dapat menemukan ini di bagian Sumber Daya dari kebijakan IAM.
Pastikan kebijakan utama kunci KMS mengizinkan izin yang diperlukan. Untuk melakukannya, beri nama utama yang menghasilkan dan menggunakan pesan terenkripsi di Amazon SNS sebagai pengguna dalam kebijakan kunci KMS.
Untuk mengaktifkan kompatibilitas antara AWS Deteksi Anomali Biaya dan topik Amazon SNS terenkripsi
-
Tambahkan salah satu kebijakan berikut sebagai kebijakan kunci KMS:
Untuk memberikan akses layanan Deteksi Anomali AWS Biaya ke kunci KMS, gunakan pernyataan berikut.
Untuk memberikan akses layanan Deteksi Anomali AWS Biaya ke kunci KMS hanya saat melakukan operasi atas nama akun tertentu, gunakan pernyataan berikut.
catatan
Dalam kebijakan kunci KMS ini, Anda memasukkan ID akun langganan sebagai nilai untuk
aws:SourceAccountkondisi tersebut. Kondisi ini memiliki Deteksi Anomali AWS Biaya berinteraksi dengan kunci KMS hanya saat melakukan operasi untuk akun yang memiliki langganan.Agar Det AWS eksi Anomali Biaya berinteraksi dengan kunci KMS hanya saat melakukan operasi atas nama langganan tertentu, gunakan
aws:SourceArnkondisi dalam kebijakan kunci KMS.Untuk informasi selengkapnya tentang kondisi ini, lihat
aws:SourceAccountdanaws:SourceArndi Panduan Pengguna IAM. -
Jika Anda menggunakan kebijakan kunci KMS dengan
aws:SourceAccountkondisi tersebut, gantilaccount-IDah dengan ID akun yang memiliki langganan. Jika topik Amazon SNS memiliki beberapa langganan dari akun yang berbeda, tambahkan beberapa ID akun keaws:SourceAccountkondisi tersebut. -
Aktifkan SSE untuk topik Amazon SNS Anda.
catatan
Pastikan Anda menggunakan kunci KMS yang sama yang memberikan izin Deteksi Anomali AWS Biaya untuk menerbitkan ke topik Amazon SNS terenkripsi.
-
Pilih Simpan Perubahan.