Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Izin untuk topik Amazon SNS
Gunakan informasi dalam topik ini hanya jika Anda ingin mengonfigurasi Amazon DevOps Guru untuk mengirimkan notifikasi ke topik Amazon SNS yang dimiliki oleh AWS akun lain.
Agar DevOps Guru dapat mengirimkan notifikasi ke topik Amazon SNS yang dimiliki oleh akun lain, Anda harus melampirkan kebijakan ke topik Amazon SNS yang memberikan izin DevOps Guru untuk mengirim pemberitahuan ke topik tersebut. Jika Anda mengonfigurasi DevOps Guru untuk mengirimkan notifikasi ke topik Amazon SNS yang dimiliki oleh akun yang sama yang Anda gunakan untuk DevOps DevOps Guru, Guru menambahkan kebijakan ke topik untuk Anda.
Setelah melampirkan kebijakan untuk mengonfigurasi izin untuk topik Amazon SNS di akun lain, Anda dapat menambahkan topik Amazon SNS di DevOps Guru. Anda juga dapat memperbarui kebijakan Amazon SNS Anda dengan saluran notifikasi untuk membuatnya lebih aman.
catatan
DevOpsGuru saat ini hanya mendukung akses lintas akun di Wilayah yang sama.
Topik
Mengkonfigurasi izin untuk topik Amazon SNS di akun lain
Menambahkan izin sebagai peran IAM
Untuk menggunakan topik Amazon SNS dari akun lain setelah masuk dengan peran IAM, Anda harus melampirkan kebijakan ke topik Amazon SNS yang ingin Anda gunakan. Untuk melampirkan kebijakan ke topik Amazon SNS dari akun lain saat menggunakan peran IAM, Anda harus memiliki izin berikut untuk sumber daya akun tersebut sebagai bagian dari peran IAM Anda:
sns: CreateTopic
sns: GetTopicAttributes
sns: SetTopicAttributes
SNS:Publish
Lampirkan kebijakan berikut ke topik Amazon SNS yang ingin Anda gunakan. Untuk Resource kunci, topic-owner-account-id adalah ID akun pemilik topik, topic-sender-account-id adalah ID akun pengguna yang mengatur DevOps Guru, dan devops-guru-role merupakan peran IAM dari pengguna individu yang terlibat. Anda harus mengganti nilai yang sesuai untuk region-id (misalnya,us-west-2), danmy-topic-name.
Menambahkan izin sebagai pengguna IAM
Untuk menggunakan topik Amazon SNS dari akun lain sebagai pengguna IAM, lampirkan kebijakan berikut ke topik Amazon SNS yang ingin Anda gunakan. Untuk Resource kunci, topic-owner-account-id adalah ID akun pemilik topik, topic-sender-account-id adalah ID akun pengguna yang mengatur DevOps Guru, dan devops-guru-user-name merupakan pengguna IAM individu yang terlibat. Anda harus mengganti nilai yang sesuai untuk region-id (misalnya,us-west-2) danmy-topic-name.
catatan
Jika memungkinkan, kami merekomendasikan untuk mengandalkan kredensial sementara, bukan membuat pengguna IAM yang memiliki kredensial jangka panjang seperti kata sandi dan kunci akses. Untuk informasi selengkapnya tentang praktik terbaik dalam IAM, lihat Praktik terbaik keamanan di IAM dalam Panduan Pengguna IAM.
Menambahkan topik Amazon SNS dari akun lain
Setelah mengonfigurasi izin untuk topik Amazon SNS di akun lain, Anda dapat menambahkan topik Amazon SNS tersebut ke setelan notifikasi DevOps Guru Anda. Anda dapat menambahkan topik Amazon SNS menggunakan konsol AWS CLI atau DevOps Guru.
Saat Anda menggunakan konsol, Anda harus memilih opsi Gunakan topik SNS ARN untuk menentukan topik yang ada agar dapat menggunakan topik dari akun lain.
Saat Anda menggunakan AWS CLI operasi add-notification-channel
, Anda harus menentukan di TopicArndalam objek.NotificationChannelConfig
Tambahkan topik Amazon SNS dari akun lain menggunakan konsol
Buka konsol Amazon DevOps Guru di https://console.aws.amazon.com/devops-guru/
. Buka panel navigasi, lalu pilih Peng aturan.
Buka bagian Notifikasi dan pilih Edit.
Pilih Tambahkan topik SNS.
Pilih Gunakan topik SNS ARN untuk menentukan topik yang ada.
Masukkan ARN topik Amazon SNS yang ingin Anda gunakan. Anda seharusnya sudah mengonfigurasi izin untuk topik ini dengan melampirkan kebijakan ke topik ini.
(Opsional) Pilih Konfigur asi notifikasi untuk mengedit pengaturan frekuensi notifikasi.
Pilih Simpan.
Setelah Anda menambahkan topik Amazon SNS ke pengaturan notifikasi, DevOps Guru menggunakan topik tersebut untuk memberi tahu Anda tentang peristiwa penting, seperti saat wawasan baru dibuat.
Memperbarui kebijakan Amazon SNS Anda dengan saluran notifikasi (disarankan)
Setelah menambahkan topik, sebaiknya Anda membuat kebijakan Anda lebih aman dengan menetapkan izin hanya untuk saluran notifikasi DevOps Guru yang berisi topik Anda.
Perbarui kebijakan topik Amazon SNS Anda dengan saluran notifikasi (disarankan)
-
Jalan
list-notification-channelsDevOps kan AWS CLI perintah Guru di akun Anda tempat Anda ingin mengirim notifikasi.aws devops-guru list-notification-channels -
Dalam tang
list-notification-channelsgapan, catat ID saluran yang berisi ARN topik Amazon SNS Anda. ID saluran adalah panduan.Misalnya, dalam respons berikut, ID saluran untuk topik dengan ARN
arn:aws:sns:adalahregion-id:111122223333:topic-namee89be5f7-989d-4c4c-b1fe-e7145037e531{ "Channels": [ { "Id": "e89be5f7-989d-4c4c-b1fe-e7145037e531", "Config": { "Sns": { "TopicArn": "arn:aws:sns:region-id:111122223333:topic-name" }, "Filters": { "MessageTypes": ["CLOSED_INSIGHT", "NEW_INSIGHT", "SEVERITY_UPGRADED"], "Severities": ["HIGH", "MEDIUM"] } } } ] } -
Buka kebijakan yang Anda buat di akun lain menggunakan ID pemilik topik diMengkonfigurasi izin untuk topik Amazon SNS di akun lain. Dalam
Conditionpernyataan kebijakan, tambahkan baris yang menentukanSourceArn. ARN berisi ID Wilayah Anda (misalnya,us-east-1), nomor AWS akun pengirim topik, dan ID saluran yang Anda catat.Per
Conditionnyataan Anda yang diperbarui terlihat seperti berikut ini."Condition" : { "StringEquals" : { "AWS:SourceArn": "arn:aws:devops-guru:us-east-1:111122223333:channel/e89be5f7-989d-4c4c-b1fe-e7145037e531", "AWS:SourceAccount": "111122223333" } }
Jika AddNotificationChannel tidak dapat menambahkan Topik SNS Anda, periksa apakah kebijakan IAM Anda memiliki izin berikut.