Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzo di AWS AppConfig eventi di distribuzione all'estensione Amazon SNS
L'AWS AppConfig deployment events to Amazon SNSestensione è un' AWS estensione creata che consente di monitorare e agire sul flusso di lavoro di distribuzione della configurazione. AWS AppConfig L'estensione pubblica messaggi su un argomento di Amazon SNS ogni volta che viene distribuita una configurazione. Dopo aver associato l'estensione a una delle tue AWS AppConfig applicazioni, ambienti o profili di configurazione, AWS AppConfig pubblica un messaggio sull'argomento dopo l'inizio, la fine e il rollback di ogni configurazione.
Se desideri un maggiore controllo sui punti di azione che inviano le notifiche Amazon SNS, puoi creare un'estensione personalizzata e inserire un argomento Amazon SNS Amazon Resource Name (ARN) per il campo URI. Per informazioni sulla creazione di un'estensione, consulta. Procedura dettagliata: creazione personalizzata AWS AppConfig estensioni
Utilizzo dell'estensione
Questa sezione descrive come utilizzare l'AWS AppConfig deployment events to Amazon SNSestensione.
Fase 1: Configurazione AWS AppConfig per pubblicare messaggi su un argomento
Aggiungi una politica di controllo degli accessi al tuo argomento Amazon SNS che dia AWS AppConfig
(appconfig.amazonaws.com) il permesso di pubblicare messaggi (sns:Publish). Per assicurarti che solo il tuo account possa inviare questi messaggi, aggiungi una aws:SourceAccount condizione alla policy e impostala sull'ID del tuo AWS account. Ciò impedisce a qualcuno con un altro AWS account di utilizzare l'estensione per inviare messaggi al tuo argomento. Per limitare ulteriormente l'accesso, puoi invece utilizzare una aws:SourceArn condizione impostata sull'ARN dell'associazione dell'estensione. Per ulteriori informazioni, consulta Casi di esempio per il controllo degli accessi di Amazon SNS.
La seguente policy di esempio consente di AWS AppConfig pubblicare nel tuo argomento solo quando la richiesta proviene dal tuo account. MySNSTopicSostituisci l'ID dell'account di esempio con i tuoi valori.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowAppConfigPublish", "Effect": "Allow", "Principal": { "Service": "appconfig.amazonaws.com" }, "Action": "SNS:Publish", "Resource": "arn:aws:sns:us-east-1:111122223333:MySNSTopic", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" } } } ] }
Impedisci l'accesso tra più account
Devi includere la aws:SourceArn condizione aws:SourceAccount or nella tua policy tematica di Amazon SNS per impedire l'accesso tra più account. Senza queste condizioni, un altro AWS account potrebbe configurare la propria AWS AppConfig deployment events to Amazon SNS estensione per inviare eventi di distribuzione al tuo argomento. Limita sempre la politica al tuo account.
Passaggio 2: creare un'associazione di estensione
Allega l'estensione a una delle tue AWS AppConfig risorse creando un'associazione di estensione. L'associazione viene creata utilizzando la AWS AppConfig console o l'azione CreateExtensionAssociation API. Quando si crea l'associazione, si specifica l'ARN di un' AWS AppConfig applicazione, di un ambiente o di un profilo di configurazione. Se si associa l'estensione a un'applicazione o a un ambiente, viene inviata una notifica per qualsiasi profilo di configurazione contenuto nell'applicazione o nell'ambiente specificato. Quando crei l'associazione, devi inserire un valore per il topicArn parametro che contiene l'ARN dell'argomento Amazon SNS che desideri utilizzare.
Dopo aver creato l'associazione, quando viene implementata una configurazione per la AWS AppConfig risorsa specificata, AWS AppConfig richiama l'estensione e invia notifiche in base ai punti di azione specificati nell'estensione.
Nota
Questa estensione viene richiamata dai seguenti punti di azione:
-
ON_DEPLOYMENT_START -
ON_DEPLOYMENT_COMPLETE -
ON_DEPLOYMENT_ROLLED_BACK
Non puoi personalizzare i punti di azione per questa estensione. Per richiamare diversi punti d'azione, puoi creare la tua estensione. Per ulteriori informazioni, consulta Procedura dettagliata: creazione personalizzata AWS AppConfig estensioni.
Utilizzate le seguenti procedure per creare un'associazione di AWS AppConfig estensione utilizzando la AWS Systems Manager console o il AWS CLI.
Per creare un'associazione di estensione (console)
Apri la AWS Systems Manager console all'indirizzo https://console.aws.amazon.com/systems-manager/appconfig/
. -
Nel pannello di navigazione, scegli AWS AppConfig.
-
Nella scheda Estensioni, scegli Aggiungi alla risorsa.
-
Nella sezione Dettagli delle risorse di estensione, per Tipo di risorsa, scegli un tipo di AWS AppConfig risorsa. A seconda della risorsa scelta, AWS AppConfig ti chiede di scegliere altre risorse.
-
Scegli Crea associazione alla risorsa.
Ecco un esempio del messaggio inviato all'argomento Amazon SNS quando viene richiamata l'estensione.
{ "Type": "Notification", "MessageId": "ae9d702f-9a66-51b3-8586-2b17932a9f28", "TopicArn": "arn:aws:sns:us-east-1:111122223333:MySNSTopic", "Message": { "InvocationId": "7itcaxp", "Parameters": { "topicArn": "arn:aws:sns:us-east-1:111122223333:MySNSTopic" }, "Application": { "Id": "1a2b3c4d", "Name": MyApp }, "Environment": { "Id": "1a2b3c4d", "Name": MyEnv }, "ConfigurationProfile": { "Id": "1a2b3c4d", "Name": "MyConfigProfile" }, "Description": null, "DeploymentNumber": "3", "ConfigurationVersion": "1", "Type": "OnDeploymentComplete" }, "Timestamp": "2022-06-30T20:26:52.067Z", "SignatureVersion": "1", "Signature": "<...>", "SigningCertURL": "<...>", "UnsubscribeURL": "<...>", "MessageAttributes": { "MessageType": { "Type": "String", "Value": "OnDeploymentStart" } } }