Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzo di AWS AppConfig eventi di distribuzione all'estensione Amazon SQS
L'AWS AppConfig deployment events to Amazon SQSestensione è un'estensione creata che consente AWS di monitorare e agire sul flusso di lavoro di distribuzione della configurazione. AWS AppConfig L'estensione accoda i messaggi nella coda di Amazon Simple Queue Service (Amazon SQS) ogni volta che viene distribuita una configurazione. Dopo aver associato l'estensione a una delle tue AWS AppConfig applicazioni, ambienti o profili di configurazione, accoda un messaggio nella AWS AppConfig coda dopo l'inizio, la fine e il rollback di ogni configurazione.
Se desideri un maggiore controllo sui punti di azione che inviano le notifiche Amazon SQS, puoi creare un'estensione personalizzata e inserire una coda Amazon SQS Amazon Resource Name (ARN) per il campo URI. Per informazioni sulla creazione di un'estensione, consulta. Procedura dettagliata: creazione personalizzata AWS AppConfig estensioni
Utilizzo dell'estensione
Questa sezione descrive come utilizzare l'AWS AppConfig deployment events to Amazon SQSestensione.
Fase 1: Configurazione AWS AppConfig per accodare i messaggi
Aggiungi una policy Amazon SQS alla tua coda Amazon SQS che dia AWS AppConfig
(appconfig.amazonaws.com) il permesso di inviare messaggi (). sqs:SendMessage Per assicurarti che solo il tuo account possa inviare questi messaggi, aggiungi una aws:SourceAccount condizione alla policy e impostala sull'ID del tuo account. AWS Ciò impedisce a qualcuno con un altro AWS account di utilizzare l'estensione per inviare messaggi alla tua coda. Per limitare ulteriormente l'accesso, puoi invece utilizzare una aws:SourceArn condizione impostata sull'ARN dell'associazione dell'estensione. Per ulteriori informazioni, consulta Esempi di base delle politiche di Amazon SQS.
La seguente politica di esempio consente di AWS AppConfig inviare messaggi alla coda solo quando la richiesta proviene dal tuo account. MySQSQueueSostituisci l'ID dell'account di esempio con i tuoi valori.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowAppConfigSendMessage", "Effect": "Allow", "Principal": { "Service": "appconfig.amazonaws.com" }, "Action": "SQS:SendMessage", "Resource": "arn:aws:sqs:us-east-1:111122223333:MySQSQueue", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" } } } ] }
Impedisci l'accesso tra più account
È necessario includere la aws:SourceArn condizione aws:SourceAccount or nella politica di coda di Amazon SQS per impedire l'accesso tra più account. Senza queste condizioni, un altro AWS account potrebbe configurare la propria AWS AppConfig deployment events to Amazon SQS estensione per inviare eventi di distribuzione alla tua coda. Limita sempre la politica al tuo account.
Passaggio 2: creare un'associazione di estensione
Allega l'estensione a una delle tue AWS AppConfig risorse creando un'associazione di estensione. L'associazione viene creata utilizzando la AWS AppConfig console o l'azione CreateExtensionAssociation API. Quando si crea l'associazione, si specifica l'ARN di un' AWS AppConfig applicazione, di un ambiente o di un profilo di configurazione. Se si associa l'estensione a un'applicazione o a un ambiente, viene inviata una notifica per qualsiasi profilo di configurazione contenuto nell'applicazione o nell'ambiente specificato. Quando crei l'associazione, devi inserire un Here parametro che contenga l'ARN della coda Amazon SQS che desideri utilizzare.
Dopo aver creato l'associazione, quando viene creata o distribuita una configurazione per la AWS AppConfig risorsa specificata, AWS AppConfig richiama l'estensione e invia notifiche in base ai punti di azione specificati nell'estensione.
Nota
Questa estensione viene richiamata dai seguenti punti di azione:
-
ON_DEPLOYMENT_START -
ON_DEPLOYMENT_COMPLETE -
ON_DEPLOYMENT_ROLLED_BACK
Non puoi personalizzare i punti di azione per questa estensione. Per richiamare diversi punti d'azione, puoi creare la tua estensione. Per ulteriori informazioni, consulta Procedura dettagliata: creazione personalizzata AWS AppConfig estensioni.
Utilizzate le seguenti procedure per creare un'associazione di AWS AppConfig estensione utilizzando la AWS Systems Manager console o il AWS CLI.
Per creare un'associazione di estensione (console)
Apri la AWS Systems Manager console all'indirizzo https://console.aws.amazon.com/systems-manager/appconfig/
. -
Nel pannello di navigazione, scegli AWS AppConfig.
-
Nella scheda Estensioni, scegli Aggiungi alla risorsa.
-
Nella sezione Dettagli delle risorse di estensione, per Tipo di risorsa, scegli un tipo di AWS AppConfig risorsa. A seconda della risorsa scelta, AWS AppConfig ti chiede di scegliere altre risorse.
-
Scegli Crea associazione alla risorsa.
Ecco un esempio del messaggio inviato alla coda Amazon SQS quando viene richiamata l'estensione.
{ "InvocationId":"7itcaxp", "Parameters":{ "queueArn":"arn:aws:sqs:us-east-1:111122223333:MySQSQueue" }, "Application":{ "Id":"1a2b3c4d", "Name":MyApp }, "Environment":{ "Id":"1a2b3c4d", "Name":MyEnv }, "ConfigurationProfile":{ "Id":"1a2b3c4d", "Name":"MyConfigProfile" }, "Description":null, "DeploymentNumber":"3", "ConfigurationVersion":"1", "Type":"OnDeploymentComplete" }