Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Autorizzazioni per gli argomenti di Amazon SNS
Utilizza le informazioni contenute in questo argomento solo se desideri configurare Amazon DevOps Guru per inviare notifiche agli argomenti di Amazon SNS di proprietà di un altro account. AWS
DevOpsAffinché Guru invii notifiche a un argomento Amazon SNS di proprietà di un altro account, devi allegare all'argomento Amazon SNS una policy che conceda a DevOps Guru le autorizzazioni per inviargli notifiche. Se configuri DevOps Guru per inviare notifiche agli argomenti di Amazon SNS di proprietà dello stesso account che usi per DevOps Guru, Guru aggiunge una policy agli argomenti per te. DevOps
Dopo aver allegato una policy per configurare le autorizzazioni per un argomento Amazon SNS in un altro account, puoi aggiungere l'argomento Amazon SNS in Guru. DevOps Puoi anche aggiornare la tua policy di Amazon SNS con un canale di notifica per renderla più sicura.
Nota
DevOpsGuru attualmente supporta l'accesso tra più account solo nella stessa regione.
Argomenti
Configurazione delle autorizzazioni per un argomento di Amazon SNS in un altro account
Aggiungere autorizzazioni come ruolo IAM
Per utilizzare un argomento Amazon SNS da un altro account dopo aver effettuato l'accesso con un ruolo IAM, devi allegare una policy all'argomento Amazon SNS che desideri utilizzare. Per allegare una policy a un argomento Amazon SNS da un altro account utilizzando un ruolo IAM, devi disporre delle seguenti autorizzazioni per quella risorsa dell'account come parte del tuo ruolo IAM:
sns: CreateTopic
sns: GetTopicAttributes
sns: SetTopicAttributes
sns:Publish
Allega la seguente policy all'argomento Amazon SNS che desideri utilizzare. La Resource chiave topic-owner-account-id è l'ID dell'account del proprietario dell'argomento, topic-sender-account-id l'ID dell'account dell'utente che ha configurato DevOps Guru e devops-guru-role il ruolo IAM del singolo utente coinvolto. È necessario sostituire i valori appropriati per region-id (ad esempio,us-west-2) e. my-topic-name
Aggiungere autorizzazioni come utente IAM
Per utilizzare un argomento Amazon SNS di un altro account come utente IAM, allega la seguente policy all'argomento Amazon SNS che desideri utilizzare. La Resource chiave topic-owner-account-id è l'ID dell'account del proprietario dell'argomento, topic-sender-account-id l'ID dell'account dell'utente che ha configurato DevOps Guru e devops-guru-user-name il singolo utente IAM coinvolto. È necessario sostituire i valori appropriati con region-id (ad esempious-west-2) e. my-topic-name
Nota
Ove possibile, consigliamo di fare affidamento a credenziali temporanee invece di creare utenti IAM con credenziali a lungo termine come le password e le chiavi di accesso. Per maggiori informazioni sulle best practice in IAM, consulta Best practice di sicurezza in IAM nella Guida per l’utente di IAM.
Aggiungere un argomento Amazon SNS da un altro account
Dopo aver configurato le autorizzazioni per un argomento Amazon SNS in un altro account, puoi aggiungere tale argomento Amazon SNS alle impostazioni DevOps di notifica di Guru. Puoi aggiungere l'argomento Amazon SNS utilizzando la o la console Guru. AWS CLI DevOps
Quando usi la console, devi selezionare l'opzione Usa un argomento SNS ARN per specificare un argomento esistente e utilizzare un argomento di un altro account.
Quando si utilizza l' AWS CLI operazione add-notification-channel
, è necessario specificare l'interno dell'oggetto. TopicArnNotificationChannelConfig
Aggiungi un argomento Amazon SNS da un altro account utilizzando la console
Apri la console Amazon DevOps Guru all'indirizzo. https://console.aws.amazon.com/devops-guru/
Apri il pannello di navigazione, quindi scegli Impostazioni.
Vai alla sezione Notifiche e scegli Modifica.
Scegli Aggiungi argomento SNS.
Scegli Usa un argomento SNS ARN per specificare un argomento esistente.
Inserisci l'ARN dell'argomento Amazon SNS che desideri utilizzare. Dovresti aver già configurato le autorizzazioni per questo argomento allegandovi una policy.
(Facoltativo) Scegli Configurazione delle notifiche per modificare le impostazioni della frequenza delle notifiche.
Selezionare Salva.
Dopo aver aggiunto l'argomento Amazon SNS alle impostazioni di notifica, DevOps Guru utilizza tale argomento per notificarti eventi importanti, ad esempio quando viene creata una nuova informazione.
Aggiornamento della policy di Amazon SNS con un canale di notifica (consigliato)
Dopo aver aggiunto un argomento, ti consigliamo di rendere più sicura la tua policy specificando le autorizzazioni solo per il canale di notifica DevOps Guru che contiene l'argomento.
Aggiorna la tua policy sugli argomenti di Amazon SNS con un canale di notifica (consigliato)
-
Esegui il AWS CLI comando
list-notification-channelsDevOps Guru nell'account da cui desideri inviare notifiche.aws devops-guru list-notification-channels -
Nella
list-notification-channelsrisposta, annota l'ID del canale che contiene l'ARN del tuo argomento Amazon SNS. L'ID del canale è un GUID.Ad esempio, nella risposta seguente, l'ID del canale per l'argomento con l'
arn:aws:sns:ARN èregion-id:111122223333:topic-namee89be5f7-989d-4c4c-b1fe-e7145037e531{ "Channels": [ { "Id": "e89be5f7-989d-4c4c-b1fe-e7145037e531", "Config": { "Sns": { "TopicArn": "arn:aws:sns:region-id:111122223333:topic-name" }, "Filters": { "MessageTypes": ["CLOSED_INSIGHT", "NEW_INSIGHT", "SEVERITY_UPGRADED"], "Severities": ["HIGH", "MEDIUM"] } } } ] } -
Vai alla policy che hai creato in un altro account utilizzando l'ID del proprietario dell'argomento inConfigurazione delle autorizzazioni per un argomento di Amazon SNS in un altro account. Nella
Conditiondichiarazione della politica, aggiungi la riga che specifica ilSourceArn. L'ARN contiene l'ID della regione (ad esempious-east-1), il numero di AWS conto del mittente dell'argomento e l'ID del canale di cui hai preso nota.La tua
Conditiondichiarazione aggiornata è simile alla seguente."Condition" : { "StringEquals" : { "AWS:SourceArn": "arn:aws:devops-guru:us-east-1:111122223333:channel/e89be5f7-989d-4c4c-b1fe-e7145037e531", "AWS:SourceAccount": "111122223333" } }
Se AddNotificationChannel non riesci ad aggiungere il tuo argomento SNS, verifica che la tua policy IAM disponga delle seguenti autorizzazioni.