• La AWS Systems Manager CloudWatch dashboard non sarà più disponibile dopo il 30 aprile 2026. I clienti possono continuare a utilizzare la CloudWatch console Amazon per visualizzare, creare e gestire le proprie CloudWatch dashboard Amazon, proprio come fanno oggi. Per ulteriori informazioni, consulta la documentazione di Amazon CloudWatch Dashboard.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configurazione degli argomenti di Amazon SNS per Change Manager notifiche
Change Manager modifica della disponibilità
AWS Systems ManagerChange Managernon sarà più aperto a nuovi clienti a partire dal 7 novembre 2025. Se desideri utilizzarloChange Manager, registrati prima di tale data. I clienti esistenti possono continuare a utilizzare il servizio normalmente. Per ulteriori informazioni, consulta AWS Systems ManagerChange Manager la modifica della disponibilità.
Puoi configurare l'invio Change Manager di notifiche a un argomento di Amazon Simple Notification Service (Amazon SNS) per eventi relativi alle richieste di modifica e ai modelli di modifica. Completare i seguenti processi per ricevere le notifiche per eventi Change Manager a cui si aggiunge un argomento.
Argomenti
Processo 1: Creazione e iscrizione a un argomento Amazon SNS
Come prima cosa crea e sottoscrivi un argomento Amazon SNS. Per ulteriori informazioni, consulta Creazione di un argomento Amazon SNS e Iscrizione a un argomento Amazon SNS nella Guida per gli sviluppatori di Amazon Simple Notification Service.
Nota
Per ricevere notifiche, devi specificare l'Amazon Resource Name (ARN) di un argomento Amazon SNS che si trova nello stesso account Regione AWS e nell'account di Account AWS amministratore delegato.
Processo 2: Aggiornamento delle policy di accesso Amazon SNS
Utilizza la procedura seguente per aggiornare la policy di accesso in modo che Systems Manager possa pubblicare notifiche Change Manager nell'argomento Amazon SNS creato nel processo 1. Senza completare questo processo, Change Manager non dispone dell'autorizzazione per inviare notifiche per gli eventi per cui aggiungi l'argomento.
Accedi Console di gestione AWS e apri la console Amazon SNS all'indirizzo. https://console.aws.amazon.com/sns/v3/home
-
Nel pannello di navigazione, scegli Argomenti.
-
Scegli l'argomento creato nel processo 1, quindi seleziona Edit (Modifica).
-
Espandi Policy di accesso.
-
Aggiungi e aggiorna il seguente
Sidblocco alla policy esistente e sostituisci ciascunouser input placeholdercon le tue informazioni.{ "Sid": "Allow Change Manager to publish to this topic", "Effect": "Allow", "Principal": { "Service": "ssm.amazonaws.com" }, "Action": "sns:Publish", "Resource": "arn:aws:sns:region:account-id:topic-name", "Condition": { "StringEquals": { "aws:SourceAccount": [ "account-id" ] } } }Inserisci questo blocco dopo il
Sidblocco esistente e sostituisciloregiontopic-namecon i valori appropriati per l'argomento che hai creato.account-id -
Scegli Save changes (Salva modifiche).
Il sistema invia ora notifiche all'argomento Amazon SNS quando si verifica il tipo di evento che aggiungi all'argomento.
Importante
Se hai configurato l'argomento Amazon SNS con una chiave di crittografia lato server AWS Key Management Service (AWS KMS), devi completare l'attività 3.
Attività 3: (Facoltativo) Aggiorna il AWS Key Management Service policy d'accesso
Se hai attivato AWS Key Management Service (AWS KMS) la crittografia lato server per il tuo argomento Amazon SNS, devi aggiornare anche la politica di accesso scelta al momento della AWS KMS key configurazione dell'argomento. Utilizza la procedura seguente per aggiornare la policy di accesso in modo che Systems Manager possa pubblicare notifiche di approvazione Change Manager per l'argomento Amazon SNS creato nel processo 1.
-
Apri la console all' AWS KMS indirizzo. https://console.aws.amazon.com/kms
-
Nel riquadro di navigazione, scegli Chiavi gestite dal cliente.
-
Selezionare l'ID della chiave master del cliente scelta al momento della creazione dell'argomento.
-
Nella sezione Policy della chiave, scegli Passa alla visualizzazione della policy.
-
Scegli Modifica.
-
Immettere il seguente blocco
Siddopo uno dei blocchiSidesistenti nella politica esistente. Sostituisci ogniuser input placeholdercon le tue informazioni.{ "Sid": "Allow Change Manager to decrypt the key", "Effect": "Allow", "Principal": { "Service": "ssm.amazonaws.com" }, "Action": [ "kms:Decrypt", "kms:GenerateDataKey*" ], "Resource": "arn:aws:kms:region:account-id:key/key-id", "Condition": { "StringEquals": { "aws:SourceAccount": [ "account-id" ] } } } -
Ora immetti il seguente blocco
Siddopo uno dei blocchiSidesistenti nella politica delle risorse per aiutare a prevenire il problema del “confused deputy” di servizi incrociati.Questo blocco utilizza le chiavi di contesto delle condizioni globali
aws:SourceArneaws:SourceAccountper limitare le autorizzazioni con cui Systems Manager fornisce un altro servizio alla risorsa.Sostituisci ogni
user input placeholdercon le tue informazioni. -
Scegli Save changes (Salva modifiche).