As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Usar o AWS AppConfig eventos de implantação na extensão Amazon SQS
A AWS AppConfig deployment events to Amazon SQS extensão é uma extensão AWS criada que ajuda você a monitorar e agir no fluxo de trabalho de implantação da AWS AppConfig configuração. A extensão enfileira as mensagens em sua fila do Amazon Simple Queue Service (Amazon SQS) sempre que uma configuração é implantada. Depois de associar a extensão a um de seus AWS AppConfig aplicativos, ambientes ou perfis de configuração, coloca uma mensagem na AWS AppConfig fila após cada início, término e reversão de implantação de configuração.
Se quiser ter mais controle sobre quais pontos de ação enviam notificações do Amazon SQS, você pode criar uma extensão personalizada e inserir um nome do recurso da Amazon (ARN) da fila do Amazon SQS no campo URI. Para obter mais informações sobre como criar uma extensão, consulte Passo a passo: Criação personalizada AWS AppConfig extensões.
Como usar a extensão
Esta seção descreve como usar a extensão AWS AppConfig deployment events to Amazon SQS.
Etapa 1: Configurar AWS AppConfig para enfileirar mensagens
Adicione uma política do Amazon SQS à sua fila do Amazon SQS que dê AWS AppConfig
(appconfig.amazonaws.com) permissão para enviar mensagens (). sqs:SendMessage Para garantir que somente sua própria conta possa enviar essas mensagens, adicione uma aws:SourceAccount condição à política e defina-a como seu ID de AWS conta. Isso impede que alguém em uma AWS conta diferente use a extensão para enviar mensagens para sua fila. Para definir um escopo ainda mais rigoroso do acesso, você pode usar uma aws:SourceArn condição definida como o ARN da associação de extensão. Para obter mais informações, consulte Exemplos básicos de políticas do Amazon SQS.
O exemplo de política a seguir permite AWS AppConfig enviar mensagens para sua fila somente quando a solicitação vem de sua própria conta. MySQSQueueSubstitua o exemplo de ID da conta por seus próprios valores.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowAppConfigSendMessage", "Effect": "Allow", "Principal": { "Service": "appconfig.amazonaws.com" }, "Action": "SQS:SendMessage", "Resource": "arn:aws:sqs:us-east-1:111122223333:MySQSQueue", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" } } } ] }
Impeça o acesso entre contas
Você deve incluir a aws:SourceArn condição aws:SourceAccount ou em sua política de fila do Amazon SQS para evitar o acesso entre contas. Sem essas condições, outra AWS conta poderia configurar sua AWS AppConfig deployment events to Amazon SQS extensão para enviar eventos de implantação para sua fila. Sempre limite a política à sua própria conta.
Etapa 2: crie uma associação de extensão
Anexe a extensão a um de seus AWS AppConfig recursos criando uma associação de extensão. Você cria a associação usando o AWS AppConfig console ou a ação CreateExtensionAssociation da API. Ao criar a associação, você especifica o ARN de um AWS AppConfig aplicativo, ambiente ou perfil de configuração. Se você associar a extensão a um aplicativo ou ambiente, uma notificação será enviada para qualquer perfil de configuração contido no aplicativo ou ambiente especificado. Ao criar a associação, você deve inserir um parâmetro Here que contenha o ARN da fila do Amazon SQS que você deseja usar.
Depois de criar a associação, quando uma configuração para o AWS AppConfig recurso especificado é criada ou implantada, AWS AppConfig invoca a extensão e envia notificações de acordo com os pontos de ação especificados na extensão.
nota
Esta extensão é invocada pelos seguintes pontos de ação:
-
ON_DEPLOYMENT_START -
ON_DEPLOYMENT_COMPLETE -
ON_DEPLOYMENT_ROLLED_BACK
Não é possível personalizar os pontos de ação desta extensão. Para invocar pontos de ação diferentes, você pode criar sua própria extensão. Para obter mais informações, consulte Passo a passo: Criação personalizada AWS AppConfig extensões.
Use os procedimentos a seguir para criar uma associação de AWS AppConfig extensão usando o AWS Systems Manager console ou AWS CLI o.
Para criar uma associação de extensão (console)
Abra o AWS Systems Manager console em https://console.aws.amazon.com/systems-manager/appconfig/
. -
No painel de navegação, escolha AWS AppConfig.
-
Na guia Extensões, escolha Adicionar ao recurso.
-
Na seção Detalhes do recurso de extensão, em Tipo de recurso, escolha um tipo de AWS AppConfig recurso. Dependendo do recurso escolhido, AWS AppConfig solicita que você escolha outros recursos.
-
Escolha Criar associação ao recurso.
Veja um exemplo da mensagem enviada para a fila do Amazon SQS quando a extensão é invocada.
{ "InvocationId":"7itcaxp", "Parameters":{ "queueArn":"arn:aws:sqs:us-east-1:111122223333:MySQSQueue" }, "Application":{ "Id":"1a2b3c4d", "Name":MyApp }, "Environment":{ "Id":"1a2b3c4d", "Name":MyEnv }, "ConfigurationProfile":{ "Id":"1a2b3c4d", "Name":"MyConfigProfile" }, "Description":null, "DeploymentNumber":"3", "ConfigurationVersion":"1", "Type":"OnDeploymentComplete" }