檢閱及核准或拒絕變更請求 - AWS Systems Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

檢閱及核准或拒絕變更請求

如果您在中被指定為變更請求的審核者,則功能為Change Manager,當新的變更請求正在等待審核時 AWS Systems Manager,系統會透過 Amazon 簡單通知服務 (AmazonSNS) 主題通知您。

注意

此功能取決於是否在變更範本中指定 Amazon SNS 以傳送審核通知。如需相關資訊,請參閱 為 Change Manager 通知設定 Amazon SNS 主題

若要審核變更請求,您可以按照通知中的連結進行操作,或 AWS Management Console 直接登入並遵循此程序中的步驟進行操作。

注意

如果將 Amazon SNS 主題指派給變更範本中的審核者,則當變更請求狀態變更時,會向主題的訂閱者傳送通知。

如需有關變更請求核准的詳細資訊,請參閱關於變更請求核准

檢閱及核准或拒絕變更請求 (主控台)

以下程序說明如何使用 Systems Manager 主控台來檢閱及核准或拒絕變更請求。

若要檢閱及核准或拒絕單一變更請求
  1. 開啟您收到的電子郵件通知中的連結,然後登入 AWS Management Console,該連結會將您導向至要審核的變更請求。

  2. 在摘要頁面中,檢閱變更請求的提議內容。

    若要核准變更請求,請選擇 Approve (核准)。在對話方塊中,提供您要為此核准新增的任何註解,然後選擇 Approve (核准)。此請求所代表的 Runbook 工作流程會在排程時開始執行,或只要變更未被任何限制封鎖即可。

    -或-

    若要拒絕變更請求,請選擇 Reject (拒絕)。在對話方塊中,提供您要為此拒絕新增的任何註解,然後選擇 Reject (拒絕)。

若要檢閱及核准或拒絕大量變更請求
  1. 在開啟 AWS Systems Manager 主控台https://console.aws.amazon.com/systems-manager/

  2. 在導覽窗格中,選擇 Change Manager

  3. 選擇 Approvals (核准) 標籤。

  4. (選用) 選擇各項請求的名稱即可檢閱待核准之請求的詳細資料,然後返回 Approvals (核准) 標籤。

  5. 選取您要核准之每項變更請求的核取方塊。

    -或-

    選取您要拒絕之每項變更請求的核取方塊。

  6. 在對話方塊中,提供您要為此核准或拒絕新增的任何註解。

  7. 視您要核准或拒絕選取的變更請求而定,選擇 Approve (核准) 或 Reject (拒絕)。

檢閱及核准或拒絕變更請求 (命令列)

下列程序說明如何使用 AWS Command Line Interface (AWS CLI) (在 Linux 或 Windows 上) 來審核及核准或拒絕變更請求。macOS

若要檢閱及核准或拒絕變更請求
  1. 安裝和配置 AWS Command Line Interface (AWS CLI),如果你還沒有。

    如需相關資訊,請參閱安裝或更新最新版本的 AWS CLI

  2. 在本機電JSON腦上建立指定 AWS CLI 呼叫參數的檔案。

    { "OpsItemFilters": [ { "Key": "OpsItemType", "Values": ["/aws/changerequest"], "Operator": "Equal" } ], "MaxResults": number }

    您可以在JSON檔案中指定核准者的 Amazon 資源名稱 (ARN) 來篩選特定核准者的結果。請見此處範例。

    { "OpsItemFilters": [ { "Key": "OpsItemType", "Values": ["/aws/changerequest"], "Operator": "Equal" }, { "Key": "ChangeRequestByApproverArn", "Values": ["arn:aws:iam::account-id:user/user-name"], "Operator": "Equal" } ], "MaxResults": number }
  3. 執行下列命令,以檢視您在JSON檔案中指定的變更請求數目上限。

    Linux & macOS
    aws ssm describe-ops-items \ --cli-input-json file://filename.json
    Windows
    aws ssm describe-ops-items ^ --cli-input-json file://filename.json
  4. 執行以下命令,以核准或拒絕變更請求。

    Linux & macOS
    aws ssm send-automation-signal \ --automation-execution-id ID \ --signal-type Approve_or_Reject \ --payload Comment="message"
    Windows
    aws ssm send-automation-signal ^ --automation-execution-id ID ^ --signal-type Approve_or_Reject ^ --payload Comment="message"

    如果已在您為請求選擇的變更範本中指定 Amazon SNS 主題,則會在請求被拒絕或核准時傳送通知。如果您沒有收到請求的通知,您可以返回 Change Manager,檢查請求的狀態。如需有關使用此命令時可搭配使用的其他選項的資訊,請參閱《AWS CLI 命令參考》中 AWS Systems Manager 一節的 send-automation-signal