Aktivieren Sie eine öffentliche Erweiterung eines Drittanbieters in Ihrem Konto - AWS CloudFormation

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktivieren Sie eine öffentliche Erweiterung eines Drittanbieters in Ihrem Konto

Das folgende Thema zeigt Ihnen, wie Sie eine öffentliche Erweiterung eines Drittanbieters in Ihrem Konto aktivieren, so dass sie in dem Konto und der Region verwendet werden kann, in der sie aktiviert wurde.

Anmerkung

Bevor Sie fortfahren, vergewissern Sie sich, dass Sie das IAM role (IAM-Rolle) erstellt haben, das Sie mit dieser Erweiterung verwenden werden.

Aktivieren Sie eine öffentliche Nebenstelle (Konsole)

Befolgen Sie die Schritte in diesem Abschnitt, um die Konsole für Folgendes zu verwenden:

  • Aktivieren Sie eine öffentliche Erweiterung eines Drittanbieters

  • Geben Sie zusätzliche Daten zur Konfiguration der Erweiterung für Ihr Konto an

So aktivieren Sie eine öffentliche Erweiterung zur Verwendung in Ihrem Konto
  1. Melden Sie sich bei der AWS-Managementkonsole an und öffnen Sie die CloudFormation-Konsole unter https://console.aws.amazon.com/cloudformation.

  2. Wählen Sie in der Navigationsleiste am oberen Rand des Bildschirms Ihren AWS-Region.

  3. Wählen Sie im Navigationsbereich unter Registrierungdie Option Öffentliche Erweiterungen.

  4. Verwenden Sie den Filter zur Auswahl des Erweiterungstyps, und wählen Sie Drittanbieter. (Erweiterungen, die von AWS veröffentlicht werden, sind standardmäßig aktiviert.)

  5. Wählen Sie die Erweiterung und dann Aktivieren.

    Wenn mehrere Versionen einer Erweiterung verfügbar sind, können Sie das Menü Version verwenden, um die Version der Erweiterung auszuwählen, die Sie aktivieren möchten. Die Standardversion ist die neueste Version.

  6. Für Name der Nebenstellekönnen Sie entweder Standard verwenden ausgewählt lassen oder Standard überschreibenwählen und dann den Alias des Nebenstellentyps eingeben, den Sie für diese Nebenstelle verwenden möchten. Der Alias muss dem für den Erweiterungstyp empfohlenen Format entsprechen. Weitere Informationen finden Sie unter Verwenden Sie Aliase, um auf Erweiterungen zu verweisen.

  7. Wenn es sich bei der von Ihnen aktivierten Erweiterung um einen Hook- oder Ressourcentyp handelt, geben Sie für Ausführungsrolle ARNdie IAM-Rolle an, die CloudFormation beim Aufruf der Erweiterung annehmen soll. Weitere Informationen finden Sie unter Konfigurieren Sie eine Ausführungsrolle mit IAM-Berechtigungen und einer Vertrauensrichtlinie für den öffentlichen Erweiterungszugriff.

  8. Für Protokollierungskonfigurationgeben Sie, falls gewünscht, Informationen zur Protokollierungskonfiguration für eine Nebenstelle an. Zum Beispiel:

    { "logRoleArn": "arn:aws:iam::account:role/rolename", "logGroupName": "log-group-name" }

    Die Protokollierung der Konfigurationsinformationen ist nicht erforderlich, wird aber für Debugging-Zwecke empfohlen. Um die Protokollierungskonfiguration mit Hooks zu verwenden, fügen Sie dieselbe Vertrauensrichtlinie wie die angegebene Ausführungsrolle hinzu, damit die Protokollrolle Protokolle in Ihre Protokollgruppe schreiben kann.

    Bei den SchlüsselnamenlogRoleArn und logGroupName wird zwischen Groß- und Kleinschreibung unterschieden.

  9. Wählen Sie für Versionierung, Automatische Updates, wie Sie Updates erhalten möchten.

    • Ein – Wird automatisch auf die neueste Nebenversion aktualisiert. Hauptversionen werden manuell aktualisiert.

    • Aus – Wird niemals automatisch auf die neueste Version aktualisiert. Alle Versionen werden manuell aktualisiert.

    Weitere Informationen finden Sie unter Automatisch neue Versionen von Erweiterungen verwenden.

Wenn die Erweiterung eine zusätzliche Konfiguration erfordert, haben Sie die Möglichkeit, die Konfigurationsdaten jetzt oder nach der Aktivierung der Erweiterung anzugeben.

Wichtig

Wenn die Erweiterung, die Sie aktivieren, ein Hook ist, ist dieser Schritt erforderlich. Sie müssen ENABLED für die HookInvocationStatus-Eigenschaft angeben. Diese Operation aktiviert die Eigenschaften des Hooks, die im Schemaabschnitt properties des Hooks definiert sind. Weitere Informationen finden Sie unter Referenz der Syntax des Hook-Konfigurationsschemas im CloudFormation Hooks User Guide.

So geben Sie die Konfigurationsdaten an
  1. Wählen Sie bei Konfigurationdie Option Jetzt konfigurierenund dann Erweiterung aktivieren.

    CloudFormation zeigt die Seite Configure extension (Erweiterung konfigurieren) an. Um das aktuelle Konfigurationsschema für die Erweiterung anzuzeigen, stellen Sie sicher, dass View configuration schema (Konfigurationsschema anzeigen) aktiviert ist.

  2. Geben Sie in das Textfeld Konfiguration JSON einen JSON-String ein, der die Konfigurationsdaten darstellt, die Sie für diese Erweiterung angeben möchten. Das von Ihnen angegebene JSON muss anhand des Konfigurationsschemas der Erweiterung validiert werden.

  3. Wählen Sie Erweiterung konfigurieren.

Wenn Sie die Erweiterung lieber nach der Aktivierung konfigurieren möchten, können Sie diesen Schritt überspringen und die Konfigurationsdaten zu einem späteren Zeitpunkt angeben.

  1. Wählen Sie bei Konfigurationdie Option Später konfigurierenund dann Erweiterung aktivieren.

  2. Nachdem die Erweiterung aktiviert wurde, können Sie sie konfigurieren, indem Sie von der Seite mit den aktivierten Erweiterungen zur Erweiterung navigieren und die Konfigurationsdaten eingeben.

Aktivieren Sie eine öffentliche Erweiterung (AWS CLI)

Befolgen Sie die Schritte in diesem Abschnitt, um AWS CLI für Folgendes zu verwenden:

  • Aktivieren Sie eine öffentliche Erweiterung eines Drittanbieters

  • Geben Sie zusätzliche Daten zur Konfiguration der Erweiterung für Ihr Konto an

Öffentliche Hooks aktivieren

Indem Sie Hooks in Ihrem Konto aktivieren, autorisieren Sie einen Hook, definierte Berechtigungen von Ihrem AWS-Kontozu verwenden. CloudFormation entfernt nicht benötigte Berechtigungen, bevor es Ihre Berechtigungen an den Hook weitergibt. CloudFormation empfiehlt Kunden oder Hook-Benutzern, die Hook-Berechtigungen zu überprüfen und sich darüber im Klaren zu sein, welche Berechtigungen die Hooks haben, bevor Sie Hooks in Ihrem Konto aktivieren.

So aktivieren Sie einen öffentlichen Hook zur Verwendung in Ihrem Konto (AWS CLI)
  1. Besorgen Sie sich den ARN für Ihren Hook und speichern Sie ihn. Sie können den ARN eines Hooks mit AWS-Managementkonsole oder AWS CLIabrufen. Weitere Informationen finden Sie unter Anzeigen der verfügbaren und aktivierten Erweiterungen in der CloudFormation-Registrierung.

    export HOOK_TYPE_ARN="arn:aws:cloudformation:us-west-2:123456789012:type/hook/Organization-Service-Hook/"
  2. Verwenden Sie den Befehl set-type-configuration, um die Konfigurationsdaten anzugeben. Das JSON, das Sie für --configuration übergeben, muss gegen das Konfigurationsschema des Hooks validiert werden. Um den Hook für alle Stapeloperationen zu aktivieren, müssen Sie die Eigenschaft HookInvocationStatus im Abschnitt HookConfiguration auf ENABLED setzen.

    aws cloudformation set-type-configuration \ --configuration "{"CloudFormationConfiguration":{"HookConfiguration":{"HookInvocationStatus": "ENABLED", "FailureMode": "FAIL", "Properties":{}}}}" \ --type-arn $HOOK_TYPE_ARN --region us-west-2

    Weitere Informationen zu den HookConfiguration Konfigurationsoptionen finden Sie unter Referenz der Syntax des Hook-Konfigurationsschemas im CloudFormation Hooks User Guide.

Aktivieren Sie öffentliche Module und Ressourcentypen

So aktivieren Sie eine öffentliche Erweiterung zur Verwendung in Ihrem Konto (AWS CLI)
  • Verwenden Sie den Befehl activate-type, um die Erweiterung zu aktivieren, und legen Sie fest, ob die Erweiterung automatisch aktualisiert werden soll, wenn eine neue kleinere Version der Erweiterung veröffentlicht wird.

    Im folgenden Beispiel wird der öffentliche Amazon-Ressourcenname (ARN) einer öffentlichen Erweiterung angegeben, die für dieses Konto aktiviert werden soll. Darüber hinaus wird angegeben, dass CloudFormation die Erweiterung aktualisiert, wenn eine neue Nebenversion veröffentlicht wird.

    aws cloudformation activate-type \ --public-type-arn public_extension_ARN \ --execution-role-arn arn:aws:iam::123456789012:role/my-execution-role \ --auto-update true --region us-west-2

    Dieser Befehl gibt einen ARN der aktivierten Nebenstelle zurück.

    { "Arn": "arn:aws:cloudformation:us-west-2:123456789012:type/resource/My-Resource-Example" }

Aktualisieren Sie die Version einer öffentlichen Erweiterung (AWS CLI)

Verwenden Sie activate-type, um die Erweiterung erneut zu aktivieren.

Verwenden Sie die Option --version-bump, um anzugeben, ob die Erweiterung auf die neueste MAJOR-Version oder die neueste MINOR-Version aktualisiert werden soll.

aws cloudformation activate-type --type RESOURCE \ --type-name Example::Test::1234567890abcdef0 \ --type-name-alias Example::Test::Alias \ --version-bump MAJOR --region us-west-2