Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Aktivieren Sie eine öffentliche Erweiterung eines Drittanbieters in Ihrem Konto
Das folgende Thema zeigt Ihnen, wie Sie eine öffentliche Erweiterung eines Drittanbieters in Ihrem Konto aktivieren, so dass sie in dem Konto und der Region verwendet werden kann, in der sie aktiviert wurde.
Anmerkung
Bevor Sie fortfahren, vergewissern Sie sich, dass Sie das IAM role (IAM-Rolle) erstellt haben, das Sie mit dieser Erweiterung verwenden werden.
Themen
Aktivieren Sie eine öffentliche Nebenstelle (Konsole)
Befolgen Sie die Schritte in diesem Abschnitt, um die Konsole für Folgendes zu verwenden:
-
Aktivieren Sie eine öffentliche Erweiterung eines Drittanbieters
-
Geben Sie zusätzliche Daten zur Konfiguration der Erweiterung für Ihr Konto an
So aktivieren Sie eine öffentliche Erweiterung zur Verwendung in Ihrem Konto
Melden Sie sich bei der AWS-Managementkonsole an und öffnen Sie die CloudFormation-Konsole unter https://console.aws.amazon.com/cloudformation
. -
Wählen Sie in der Navigationsleiste am oberen Rand des Bildschirms Ihren AWS-Region.
-
Wählen Sie im Navigationsbereich unter Registrierungdie Option Öffentliche Erweiterungen.
-
Verwenden Sie den Filter zur Auswahl des Erweiterungstyps, und wählen Sie Drittanbieter. (Erweiterungen, die von AWS veröffentlicht werden, sind standardmäßig aktiviert.)
-
Wählen Sie die Erweiterung und dann Aktivieren.
Wenn mehrere Versionen einer Erweiterung verfügbar sind, können Sie das Menü Version verwenden, um die Version der Erweiterung auszuwählen, die Sie aktivieren möchten. Die Standardversion ist die neueste Version.
-
Für Name der Nebenstellekönnen Sie entweder Standard verwenden ausgewählt lassen oder Standard überschreibenwählen und dann den Alias des Nebenstellentyps eingeben, den Sie für diese Nebenstelle verwenden möchten. Der Alias muss dem für den Erweiterungstyp empfohlenen Format entsprechen. Weitere Informationen finden Sie unter Verwenden Sie Aliase, um auf Erweiterungen zu verweisen.
-
Wenn es sich bei der von Ihnen aktivierten Erweiterung um einen Hook- oder Ressourcentyp handelt, geben Sie für Ausführungsrolle ARNdie IAM-Rolle an, die CloudFormation beim Aufruf der Erweiterung annehmen soll. Weitere Informationen finden Sie unter Konfigurieren Sie eine Ausführungsrolle mit IAM-Berechtigungen und einer Vertrauensrichtlinie für den öffentlichen Erweiterungszugriff.
-
Für Protokollierungskonfigurationgeben Sie, falls gewünscht, Informationen zur Protokollierungskonfiguration für eine Nebenstelle an. Zum Beispiel:
{ "logRoleArn": "arn:aws:iam::account:role/rolename", "logGroupName": "log-group-name" }Die Protokollierung der Konfigurationsinformationen ist nicht erforderlich, wird aber für Debugging-Zwecke empfohlen. Um die Protokollierungskonfiguration mit Hooks zu verwenden, fügen Sie dieselbe Vertrauensrichtlinie wie die angegebene Ausführungsrolle hinzu, damit die Protokollrolle Protokolle in Ihre Protokollgruppe schreiben kann.
Bei den Schlüsselnamen
logRoleArnundlogGroupNamewird zwischen Groß- und Kleinschreibung unterschieden. -
Wählen Sie für Versionierung, Automatische Updates, wie Sie Updates erhalten möchten.
-
Ein – Wird automatisch auf die neueste Nebenversion aktualisiert. Hauptversionen werden manuell aktualisiert.
-
Aus – Wird niemals automatisch auf die neueste Version aktualisiert. Alle Versionen werden manuell aktualisiert.
Weitere Informationen finden Sie unter Automatisch neue Versionen von Erweiterungen verwenden.
-
Wenn die Erweiterung eine zusätzliche Konfiguration erfordert, haben Sie die Möglichkeit, die Konfigurationsdaten jetzt oder nach der Aktivierung der Erweiterung anzugeben.
Wichtig
Wenn die Erweiterung, die Sie aktivieren, ein Hook ist, ist dieser Schritt erforderlich. Sie müssen ENABLED für die HookInvocationStatus-Eigenschaft angeben. Diese Operation aktiviert die Eigenschaften des Hooks, die im Schemaabschnitt properties des Hooks definiert sind. Weitere Informationen finden Sie unter Referenz der Syntax des Hook-Konfigurationsschemas im CloudFormation Hooks User Guide.
So geben Sie die Konfigurationsdaten an
-
Wählen Sie bei Konfigurationdie Option Jetzt konfigurierenund dann Erweiterung aktivieren.
CloudFormation zeigt die Seite Configure extension (Erweiterung konfigurieren) an. Um das aktuelle Konfigurationsschema für die Erweiterung anzuzeigen, stellen Sie sicher, dass View configuration schema (Konfigurationsschema anzeigen) aktiviert ist.
-
Geben Sie in das Textfeld Konfiguration JSON einen JSON-String ein, der die Konfigurationsdaten darstellt, die Sie für diese Erweiterung angeben möchten. Das von Ihnen angegebene JSON muss anhand des Konfigurationsschemas der Erweiterung validiert werden.
-
Wählen Sie Erweiterung konfigurieren.
Wenn Sie die Erweiterung lieber nach der Aktivierung konfigurieren möchten, können Sie diesen Schritt überspringen und die Konfigurationsdaten zu einem späteren Zeitpunkt angeben.
-
Wählen Sie bei Konfigurationdie Option Später konfigurierenund dann Erweiterung aktivieren.
-
Nachdem die Erweiterung aktiviert wurde, können Sie sie konfigurieren, indem Sie von der Seite mit den aktivierten Erweiterungen zur Erweiterung navigieren und die Konfigurationsdaten eingeben.
Aktivieren Sie eine öffentliche Erweiterung (AWS CLI)
Befolgen Sie die Schritte in diesem Abschnitt, um AWS CLI für Folgendes zu verwenden:
-
Aktivieren Sie eine öffentliche Erweiterung eines Drittanbieters
-
Geben Sie zusätzliche Daten zur Konfiguration der Erweiterung für Ihr Konto an
Öffentliche Hooks aktivieren
Indem Sie Hooks in Ihrem Konto aktivieren, autorisieren Sie einen Hook, definierte Berechtigungen von Ihrem AWS-Kontozu verwenden. CloudFormation entfernt nicht benötigte Berechtigungen, bevor es Ihre Berechtigungen an den Hook weitergibt. CloudFormation empfiehlt Kunden oder Hook-Benutzern, die Hook-Berechtigungen zu überprüfen und sich darüber im Klaren zu sein, welche Berechtigungen die Hooks haben, bevor Sie Hooks in Ihrem Konto aktivieren.
So aktivieren Sie einen öffentlichen Hook zur Verwendung in Ihrem Konto (AWS CLI)
-
Besorgen Sie sich den ARN für Ihren Hook und speichern Sie ihn. Sie können den ARN eines Hooks mit AWS-Managementkonsole oder AWS CLIabrufen. Weitere Informationen finden Sie unter Anzeigen der verfügbaren und aktivierten Erweiterungen in der CloudFormation-Registrierung.
export HOOK_TYPE_ARN="arn:aws:cloudformation:us-west-2:123456789012:type/hook/Organization-Service-Hook/" -
Verwenden Sie den Befehl set-type-configuration, um die Konfigurationsdaten anzugeben. Das JSON, das Sie für
--configurationübergeben, muss gegen das Konfigurationsschema des Hooks validiert werden. Um den Hook für alle Stapeloperationen zu aktivieren, müssen Sie die EigenschaftHookInvocationStatusim AbschnittHookConfigurationaufENABLEDsetzen.aws cloudformation set-type-configuration \ --configuration"{"CloudFormationConfiguration":{"HookConfiguration":{"HookInvocationStatus": "ENABLED", "FailureMode": "FAIL", "Properties":{}}}}"\ --type-arn $HOOK_TYPE_ARN--regionus-west-2Weitere Informationen zu den
HookConfigurationKonfigurationsoptionen finden Sie unter Referenz der Syntax des Hook-Konfigurationsschemas im CloudFormation Hooks User Guide.
Aktivieren Sie öffentliche Module und Ressourcentypen
So aktivieren Sie eine öffentliche Erweiterung zur Verwendung in Ihrem Konto (AWS CLI)
-
Verwenden Sie den Befehl activate-type, um die Erweiterung zu aktivieren, und legen Sie fest, ob die Erweiterung automatisch aktualisiert werden soll, wenn eine neue kleinere Version der Erweiterung veröffentlicht wird.
Im folgenden Beispiel wird der öffentliche Amazon-Ressourcenname (ARN) einer öffentlichen Erweiterung angegeben, die für dieses Konto aktiviert werden soll. Darüber hinaus wird angegeben, dass CloudFormation die Erweiterung aktualisiert, wenn eine neue Nebenversion veröffentlicht wird.
aws cloudformation activate-type \ --public-type-arnpublic_extension_ARN\ --execution-role-arnarn:aws:iam::123456789012:role/my-execution-role\ --auto-updatetrue--regionus-west-2Dieser Befehl gibt einen ARN der aktivierten Nebenstelle zurück.
{ "Arn": "arn:aws:cloudformation:us-west-2:123456789012:type/resource/My-Resource-Example" }
Aktualisieren Sie die Version einer öffentlichen Erweiterung (AWS CLI)
Verwenden Sie activate-type, um die Erweiterung erneut zu aktivieren.
Verwenden Sie die Option --version-bump, um anzugeben, ob die Erweiterung auf die neueste MAJOR-Version oder die neueste MINOR-Version aktualisiert werden soll.
aws cloudformation activate-type --typeRESOURCE\ --type-nameExample::Test::1234567890abcdef0\ --type-name-aliasExample::Test::Alias\ --version-bumpMAJOR--regionus-west-2