Self-Provisioned Service | Hinzufügen (Überprüfung erforderlich) - AMS Advanced Change Typ-Referenz

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Self-Provisioned Service | Hinzufügen (Überprüfung erforderlich)

Fügen Sie Ihrem AMS-Konto einen bestimmten, zugelassenen AWS-Service hinzu. AMS fügt einer vorhandenen IAM-Rolle, die Sie angeben, die erforderlichen Berechtigungen zur Nutzung des Service hinzu oder erstellt eine neue Rolle, die es Ihnen ermöglicht, den Service ohne AMS-Management im Rahmen des AMS Shared Responsibility-Modells zu nutzen. Compliance ist eine gemeinsame Verantwortung, und Ihr AMS-Compliance-Status gilt nicht automatisch für Dienste oder Anwendungen, die Sie auf diese Weise hinzufügen. Für einige AWS-Services gibt es keine Compliance-Zertifizierungen. Weitere Informationen finden Sie auf der Seite AWS-Services im Umfang des AWS Assurance-Programms. Auf dieser Seite werden die Funktionen der einzelnen Services, sofern nicht ausdrücklich ausgeschlossen, im Rahmen der Assurance-Programme berücksichtigt und im Rahmen der Bewertung überprüft und getestet.

Vollständige Klassifizierung: Verwaltung | AWS-Service | Selbstbereitgestellter Service | Hinzufügen (Überprüfung erforderlich)

Typdetails ändern

Typ-ID ändern

ct-3qe6io8t6jtny

Aktuelle Version

1,0

Erwartete Ausführungsdauer

240 Minuten

AWS-Zulassung

Erforderlich

Zustimmung durch den Kunden

Nicht erforderlich, wenn der Absender

Ausführungsmodus

Manuell

Zusätzliche Informationen

Self-Service Provisioning Service hinzufügen (Überprüfung erforderlich)

Im Folgenden wird dieser Änderungstyp in der AMS-Konsole dargestellt.

Form for adding a self-provisioned AWS-Service with ID, execution mode, and classification details.

So funktioniert es:

  1. Navigieren Sie zur Seite „RFC erstellen“: Klicken Sie im linken Navigationsbereich der AMS-Konsole, um die RFCs Listenseite RFCszu öffnen, und klicken Sie dann auf RFC erstellen.

  2. Wählen Sie in der Standardansicht „Änderungstypen durchsuchen“ einen beliebten Änderungstyp (CT) oder wählen Sie in der Ansicht „Nach Kategorie auswählen“ einen CT aus.

    • Nach Änderungstyp suchen: Sie können im Bereich Schnellerstellung auf ein beliebtes CT klicken, um sofort die Seite RFC ausführen zu öffnen. Beachten Sie, dass Sie mit Quick Create keine ältere CT-Version auswählen können.

      Verwenden Sie zum Sortieren CTs den Bereich Alle Änderungstypen in der Karten - oder Tabellenansicht. Wählen Sie in einer der Ansichten einen CT aus und klicken Sie dann auf RFC erstellen, um die Seite RFC ausführen zu öffnen. Falls zutreffend, wird neben der Schaltfläche „RFC erstellen“ die Option Mit älterer Version erstellen angezeigt.

    • Nach Kategorie auswählen: Wählen Sie eine Kategorie, eine Unterkategorie, einen Artikel und einen Vorgang aus. Daraufhin wird das Feld mit den CT-Details geöffnet. Dort können Sie gegebenenfalls die Option „Mit älterer Version erstellen“ auswählen. Klicken Sie auf RFC erstellen, um die Seite RFC ausführen zu öffnen.

  3. Öffnen Sie auf der Seite RFC ausführen den Bereich CT-Name, um das Feld mit den CT-Details zu sehen. Ein Betreff ist erforderlich (dieser wird für Sie ausgefüllt, wenn Sie Ihr CT in der Ansicht „Änderungstypen durchsuchen“ auswählen). Öffnen Sie den Bereich Zusätzliche Konfiguration, um Informationen zum RFC hinzuzufügen.

    Verwenden Sie im Bereich Ausführungskonfiguration die verfügbaren Dropdownlisten oder geben Sie Werte für die erforderlichen Parameter ein. Um optionale Ausführungsparameter zu konfigurieren, öffnen Sie den Bereich Zusätzliche Konfiguration.

  4. Wenn Sie fertig sind, klicken Sie auf Ausführen. Wenn keine Fehler vorliegen, wird die Seite mit dem RFC erfolgreich erstellt mit den übermittelten RFC-Details und der ersten Run-Ausgabe angezeigt.

  5. Öffnen Sie den Bereich Run-Parameter, um die von Ihnen eingereichten Konfigurationen zu sehen. Aktualisieren Sie die Seite, um den RFC-Ausführungsstatus zu aktualisieren. Brechen Sie optional den RFC ab oder erstellen Sie eine Kopie davon mit den Optionen oben auf der Seite.

So funktioniert es:

  1. Verwenden Sie entweder Inline Create (Sie geben einen create-rfc Befehl mit allen RFC- und Ausführungsparametern aus) oder Template Create (Sie erstellen zwei JSON-Dateien, eine für die RFC-Parameter und eine für die Ausführungsparameter) und geben Sie den create-rfc Befehl mit den beiden Dateien als Eingabe aus. Beide Methoden werden hier beschrieben.

  2. Reichen Sie den aws amscm submit-rfc --rfc-id ID Befehl RFC: mit der zurückgegebenen RFC-ID ein.

    Überwachen Sie den RFC: -Befehl. aws amscm get-rfc --rfc-id ID

Verwenden Sie diesen Befehl, um die Version des Änderungstyps zu überprüfen:

aws amscm list-change-type-version-summaries --filter Attribute=ChangeTypeId,Value=CT_ID
Anmerkung

Sie können alle CreateRfc Parameter mit jedem RFC verwenden, unabhängig davon, ob sie Teil des Schemas für den Änderungstyp sind oder nicht. Um beispielsweise Benachrichtigungen zu erhalten, wenn sich der RFC-Status ändert, fügen Sie diese Zeile dem RFC-Parameter-Teil der Anfrage hinzu (nicht den Ausführungsparametern). --notification "{\"Email\": {\"EmailRecipients\" : [\"email@example.com\"]}}" Eine Liste aller CreateRfc Parameter finden Sie in der AMS Change Management API-Referenz.

INLINE-ERSTELLUNG:

Geben Sie den Befehl create RFC mit den direkt angegebenen Ausführungsparametern aus (vermeiden Sie Anführungszeichen, wenn Sie die Ausführungsparameter inline angeben), und senden Sie dann die zurückgegebene RFC-ID. Sie können den Inhalt beispielsweise durch etwas Ähnliches ersetzen:

Alle Parameter:

aws amscm create-rfc --title Add-Self-Serve-Service --change-type-id ct-3qe6io8t6jtny --change-type-version 1.0 --execution-parameters '{"ServiceName":"AWS Certificate Manager (ACM)","IAMRole":"arn:aws:iam::123456789012:role/customer_security_role", "SAMLProviders":"SAML_PROVIDER,SAML_PROVIDER"}'

Nur erforderliche Parameter:

aws amscm create-rfc --title add-self-serve-service --change-type-id ct-3qe6io8t6jtny --change-type-version 1.0 --execution-parameters '{"ServiceName":"AWS License Manager"}'

VORLAGE ERSTELLEN:

  1. Geben Sie die Ausführungsparameter für diesen Änderungstyp in eine JSON-Datei namens SelfServeServiceParams .json aus.

    aws amscm get-change-type-version --change-type-id "ct-3qe6io8t6jtny" --query "ChangeTypeVersion.ExecutionInputSchema" --output text > SelfServeServiceParams.json
  2. Ändern und speichern Sie die JSON-Datei mit den Ausführungsparametern. Sie können den Inhalt beispielsweise durch etwas Ähnliches ersetzen:

    { "ServiceName": "AWS Certificate Manager (ACM)", "IAMRole": "arn:aws:iam::123456789012:role/customer_security_role", "SAMLProviders": "SAML_PROVIDER, SAML_PROVIDER" }
  3. Geben Sie die RFC-Vorlage in eine Datei in Ihrem aktuellen Ordner aus. Dieses Beispiel nennt sie SelfServeServiceRfc .json:

    aws amscm create-rfc --generate-cli-skeleton > SelfServeServiceRfc.json
  4. Ändern und speichern Sie die SelfServeServiceRfc JSON-Datei. Sie können den Inhalt beispielsweise durch etwas Ähnliches ersetzen:

    { "ChangeTypeId": "ct-3qe6io8t6jtny", "ChangeTypeVersion": "1.0", "Title": "Self-Serve-Service-RFC" }
  5. Erstellen Sie den RFC und geben Sie die SelfServeServiceRfc Datei und die SelfServeServiceParams Datei an:

    aws amscm create-rfc --cli-input-json file://SelfServeServiceRfc.json --execution-parameters file://SelfServeServiceParams.json

    Sie erhalten die ID des neuen RFC in der Antwort und können sie verwenden, um den RFC zu senden und zu überwachen. Bis Sie ihn abschicken, verbleibt der RFC im Bearbeitungszustand und startet nicht.

  • Verwenden Sie für die automatisierte Bereitstellung der meisten selbst bereitgestellten Services mit Standardrollen: Management | AWS-Service | Self-Provisioned Service | Hinzufügen (keine Überprüfung erforderlich) (ct-1w8z66n899dct). Siehe. Fügen Sie den Self-Service Provisioning Service hinzu UUse Dieser Änderungstyp „Überprüfung erforderlich“ (ct-3qe6io8t6jtny) für Dienste, die von ct-1w8z66n899dct nicht unterstützt werden, oder für Bereitstellungen mit benutzerdefinierten Parametern.

  • Eine Liste der selbst bereitgestellten CloudFormation Dienste, die Sie mithilfe CloudFormation von Ingest hinzufügen können, finden Sie unter Ingest-Stack: unterstützte Ressourcen.

  • Dabei handelt es sich um einen Änderungstyp „Überprüfung erforderlich“ (ein AMS-Betreiber muss den CT überprüfen und ausführen). Das bedeutet, dass die Ausführung des RFC länger dauern kann und Sie möglicherweise über die entsprechende Option auf der RFC-Detailseite mit AMS kommunizieren müssen. Wenn Sie einen RFC vom Typ „Überprüfung erforderlich“ planen, sollten Sie außerdem mindestens 24 Stunden einplanen. Erfolgt die Genehmigung nicht vor der geplanten Startzeit, wird der RFC automatisch abgelehnt.

  • Der ServiceNameParameter ist auf AMS-zugelassene AWS-Services beschränkt. Eine Liste finden Sie unter Self-Serve-Services einrichten.

Eingabeparameter für die Ausführung

Ausführliche Informationen zu den Eingabeparametern der Ausführung finden Sie unterSchema für den Änderungstyp ct-3qe6io8t6jtny.

Beispiel: Erforderliche Parameter

{ "ServiceName": "AWS License Manager" }

Beispiel: Alle Parameter

{ "ServiceName": "AWS License Manager", "IAMRole": "arn:aws:iam::123456789012:role/myrole", "SAMLProviders": "foo-saml-provider", "Priority": "Medium" }