Intégration de Connector for AD dans des applications pilotées par des événements à l'aide d'Amazon EventBridge - AWS Private Certificate Authority

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Intégration de Connector for AD dans des applications pilotées par des événements à l'aide d'Amazon EventBridge

Vous pouvez intégrer Connector for AD dans des applications pilotées par des événements (EDAs) qui utilisent les événements qui se produisent dans Connector for AD pour communiquer entre les composants de l'application et lancer des processus en aval.

Par exemple, vous pouvez invoquer d'autres AWS services ou composants personnalisés lorsque les événements Connector for AD suivants se produisent dans votre compte :

  • Un certificat est créé ou lorsque la création échoue.

  • Un certificat est inscrit ou l'inscription échoue.

Pour ce faire, utilisez Amazon EventBridge pour acheminer les événements de Connector for AD vers d'autres composants logiciels. Amazon EventBridge est un service sans serveur qui utilise des événements pour connecter les composants de l'application entre eux, ce qui vous permet d'intégrer plus facilement des AWS services tels que Connector for AD dans des architectures pilotées par des événements sans code ni opérations supplémentaires.

Comment EventBridge achemine Connector pour les événements AD

Voici comment EventBridge fonctionne le Connector for AD events :

Comme c'est le cas pour de nombreux AWS services, Connector for AD génère et envoie des événements au bus d'événements EventBridge par défaut. Un bus d'événements est un routeur qui reçoit des événements et les achemine vers les destinations, ou cibles, que vous spécifiez. Les cibles peuvent inclure d'autres AWS services, des applications personnalisées et des applications partenaires SaaS.

EventBridge achemine les événements conformément aux règles que vous créez sur le bus d'événements. Pour chaque règle, vous spécifiez un filtre, ou un modèle d'événement, afin de sélectionner uniquement les événements souhaités. Chaque fois qu'un événement est envoyé au bus d'événements EventBridge, comparez-le à chaque règle. Si l'événement correspond à la règle, EventBridge achemine l'événement vers la ou les cibles spécifiées.

AWS les services envoient des événements au bus d'événements EventBridge par défaut. Si l'événement correspond au modèle d'événement d'une règle, EventBridge achemine l'événement vers les cibles spécifiées pour cette règle.

Connecteur pour les événements AD

Pour obtenir la liste des événements Connector for AD envoyés à EventBridge, reportez-vous à la rubrique Connector for AD dans la référence EventBridge des événements.

Structure d'évènements

Tous les événements des AWS services contiennent deux types de données :

  • Ensemble commun de champs contenant des métadonnées relatives à l'événement, telles que le AWS service à l'origine de l'événement, l'heure à laquelle l'événement a été généré, le compte et la région dans lesquels l'événement a eu lieu, etc. Pour les définitions de ces champs généraux, consultez la section Structure des événements dans le Amazon EventBridge Events Reference.

  • detailChamp contenant des données spécifiques à cet événement de service particulier.

Création de modèles d'événements correspondant aux événements Connector for AD

Les modèles d'événements sont des filtres qui spécifient les données que les événements que vous souhaitez sélectionner doivent contenir.

Chaque modèle d'événement est un objet JSON qui contient :

  • Un attribut source qui identifie le service qui envoie l’événement. Pour les événements Connector for AD, la source estaws.pca-connector-ad.

  • (Facultatif) : detail-type attribut qui contient un tableau des noms d'événements à associer.

  • (Facultatif) : un attribut detail qui contient toute autre donnée d’événement à rechercher.

Par exemple, le modèle d'événement suivant permet de sélectionner tous les événements ayant abouti à l'inscription à la politique de certification dans Connector for AD :

{ "source": ["aws.pca-connector-ad"], "detail-type": ["Certificate Policy Enrollment Succeeded"] }

Pour plus d'informations sur la rédaction de modèles d'événements, consultez la section Modèles d'événements dans le guide de EventBridge l'utilisateur.

Réception d'événements provenant de EventBridge

Vous pouvez spécifier le connecteur pour les certificats AD comme cible d'une règle. Cela permet à Connector for AD de recevoir des événements provenant d'une grande variété de sources, notamment d'autres AWS services, d'applications personnalisées et de partenaires SaaS. Pour plus d'informations, consultez la section Création de règles réagissant aux événements dans le Guide de EventBridge l'utilisateur.

Pour obtenir la liste complète des AWS services que vous pouvez définir comme cibles, consultez la section Types de cibles dans la référence EventBridge des événements.