Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configuration d'Amazon EventBridge Scheduler
Avant de pouvoir utiliser EventBridge Scheduler, vous devez suivre les étapes suivantes.
Rubriques
Inscrivez-vous pour AWS
Inscrivez-vous pour Compte AWS
Pour commencer AWS, vous avez besoin d'un Compte AWS. Pour plus d'informations sur la création d'un Compte AWS, consultez la section Démarrage avec un Compte AWS dans le Guide de Gestion de compte AWS référence.
Utiliser des politiques gérées
Après avoir configuré votre AWS compte et votre utilisateur administratif, nous vous recommandons de créer des utilisateurs, des groupes ou des rôles distincts dotés uniquement des autorisations nécessaires pour utiliser EventBridge Scheduler. EventBridge Scheduler prend en charge les politiques gérées suivantes pour les cas d'utilisation courants.
-
AmazonEventBridgeSchedulerFullAccess — Accorde un accès complet à EventBridge Scheduler à l'aide de la console et de l'API.
-
AmazonEventBridgeSchedulerReadOnlyAccess — Accorde un accès en lecture seule à Scheduler. EventBridge
Vous pouvez associer ces politiques gérées à vos principaux IAM. Pour plus d'informations sur la gestion de l'accès à EventBridge Scheduler à l'aide de politiques IAM basées sur l'identité, consultez. Utilisation de politiques basées sur l'identité dans Scheduler EventBridge
Configurer le rôle d’exécution
Un rôle d'exécution est un rôle IAM que EventBridge Scheduler assume afin d'interagir avec d'autres personnes en votre Services AWS nom. Vous associez des politiques d'autorisation à ce rôle pour accorder au EventBridge planificateur l'accès à invoquer des cibles.
Vous pouvez également créer un nouveau rôle d'exécution lorsque vous utilisez la console pour créer un nouveau planning. Si vous utilisez la console, le EventBridge planificateur crée un rôle en votre nom avec des autorisations en fonction de la cible que vous choisissez. Lorsque EventBridge Scheduler crée un rôle pour vous, la politique de confiance du rôle inclut des clés de condition qui limitent les principaux acteurs qui peuvent assumer le rôle en votre nom. Cela permet d'éviter un éventuel problème de sécurité confus pour les adjoints.
Les étapes suivantes décrivent comment créer un nouveau rôle d'exécution et comment accorder au EventBridge planificateur l'accès pour invoquer une cible. Cette rubrique décrit les autorisations pour les cibles modélisées les plus populaires. Pour plus d'informations sur l'ajout d'autorisations pour d'autres cibles, consultezUtilisation de cibles modélisées dans EventBridge le planificateur.
Pour créer un rôle d'exécution à l'aide du AWS CLI
-
Copiez la politique JSON d'hypothèse de rôle suivante et enregistrez-la localement sous
Scheduler-Execution-Role.json. Cette politique de confiance permet à EventBridge Scheduler d'assumer le rôle en votre nom.Important
Pour configurer un rôle d'exécution dans un environnement de production, nous vous recommandons de mettre en œuvre des mesures de protection supplémentaires afin d'éviter des problèmes de confusion entre les administrateurs. Pour plus d'informations et un exemple de politique, consultezPrévention des adjoints confuse dans EventBridge Scheduler.
-
Dans le AWS Command Line Interface (AWS CLI), entrez la commande suivante pour créer un nouveau rôle.
Remplacez-le par le nom que vous souhaitez attribuer à ce rôle.SchedulerExecutionRole$aws iam create-role --role-nameSchedulerExecutionRole--assume-role-policy-document file://Scheduler-Execution-Role.jsonEn cas de succès, le résultat suivant s'affiche :
{ "Role": { "Path": "/", "RoleName": "Scheduler-Execution-Role", "RoleId": "BR1L2DZK3K4CTL5ZF9EIL", "Arn": "arn:aws:iam::123456789012:role/SchedulerExecutionRole", "CreateDate": "2022-03-10T18:45:01+00:00", "AssumeRolePolicyDocument": { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "scheduler.amazonaws.com" }, "Action": "sts:AssumeRole" } ] } } }
-
Pour créer une nouvelle politique permettant au EventBridge planificateur d'invoquer une cible, choisissez l'une des cibles communes suivantes. Copiez la politique d'autorisation JSON et enregistrez-la localement sous forme de
.jsonfichier. -
Exécutez la commande suivante pour créer la nouvelle politique d'autorisation.
Remplacez-la par le nom que vous souhaitez donner à cette politique.PolicyName$aws iam create-policy --policy-namePolicyName--policy-document file://PermissionPolicy.jsonEn cas de succès, vous verrez le résultat suivant. Notez l'ARN de la politique. Vous utiliserez cet ARN à l'étape suivante pour associer la politique à notre rôle d'exécution.
{ "Policy": { "PolicyName": "PolicyName", "CreateDate": "2022-03-015T19:31:18.620Z", "AttachmentCount": 0, "IsAttachable": true, "PolicyId": "ZXR6A36LTYANPAI7NJ5UV", "DefaultVersionId": "v1", "Path": "/", "Arn": "arn:aws:iam::123456789012:policy/PolicyName", "UpdateDate": "2022-03-015T19:31:18.620Z" } }
-
Exécutez la commande suivante pour associer la politique à votre rôle d'exécution.
Remplacez-le par l'ARN de la politique que vous avez créée à l'étape précédente.your-policy-arnRemplacez-le par le nom de votre rôle d'exécution.SchedulerExecutionRole$aws iam attach-role-policy --policy-arnyour-policy-arn--role-nameSchedulerExecutionRoleL'
attach-role-policyopération ne renvoie aucune réponse sur la ligne de commande.
Définissez un objectif
Avant de créer un planning EventBridge Scheduler, vous devez invoquer au moins une cible pour votre planning. Vous pouvez utiliser une AWS ressource existante ou en créer une nouvelle. Les étapes suivantes montrent comment créer une nouvelle file d'attente Amazon SQS standard avec CloudFormation.
Pour créer une nouvelle file d'attente Amazon SQS
-
Copiez le CloudFormation modèle JSON suivant et enregistrez-le localement sous
Scheduler-Target-SQS.json.{ "AWSTemplateFormatVersion": "2010-09-09", "Resources": { "MyQueue": { "Type": "AWS::SQS::Queue", "Properties": { "QueueName": "MyQueue" } } }, "Outputs": { "QueueName": { "Description": "The name of the queue", "Value": { "Fn::GetAtt": [ "MyQueue", "QueueName" ] } }, "QueueURL": { "Description": "The URL of the queue", "Value": { "Ref": "MyQueue" } }, "QueueARN": { "Description": "The ARN of the queue", "Value": { "Fn::GetAtt": [ "MyQueue", "Arn" ] } } } } -
À partir du AWS CLI, exécutez la commande suivante pour créer une CloudFormation pile à partir du
Scheduler-Target-SQS.jsonmodèle.$aws cloudformation create-stack --stack-nameScheduler-Target-SQS--template-body file://Scheduler-Target-SQS.jsonEn cas de succès, le résultat suivant s'affiche :
{ "StackId": "arn:aws:cloudformation:us-west-2:123456789012:stack/Scheduler-Target-SQS/1d2af345-a121-12eb-abc1-012e34567890" } -
Exécutez la commande suivante pour afficher les informations récapitulatives de votre CloudFormation pile. Ces informations incluent l'état de la pile et les sorties spécifiées dans le modèle.
$aws cloudformation describe-stacks --stack-nameScheduler-Target-SQSEn cas de succès, la commande crée la file d'attente Amazon SQS et renvoie le résultat suivant :
{ "Stacks": [ { "StackId": "arn:aws:cloudformation:us-west-2:123456789012:stack/Scheduler-Target-SQS/1d2af345-a121-12eb-abc1-012e34567890", "StackName": "Scheduler-Target-SQS", "CreationTime": "2022-03-17T16:21:29.442000+00:00", "RollbackConfiguration": {}, "StackStatus": "CREATE_COMPLETE", "DisableRollback": false, "NotificationARNs": [], "Outputs": [ { "OutputKey": "QueueName", "OutputValue": "MyQueue", "Description": "The name of the queue" }, { "OutputKey": "QueueARN", "OutputValue": "arn:aws:sqs:us-west-2:123456789012:MyQueue", "Description": "The ARN of the queue" }, { "OutputKey": "QueueURL", "OutputValue": "https://sqs.us-west-2.amazonaws.com/123456789012/MyQueue", "Description": "The URL of the queue" } ], "Tags": [], "EnableTerminationProtection": false, "DriftInformation": { "StackDriftStatus": "NOT_CHECKED" } } ] }
Plus loin dans ce guide, vous utiliserez la valeur de
QueueARNpour configurer la file d'attente en tant que cible pour EventBridge Scheduler.
Quelle est la prochaine étape ?
Une fois l'étape de configuration terminée, utilisez le guide de démarrage pour créer votre premier EventBridge planificateur Scheduler et invoquer une cible.