View a markdown version of this page

AWS-EnableSNSTopicDeliveryStatusLogging - AWS Systems Manager Référence du dossier d’exploitation Automation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS-EnableSNSTopicDeliveryStatusLogging

Description

Le AWS-EnableSNSTopicDeliveryStatusLogging runbook configure la journalisation de l'état de livraison pour un HTTP point de terminaison Amazon Data Firehose, Lambda ou Amazon Simple Queue Service (Amazon SQS). Platform application Cela permet à Amazon SNS d'enregistrer les alertes ayant échoué et un échantillon du pourcentage de notifications d'alerte réussies à Amazon CloudWatch. Si la journalisation de l'état de livraison est déjà configurée pour la rubrique, le runbook remplace la configuration existante par les nouvelles valeurs que vous spécifiez pour les paramètres d'entrée.

Exécutez cette automatisation (console)

Type de document

 Automatisation

Propriétaire

Amazon

Plateformes

LinuxmacOS, Windows

Paramètres

  • AutomationAssumeRole

    Type : Chaîne

    Description : (Facultatif) Le nom de ressource Amazon (ARN) du rôle Gestion des identités et des accès AWS (IAM) qui permet à Systems Manager Automation d'effectuer les actions en votre nom. Si aucun rôle n'est spécifié, Systems Manager Automation utilise les autorisations de l'utilisateur qui démarre ce runbook.

  • EndpointType

    Type : chaîne

    Valeurs valides :

    • HTTP

    • Firehose

    • Lambda

    • Application

    • SQS

    Description : (Obligatoire) Type de point de terminaison thématique Amazon SNS pour lequel vous souhaitez enregistrer les messages de notification d'état de livraison.

  • TopicArn

    Type : Chaîne

    Description : (Obligatoire) L'ARN de la rubrique Amazon SNS pour laquelle vous souhaitez configurer la journalisation de l'état de livraison.

  • SuccessFeedbackRoleArn

    Type : Chaîne

    Description : (Obligatoire) L'ARN du rôle IAM qu'Amazon SNS utilise pour envoyer les journaux des messages de notification réussis. CloudWatch

  • SuccessFeedbackSampleRate

    Type : Chaîne

    Valeurs valides : 0-100

    Description : (Obligatoire) Pourcentage de messages réussis à échantillonner pour la rubrique Amazon SNS spécifiée.

  • FailureFeedbackRoleArn

    Type : Chaîne

    Description : (Obligatoire) L'ARN du rôle IAM qu'Amazon SNS utilise pour envoyer les journaux des messages de notification d'échec. CloudWatch

Autorisations IAM requises

Le AutomationAssumeRole paramètre nécessite les actions suivantes pour utiliser correctement le runbook.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • iam:PassRole

  • sns:GetTopicAttributes

  • sns:SetTopicAttributes

Étapes de document

  • aws:executeAwsApi- Applique la valeur du SuccessFeedbackRoleArn paramètre à la rubrique Amazon SNS.

  • aws:executeAwsApi- Applique la valeur du SuccessFeedbackSampleRate paramètre à la rubrique Amazon SNS.

  • aws:executeAwsApi- Applique la valeur du FailureFeedbackRoleArn paramètre à la rubrique Amazon SNS.

  • aws:executeScript- Confirme que la journalisation de l'état de livraison est activée sur la rubrique Amazon SNS.

Sorties

VerifyDeliveryStatusLoggingEnabled.GetTopicAttributesResponse - Réponse des opérations de l'GetTopicAttributesAPI.

VerifyDeliveryStatusLoggingEnabled.VerifyDeliveryStatusLoggingEnabled - Message indiquant la réussite de la vérification de l'enregistrement de l'état de livraison.