Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membuat EventBridge aturan untuk sumber Amazon S3 (CLI)
Untuk membuat AWS CloudTrail melacak dan mengaktifkan logging
Untuk menggunakan AWS CLI untuk membuat jejak, panggil create-trail perintah, tentukan:
-
Nama jejaknya.
-
Bucket yang telah Anda terapkan kebijakan bucket AWS CloudTrail.
Untuk informasi selengkapnya, lihat Membuat jejak dengan antarmuka baris AWS perintah.
-
Panggil create-trail perintah dan sertakan
--s3-bucket-nameparameter--namedan.Mengapa saya membuat perubahan ini? Ini membuat CloudTrail jejak yang diperlukan untuk bucket sumber S3 Anda.
Perintah berikut menggunakan
--namedan--s3-bucket-nameuntuk membuat jejak bernamamy-traildan bucket bernamaamzn-s3-demo-source-bucket.aws cloudtrail create-trail --name my-trail --s3-bucket-name amzn-s3-demo-source-bucket -
Panggil start-logging perintah dan sertakan
--nameparameter.Mengapa saya membuat perubahan ini? Perintah ini memulai CloudTrail logging untuk bucket sumber Anda dan mengirim acara ke EventBridge.
Contoh:
Perintah berikut digunakan
--nameuntuk mulai mencatat pada jejak bernamamy-trail.aws cloudtrail start-logging --name my-trail -
Panggil put-event-selectors perintah dan sertakan
--event-selectorsparameter--trail-namedan. Gunakan pemilih peristiwa untuk menentukan bahwa Anda ingin jejak Anda mencatat peristiwa data untuk bucket sumber Anda dan mengirim peristiwa ke EventBridge aturan.Mengapa saya membuat perubahan ini? Perintah ini menyaring peristiwa.
Contoh:
Perintah berikut menggunakan
--trail-namedan--event-selectorsuntuk menentukan peristiwa data untuk bucket sumber dan awalan bernamaamzn-s3-demo-source-bucket/myFolder.aws cloudtrail put-event-selectors --trail-namemy-trail--event-selectors '[{ "ReadWriteType": "WriteOnly", "IncludeManagementEvents":false, "DataResources": [{ "Type": "AWS::S3::Object", "Values": ["arn:aws:s3:::amzn-s3-demo-source-bucket/myFolder/file.zip"] }] }]'
Untuk membuat EventBridge aturan dengan Amazon S3 sebagai sumber acara dan CodePipeline sebagai target dan menerapkan kebijakan izin
-
Berikan izin EventBridge untuk digunakan CodePipeline untuk memanggil aturan. Untuk informasi selengkapnya, lihat Menggunakan kebijakan berbasis sumber daya untuk Amazon. EventBridge
-
Gunakan contoh berikut untuk membuat kebijakan kepercayaan untuk memungkinkan EventBridge untuk mengambil peran layanan. Sebutkan itu
trustpolicyforEB.json. -
Gunakan perintah berikut untuk membuat
Role-for-MyRuleperan dan melampirkan kebijakan kepercayaan.Mengapa saya membuat perubahan ini? Menambahkan kebijakan kepercayaan ini ke peran akan menciptakan izin untuk EventBridge.
aws iam create-role --role-name Role-for-MyRule --assume-role-policy-document file://trustpolicyforEB.json -
Buat kebijakan izin JSON, seperti yang ditunjukkan di sini untuk pipeline bernama
MyFirstPipeline. Beri nama kebijakan izinpermissionspolicyforEB.json. -
Gunakan perintah berikut untuk melampirkan kebijakan
CodePipeline-Permissions-Policy-for-EBizin baru keRole-for-MyRuleperan yang Anda buat.aws iam put-role-policy --role-name Role-for-MyRule --policy-name CodePipeline-Permissions-Policy-For-EB --policy-document file://permissionspolicyforEB.json
-
-
Panggil put-rule perintah dan sertakan
--role-arnparameter--name--event-pattern,, dan.Perintah contoh berikut membuat aturan bernama
MyS3SourceRule.aws events put-rule --name "MyS3SourceRule" --event-pattern "{\"source\":[\"aws.s3\"],\"detail-type\":[\"AWS API Call via CloudTrail\"],\"detail\":{\"eventSource\":[\"s3.amazonaws.com\"],\"eventName\":[\"CopyObject\",\"PutObject\",\"CompleteMultipartUpload\"],\"requestParameters\":{\"bucketName\":[\"amzn-s3-demo-source-bucket\"],\"key\":[\"my-key\"]}}} --role-arn "arn:aws:iam::ACCOUNT_ID:role/Role-for-MyRule" -
Untuk menambahkan CodePipeline sebagai target, panggil put-targets perintah dan sertakan
--targetsparameter--ruledan.Perintah berikut menentukan bahwa untuk aturan bernama
MyS3SourceRule, targetIdterdiri dari nomor satu, menunjukkan bahwa dalam daftar target untuk aturan, ini adalah target 1. Perintah ini juga menentukan contohARNuntuk pipeline. Pipeline dimulai ketika sesuatu berubah di repositori.aws events put-targets --rule MyS3SourceRule --targets Id=1,Arn=arn:aws:codepipeline:us-west-2:80398EXAMPLE:TestPipeline -
(Opsional) Untuk mengonfigurasi transformator input dengan penggantian sumber untuk ID gambar tertentu, gunakan JSON berikut dalam perintah CLI Anda. Contoh berikut mengonfigurasi penggantian di mana:
-
Dalam
actionNamecontoh ini, adalah nilai dinamis, didefinisikan pada pembuatan pipeline, bukan berasal dari peristiwa sumber.Source -
Dalam
revisionTypecontoh ini, adalah nilai dinamis, didefinisikan pada pembuatan pipeline, bukan berasal dari peristiwa sumber.S3_OBJECT_VERSION_ID -
revisionValue, <revisionValue> dalam contoh ini, diturunkan dari variabel peristiwa sumber.
{ "Rule": "my-rule", "Targets": [ { "Id": "MyTargetId", "Arn": "ARN", "InputTransformer": { "InputPathsMap": { "revisionValue": "$.detail.object.version-id" }, "InputTemplate": { "sourceRevisions": { "actionName": "Source", "revisionType": "S3_OBJECT_VERSION_ID", "revisionValue": "<revisionValue>" } } } } ] } -
Untuk mengedit PollForSourceChanges parameter pipeline
penting
Saat Anda membuat pipeline dengan metode ini, PollForSourceChanges parameter default menjadi true jika tidak secara eksplisit disetel ke false. Saat menambahkan deteksi perubahan berbasis peristiwa, Anda harus menambahkan parameter ke output dan menyetelnya ke false untuk menonaktifkan polling. Jika tidak, pipeline Anda dimulai dua kali untuk satu perubahan sumber. Lihat perinciannya di Pengaturan yang valid untuk PollForSourceChanges parameter.
-
Jalan get-pipeline kan perintah untuk menyalin struktur pipeline ke file JSON. Misalnya, untuk pipeline bernama
MyFirstPipeline, jalankan perintah berikut:aws codepipeline get-pipeline --nameMyFirstPipeline>pipeline.jsonPerintah ini tidak mengembalikan apa pun, tetapi file yang Anda buat akan muncul di direktori tempat Anda menjalankan perintah.
-
Buka file JSON di editor teks biasa dan edit tahap sumber dengan mengubah
PollForSourceChangesparameter untuk bucket bernamaamzn-s3-demo-source-buckettofalse, seperti yang ditunjukkan dalam contoh ini.Mengapa saya membuat perubahan ini? Menyetel parameter ini untuk
falsemematikan pemeriksaan berkala sehingga Anda dapat menggunakan deteksi perubahan berbasis peristiwa saja."configuration": { "S3Bucket": "amzn-s3-demo-source-bucket","PollForSourceChanges": "false","S3ObjectKey": "index.zip" }, -
Jika Anda bekerja dengan struktur pipa yang diambil menggunakan get-pipeline perintah, Anda harus menghapus
metadatagaris dari file JSON. Jika tidak, update-pipeline perintah tidak dapat menggunakannya. Hapus"metadata": { }garis dan"updated"bidang"created""pipelineARN",, dan.Misalnya, hapus baris berikut dari struktur:
"metadata": { "pipelineArn": "arn:aws:codepipeline:region:account-ID:pipeline-name", "created": "date", "updated": "date" },Simpan file tersebut.
-
Untuk menerapkan perubahan Anda, jalankan update-pipeline perintah, tentukan file JSON pipeline:
penting
Pastikan untuk menyertakan
file://sebelum nama file. Diperlukan dalam perintah ini.aws codepipeline update-pipeline --cli-input-json file://pipeline.jsonPerintah ini mengembalikan seluruh struktur pipa yang diedit.
catatan
Per update-pipeline intah menghentikan pipa. Jika revisi dijalankan melalui pipeline saat Anda menjalankan update-pipeline perintah, proses tersebut dihentikan. Anda harus memulai pipeline secara manual untuk menjalankan revisi tersebut melalui pipeline yang diperbarui. Gunakan start-pipeline-execution perintah untuk memulai pipeline Anda secara manual.