View a markdown version of this page

Tentang persetujuan di templat perubahan - AWS Systems Manager

• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tentang persetujuan di templat perubahan

Change Manager perubahan ketersediaan

AWS Systems ManagerChange Managertidak akan lagi terbuka untuk pelanggan baru mulai 7 November 2025. Jika Anda ingin menggunakanChange Manager, daftar sebelum tanggal itu. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan AWS Systems ManagerChange Manager ketersediaan.

Untuk setiap templat perubahan yang Anda buat, Anda dapat menentukan hingga lima tingkat persetujuan untuk permintaan perubahan yang dibuat darinya. Untuk masing-masing level tersebut, Anda dapat menunjuk hingga lima calon peny etujui. Pemberi persetujuan tidak terbatas pada satu pengguna. Anda juga dapat menentukan grup IAM atau peran IAM sebagai penyetujui individu. Untuk grup IAM dan peran IAM, satu atau lebih pengguna yang termasuk dalam grup atau peran dapat memberikan persetujuan untuk menerima jumlah total persetujuan yang diperlukan untuk permintaan perubahan. Anda juga dapat menentukan lebih banyak penyetujui daripada yang diperlukan templat perubahan Anda.

Change Managermendukung dua pendekatan utama untuk persetujuan: persetujuan per tingkat dan persetujuan per baris. Kombinasi kedua jenis juga dimungkinkan dalam beberapa situasi. Sebaiknya gunakan hanya persetujuan per level dalam operasi AndaChange Manager.

Per-level approvals

Direkomendasikan. Mulai 23 Januari 2023, Change Manager mendukung persetujuan per level. Dalam model ini, untuk setiap tingkat persetujuan dalam template perubahan Anda, pertama-tama Anda menentukan berapa banyak persetujuan yang diperlukan untuk level tersebut. Kemudian Anda menentukan setidaknya banyak penyetujui untuk level dan dapat menentukan lebih banyak penyetujui. Namun, hanya jumlah persetujuan per tingkat yang Anda tentukan yang perlu menyetujui permintaan perubahan. Misalnya, Anda dapat menentukan lima pemberi persetujuan tetapi memerlukan tiga persetujuan.

Untuk contoh tampilan konsol dan JSON dari jenis persetujuan ini, lihat. Contoh konfigurasi persetujuan per tingkat

Per-line approvals

Didukung untuk kompatibilitas mundur. Rilis asli hanya Change Manager didukung persetujuan per baris. Dalam model ini, setiap pemberi persetujuan yang ditentukan untuk tingkat persetujuan direpresentasikan sebagai baris persetujuan. Setiap pemberi persetujuan harus menyetujui permintaan perubahan agar dapat disetujui pada tingkat itu. Sebelum 23 Januari 2023, ini adalah satu-satunya model yang didukung untuk persetujuan. Template perubahan yang dibuat sebelum tanggal ini terus mendukung persetujuan per baris, tetapi sebaiknya gunakan persetujuan per level sebagai gantinya.

Untuk contoh tampilan konsol dan JSON dari jenis persetujuan ini, lihat. Contoh konfigurasi persetujuan per baris

Combined per-line and per-level approvals

Tidak direkomendasikan. Di konsol, tab Builder tidak lagi mendukung penambahan persetujuan per baris. Namun, dalam beberapa kasus, Anda mungkin berakhir dengan persetujuan per baris dan per level dalam template perubahan. Hal ini dapat terjadi jika Anda memperbarui template perubahan yang dibuat sebelum 23 Januari 2023, atau jika Anda membuat atau memperbarui template perubahan dengan mengedit konten YAML-nya secara manual,

Untuk contoh tampilan konsol dan JSON dari jenis persetujuan ini, lihat. Contoh gabungan konfigurasi persetujuan per level dan per baris

penting

Meskipun dimungkinkan untuk membuat template perubahan yang menggabungkan persetujuan per baris dan per level, konfigurasi ini tidak disarankan atau diperlukan. Jenis persetujuan mana pun yang memerlukan lebih banyak persetujuan (persetujuan per baris atau per tingkat) diutamakan. Contoh:

  • Jika template perubahan menentukan tiga persetujuan per level tetapi lima persetujuan per baris, maka lima persetujuan diperlukan.

  • Jika template perubahan menentukan empat persetujuan per level tetapi dua persetujuan per baris, maka diperlukan empat persetujuan.

Anda dapat membuat level yang mencakup persetujuan per baris dan per level dengan mengedit konten YAML atau JSON secara manual. Kemudian, tab Builder menampilkan kontrol untuk menentukan jumlah persetujuan yang diperlukan untuk level dan untuk masing-masing baris. Namun, level baru yang Anda tambahkan menggunakan konsol masih hanya mendukung konfigurasi persetujuan per level.

Pemberitahuan dan penolakan permintaan perubahan

Notifikasi Amazon SNS

Saat permintaan perubahan dibuat menggunakan templat perubahan Anda, pemberitahuan dikirim ke pelanggan topik Amazon Simple Notification Service (Amazon SNS) yang telah ditetapkan untuk pemberitahuan persetujuan di tingkat tersebut. Anda dapat menentukan topik notifikasi di template perubahan atau mengizinkan pengguna membuat permintaan perubahan untuk menentukan satu.

Setelah jumlah minimum persetujuan yang diperlukan diterima di satu tingkat, pemberitahuan dikirim ke penyetujui yang berlangganan topik Amazon SNS untuk tingkat berikutnya, dan seterusnya.

penting

Pastikan peran, grup, dan pengguna IAM yang Anda tetapkan bersama-sama menyediakan cukup banyak persetujuan untuk memenuhi jumlah persetujuan yang diperlukan yang Anda tentukan. Misalnya, jika Anda menetapkan hanya satu grup IAM sebagai pemberi persetujuan yang berisi tiga pengguna, Anda tidak dapat menentukan bahwa lima persetujuan wajib pada level tersebut, hanya tiga atau kurang.

Ubah penolakan permintaan

Tidak peduli berapa banyak tingkat persetujuan dan persetujuan yang Anda tentukan, hanya satu penolakan terhadap permintaan perubahan yang diperlukan untuk mencegah alur kerja runbook untuk permintaan tersebut terjadi.