Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configurazione AWS AppConfig
Iscriviti per un Account AWS
Per iniziare AWS, hai bisogno di un Account AWS. Per informazioni sulla creazione di un Account AWS, vedi Guida introduttiva a un Account AWS nella Guida Gestione dell'account AWS di riferimento.
Configura le autorizzazioni per il rollback automatico
Puoi configurare AWS AppConfig il ripristino a una versione precedente di una configurazione in risposta a uno o più CloudWatch allarmi Amazon. Quando configuri una distribuzione per rispondere agli CloudWatch allarmi, specifichi un ruolo AWS Identity and Access Management (IAM). AWS AppConfig richiede questo ruolo in modo da poter monitorare gli CloudWatch allarmi. Questa procedura è facoltativa, ma altamente consigliata.
Nota
Osservare le seguenti informazioni.
-
Il ruolo IAM deve appartenere all'account corrente. Per impostazione predefinita, AWS AppConfig può monitorare solo gli allarmi di proprietà dell'account corrente.
-
Per informazioni sulle metriche da monitorare e su come configurare AWS AppConfig il rollback automatico, consulta. Monitoraggio delle implementazioni per il rollback automatico
Utilizza le seguenti procedure per creare un ruolo IAM che AWS AppConfig consenta il rollback in base agli allarmi. CloudWatch Questa sezione include le seguenti procedure.
Passaggio 1: creare la politica di autorizzazione per il rollback in base agli allarmi CloudWatch
Utilizza la seguente procedura per creare una policy IAM che AWS AppConfig autorizzi a richiamare l'azione dell'DescribeAlarmsAPI.
Per creare una politica di autorizzazione IAM per il rollback basata sugli allarmi CloudWatch
-
Aprire la console IAM all'indirizzo https://console.aws.amazon.com/iam/
. -
Nel pannello di navigazione, scegli Policy e Crea policy.
-
Nella pagina Crea policy, scegli la scheda JSON.
-
Sostituisci il contenuto predefinito nella scheda JSON con la seguente politica di autorizzazione, quindi scegli Avanti: Tag.
Nota
Per restituire informazioni sugli allarmi CloudWatch compositi, all'operazione DescribeAlarmsAPI devono essere assegnate
*le autorizzazioni, come mostrato qui. Non è possibile restituire informazioni sugli allarmi compositi se l'ambitoDescribeAlarmsè più ristretto. -
Immettere i tag per questo ruolo, quindi scegliere Next: Review (Successivo: Revisione).
-
Nella pagina Revisione, inserisci il
SSMCloudWatchAlarmDiscoveryPolicycampo Nome. -
Scegli Crea policy. Il sistema visualizza di nuovo la pagina Policies (Policy).
Passaggio 2: crea il ruolo IAM per il rollback basato sugli allarmi CloudWatch
Utilizza la procedura seguente per creare un ruolo IAM e assegnargli la policy creata nella procedura precedente.
Per creare un ruolo IAM per il rollback basato sugli allarmi CloudWatch
-
Aprire la console IAM all'indirizzo https://console.aws.amazon.com/iam/
. -
Nel pannello di navigazione, scegliere Roles (Ruoli) e quindi Create role (Crea ruolo).
-
In Select type of trusted entity (Seleziona tipo di entità attendibile), scegliere AWS service (Servizio).
-
Subito sotto Scegli il servizio che utilizzerà questo ruolo, scegli EC2: consente alle istanze EC2 di chiamare AWS i servizi per tuo conto, quindi scegli Avanti: Autorizzazioni.
-
Nella pagina Politica sulle autorizzazioni allegate, cerca. SSMCloudWatchAlarmDiscoveryPolicy
-
Scegliere questa policy, quindi selezionare Next: Tags (Successivo: tag).
-
Immettere i tag per questo ruolo, quindi scegliere Next: Review (Successivo: Revisione).
-
Nella pagina Crea ruolo, inserisci
SSMCloudWatchAlarmDiscoveryRoleil campo Nome ruolo, quindi scegli Crea ruolo. -
Nella pagina Roles (Ruoli), scegliere il ruolo appena creato. Viene visualizzata la pagina Riepilogo.
Fase 3: aggiunta di una relazione di trust
Utilizza la procedura seguente per configurare il ruolo appena creato per considerare attendibile AWS AppConfig.
Per aggiungere una relazione di fiducia per AWS AppConfig
-
Nella pagina Summary (Riepilogo) per il ruolo creato in precedenza, scegliere la scheda Trust Relationships (Relazioni di trust), quindi scegliere Edit Trust Relationship (Modifica relazione di trust).
-
Modificare il criterio per includere solo "
appconfig.amazonaws.com", come mostrato nell'esempio seguente: -
Scegli Update Trust Policy (Aggiorna policy di trust).