View a markdown version of this page

Configurazione di Amazon EventBridge Scheduler - EventBridge Pianificatore

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configurazione di Amazon EventBridge Scheduler

Prima di poter utilizzare EventBridge Scheduler, è necessario completare i seguenti passaggi.

Iscriviti a AWS

Iscriviti a un Account AWS

Per iniziare AWS, hai bisogno di un Account AWS. Per informazioni sulla creazione di un Account AWS, vedere Guida introduttiva a Account AWS nella Guida Gestione dell'account AWS di riferimento.

Usa policy gestite

Dopo aver configurato l' AWS account e l'utente amministrativo, ti consigliamo di creare utenti, gruppi o ruoli separati con solo le autorizzazioni necessarie per utilizzare EventBridge Scheduler. EventBridge Scheduler supporta le seguenti politiche gestite per i casi d'uso più comuni.

  • AmazonEventBridgeSchedulerFullAccess — Concede l'accesso completo a EventBridge Scheduler utilizzando la console e l'API.

  • AmazonEventBridgeSchedulerReadOnlyAccess — Concede l'accesso in sola lettura a Scheduler. EventBridge

Puoi collegare queste policy gestite ai tuoi presidi IAM. Per ulteriori informazioni sulla gestione dell'accesso a EventBridge Scheduler utilizzando politiche IAM basate sull'identità, consulta. Utilizzo di politiche basate sull'identità in Scheduler EventBridge

Configurare il ruolo di esecuzione

Un ruolo di esecuzione è un ruolo IAM che EventBridge Scheduler assume per interagire con altri per conto dell'utente. Servizi AWS Alleghi politiche di autorizzazione a questo ruolo per concedere a EventBridge Scheduler l'accesso per richiamare le destinazioni.

È inoltre possibile creare un nuovo ruolo di esecuzione quando si utilizza la console per creare una nuova pianificazione. Se utilizzi la console, EventBridge Scheduler crea un ruolo per tuo conto con autorizzazioni basate sulla destinazione scelta. Quando EventBridge Scheduler crea un ruolo per te, la politica di fiducia del ruolo include chiavi di condizione che limitano i responsabili che possono assumere il ruolo per tuo conto. Ciò previene il potenziale problema confuso della sicurezza dei vice deputati.

I passaggi seguenti descrivono come creare un nuovo ruolo di esecuzione e come concedere allo EventBridge Scheduler l'accesso per richiamare un target. Questo argomento descrive le autorizzazioni per le destinazioni basate su modelli più comuni. Per informazioni sull'aggiunta di autorizzazioni per altre destinazioni, consulta. Utilizzo di obiettivi basati su modelli in Scheduler EventBridge

Per creare un ruolo di esecuzione utilizzando AWS CLI
  1. Copia la seguente politica JSON di assunzione del ruolo e salvala localmente comeScheduler-Execution-Role.json. Questa politica di fiducia consente a EventBridge Scheduler di assumere il ruolo per tuo conto.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "scheduler.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }
    Importante

    Per impostare un ruolo di esecuzione in un ambiente di produzione, consigliamo di implementare misure di sicurezza aggiuntive per prevenire problemi di sostituzione confusi. Per ulteriori informazioni e un esempio di policy, vederePrevenzione confusa dei sostituti in Scheduler EventBridge.

  2. Da AWS Command Line Interface (AWS CLI), immettete il seguente comando per creare un nuovo ruolo. Sostituisci SchedulerExecutionRole con il nome che vuoi dare a questo ruolo.

    $ aws iam create-role --role-name SchedulerExecutionRole --assume-role-policy-document file://Scheduler-Execution-Role.json

    In caso di successo, vedrai il seguente risultato:

    {
        "Role": {
            "Path": "/",
            "RoleName": "Scheduler-Execution-Role",
            "RoleId": "BR1L2DZK3K4CTL5ZF9EIL",
            "Arn": "arn:aws:iam::123456789012:role/SchedulerExecutionRole",
            "CreateDate": "2022-03-10T18:45:01+00:00",
            "AssumeRolePolicyDocument": {
                "Version": "2012-10-17",		 	 	 
                "Statement": [
                    {
                        "Effect": "Allow",
                        "Principal": {
                            "Service": "scheduler.amazonaws.com"
                        },
                        "Action": "sts:AssumeRole"
                    }
                ]
            }
        }
    }
  3. Per creare una nuova policy che consenta allo EventBridge Scheduler di richiamare un obiettivo, scegli uno dei seguenti obiettivi comuni. Copia la politica di autorizzazione JSON e salvala localmente come file. .json

    Amazon SQS – SendMessage

    Quanto segue consente a EventBridge Scheduler di richiamare l'sqs:SendMessageazione su tutte le code Amazon SQS presenti nel tuo account.

    JSON
    JSON
    { "Version":"2012-10-17", "Statement": [ { "Action": [ "sqs:SendMessage" ], "Effect": "Allow", "Resource": "*" } ] }
    Amazon SNS – Publish

    Quanto segue consente a EventBridge Scheduler di richiamare l'sns:Publishazione su tutti gli argomenti di Amazon SNS presenti nel tuo account.

    JSON
    JSON
    { "Version":"2012-10-17", "Statement": [ { "Action": [ "sns:Publish" ], "Effect": "Allow", "Resource": "*" } ] }
    Lambda – Invoke

    Quanto segue consente a EventBridge Scheduler di richiamare l'lambda:InvokeFunctionazione su tutte le funzioni Lambda del tuo account.

    JSON
    JSON
    { "Version":"2012-10-17", "Statement": [ { "Action": [ "lambda:InvokeFunction" ], "Effect": "Allow", "Resource": "*" } ] }
  4. Esegui il comando seguente per creare la nuova politica di autorizzazione. Sostituisci PolicyName con il nome che vuoi dare a questa politica.

    $ aws iam create-policy --policy-name PolicyName --policy-document file://PermissionPolicy.json

    In caso di successo, vedrai il seguente risultato. Nota la politica ARN. Utilizzate questo ARN nella fase successiva per associare la policy al nostro ruolo di esecuzione.

    {
        "Policy": {
            "PolicyName": "PolicyName",
            "CreateDate": "2022-03-015T19:31:18.620Z",
            "AttachmentCount": 0,
            "IsAttachable": true,
            "PolicyId": "ZXR6A36LTYANPAI7NJ5UV",
            "DefaultVersionId": "v1",
            "Path": "/",
            "Arn": "arn:aws:iam::123456789012:policy/PolicyName",
            "UpdateDate": "2022-03-015T19:31:18.620Z"
        }
    }
    
  5. Esegui il comando seguente per allegare la policy al tuo ruolo di esecuzione. Sostituiscila your-policy-arn con l'ARN della policy creata nel passaggio precedente. Sostituisci SchedulerExecutionRole con il nome del tuo ruolo di esecuzione.

    $ aws iam attach-role-policy --policy-arn your-policy-arn --role-name SchedulerExecutionRole

    L'attach-role-policyoperazione non restituisce una risposta sulla riga di comando.

Imposta un obiettivo

Prima di creare una EventBridge pianificazione Scheduler, è necessario che la pianificazione richiami almeno una destinazione. È possibile utilizzare una AWS risorsa esistente o crearne una nuova. I passaggi seguenti mostrano come creare una nuova coda Amazon SQS standard con. CloudFormation

Per creare una nuova coda Amazon SQS
  1. Copia il seguente CloudFormation modello JSON e salvalo localmente come. Scheduler-Target-SQS.json

    { "AWSTemplateFormatVersion": "2010-09-09", "Resources": { "MyQueue": { "Type": "AWS::SQS::Queue", "Properties": { "QueueName": "MyQueue" } } }, "Outputs": { "QueueName": { "Description": "The name of the queue", "Value": { "Fn::GetAtt": [ "MyQueue", "QueueName" ] } }, "QueueURL": { "Description": "The URL of the queue", "Value": { "Ref": "MyQueue" } }, "QueueARN": { "Description": "The ARN of the queue", "Value": { "Fn::GetAtt": [ "MyQueue", "Arn" ] } } } }
  2. Da AWS CLI, esegui il seguente comando per creare uno CloudFormation stack dal Scheduler-Target-SQS.json modello.

    $ aws cloudformation create-stack --stack-name Scheduler-Target-SQS --template-body file://Scheduler-Target-SQS.json

    In caso di successo, vedrai il seguente risultato:

    {
        "StackId": "arn:aws:cloudformation:us-west-2:123456789012:stack/Scheduler-Target-SQS/1d2af345-a121-12eb-abc1-012e34567890"
    }
  3. Esegui il comando seguente per visualizzare le informazioni di riepilogo per il tuo CloudFormation stack. Queste informazioni includono lo stato dello stack e gli output specificati nel modello.

    $ aws cloudformation describe-stacks --stack-name Scheduler-Target-SQS

    In caso di successo, il comando crea la coda Amazon SQS e restituisce il seguente output:

    {
        "Stacks": [
            {
                "StackId": "arn:aws:cloudformation:us-west-2:123456789012:stack/Scheduler-Target-SQS/1d2af345-a121-12eb-abc1-012e34567890",
                "StackName": "Scheduler-Target-SQS",
                "CreationTime": "2022-03-17T16:21:29.442000+00:00",
                "RollbackConfiguration": {},
                "StackStatus": "CREATE_COMPLETE",
                "DisableRollback": false,
                "NotificationARNs": [],
                "Outputs": [
                    {
                        "OutputKey": "QueueName",
                        "OutputValue": "MyQueue",
                        "Description": "The name of the queue"
                    },
                    {
                        "OutputKey": "QueueARN",
                        "OutputValue": "arn:aws:sqs:us-west-2:123456789012:MyQueue",
                        "Description": "The ARN of the queue"
                    },
                    {
                        "OutputKey": "QueueURL",
                        "OutputValue": "https://sqs.us-west-2.amazonaws.com/123456789012/MyQueue",
                        "Description": "The URL of the queue"
                    }
                ],
                "Tags": [],
                "EnableTerminationProtection": false,
                "DriftInformation": {
                    "StackDriftStatus": "NOT_CHECKED"
                }
            }
        ]
    }

    Più avanti in questa guida, utilizzerai il valore per QueueARN per impostare la coda come destinazione per Scheduler. EventBridge

Fasi successive

Dopo aver completato la fase di configurazione, usa la guida introduttiva per creare il tuo primo EventBridge scheduler di Scheduler e richiamare un target.