Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWSSupport-DeploySESSendingLogsToCloudWatchLogs
Descrizione
Il runbook di AWSSupport-DeploySESSendingLogsToCloudWatchLogs automazione aiuta a configurare l'infrastruttura richiesta per la pubblicazione di eventi Amazon Simple Email Service (Amazon SES) su Amazon CloudWatch Logs (CloudWatch Logs). Questo runbook configura i componenti necessari per acquisire gli eventi di invio di e-mail e archiviarli nei CloudWatch log per il monitoraggio e l'analisi. Per ulteriori informazioni sulla pubblicazione di eventi Amazon SES, consulta Monitorare l'invio di e-mail utilizzando la pubblicazione di eventi Amazon SES.
Quando il ApproveDeployAnalyticEnvironment parametro è impostato suapprove, questo runbook crea nuove AWS risorse nel tuo AWS account. Lo CloudFormation stack viene eliminato automaticamente dopo il tempo specificato nel SleepTime parametro, a meno che non sia impostato 0 su.
Come funziona?
Questo runbook esegue le seguenti azioni:
Elenca i set di configurazione esistenti con destinazioni di eventi configurate per argomenti o flussi di consegna di Amazon Simple Notification Service (Amazon SNS).
Crea l'infrastruttura necessaria per la pubblicazione degli eventi di Amazon SES su CloudWatch Logs quando il
ApproveDeployAnalyticEnvironmentparametro è impostato su.approve
Quando il ApproveDeployAnalyticEnvironment parametro è impostato suapprove, il runbook crea le seguenti risorse:
Uno CloudFormation stack denominato
AWSSupport-SESSendingLogsToCloudWatchLogsche include:Argomento Amazon SNS con AWS Key Management Service crittografia (AWS KMS)
Coda Amazon Simple Queue Service (Amazon SQS)
AWS Lambda funzione per l'elaborazione degli eventi di invio di email
AWS Identity and Access Management ruolo di esecuzione (IAM) con autorizzazioni per Amazon SQS e Logs CloudWatch
CloudWatch Logs (gruppo di log)
AWS KMS chiave per la crittografia
Set di configurazione di Amazon SES con destinazioni di eventi
L'infrastruttura elabora gli eventi di invio di e-mail nel seguente flusso: Amazon SES Email Sending Events → Amazon SES Configuration Set → Amazon SNS Topic → Amazon SQS Queue → Lambda Function → Logs CloudWatch
Associa il set di configurazione creato come set di configurazione predefinito per un'identità Amazon SES specificata quando viene fornito il parametro.
SesIdentity
Esegui questa automazione (console)
Tipo di documento
Automazione
Proprietario
Amazon
Piattaforme
/
Autorizzazioni IAM richieste
Il AutomationAssumeRole parametro richiede le seguenti azioni per utilizzare correttamente il runbook.
cloudformation:CreateStackcloudformation:DeleteStackcloudformation:DescribeStackEventscloudformation:DescribeStacksiam:CreateRoleiam:AttachRolePolicyiam:PassRolekms:CreateKeykms:CreateAliaslambda:CreateFunctionlambda:AddPermissionlogs:CreateLogGrouplogs:PutRetentionPolicyses:CreateConfigurationSetses:CreateConfigurationSetEventDestinationses:ListConfigurationSetsses:PutEmailIdentityConfigurationSetAttributessns:CreateTopicsns:Subscribesqs:CreateQueuesqs:SetQueueAttributesssm:DescribeAutomationExecutions
Esempio di politica:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "cloudformation:CreateStack", "cloudformation:DeleteStack", "cloudformation:DescribeStackEvents", "cloudformation:DescribeStacks", "iam:CreateRole", "iam:AttachRolePolicy", "iam:PassRole", "kms:CreateKey", "kms:CreateAlias", "lambda:CreateFunction", "lambda:AddPermission", "logs:CreateLogGroup", "logs:PutRetentionPolicy", "ses:CreateConfigurationSet", "ses:CreateConfigurationSetEventDestination", "ses:ListConfigurationSets", "ses:PutEmailIdentityConfigurationSetAttributes", "sns:CreateTopic", "sns:Subscribe", "sqs:CreateQueue", "sqs:SetQueueAttributes", "ssm:DescribeAutomationExecutions" ], "Resource": "*" } ] }
Istruzioni
Segui questi passaggi per configurare l'automazione:
-
Accedi
AWSSupport-DeploySESSendingLogsToCloudWatchLogsa Systems Manager in Documenti. -
Seleziona Execute automation (Esegui automazione).
-
Per i parametri di input, inserisci quanto segue:
-
AutomationAssumeRole (Facoltativo):
Descrizione: (Facoltativo) L'Amazon Resource Name (ARN) del ruolo IAM che consente a Systems Manager Automation di eseguire le azioni per tuo conto. Se non viene specificato alcun ruolo, Systems Manager Automation utilizza le autorizzazioni dell'utente che avvia questo runbook.
Tipo:
AWS::IAM::Role::Arn
-
ApproveDeployAnalyticEnvironment (Facoltativo):
Descrizione: (Facoltativo) Approvazione alla distribuzione dell'infrastruttura di pubblicazione di eventi di Amazon SES. Entra
approveper creare lo CloudFormation stack e le risorse correlate. Se lasciato vuoto, il runbook mostra solo i set di configurazione esistenti con o le destinazioni degli eventi Amazon SNS nella regione corrente.Tipo:
StringPermetti modello:
^$|^approve$Impostazione predefinita:
""
-
SesIdentity (Facoltativo):
Descrizione: (Facoltativo) identità Amazon SES (indirizzo email o dominio) da associare al set di configurazione appena creato come set di configurazione predefinito. Questo sovrascriverà qualsiasi set di configurazione predefinito esistente per l'identità specificata.
Tipo:
StringImpostazione predefinita:
""
-
CloudWatchLogGroupName (Facoltativo):
Descrizione: (Facoltativo) Nome del gruppo di CloudWatch log Logs da creare per archiviare gli eventi di invio di e-mail di Amazon SES.
Tipo:
StringSchema di autorizzazione:
^[0-9a-zA-Z_.#/\\-]{1,512}$Impostazione predefinita:
/ses/sending_event_logs
-
MaskPIIData (opzionale):
Descrizione: (Facoltativo) Specifica se mascherare i dati delle informazioni di identificazione personale (PII) come gli indirizzi e-mail di destinazione e gli oggetti delle e-mail nei registri. CloudWatch Impostato
Falseper includere queste informazioni nei registri.Tipo:
StringValori consentiti:
[True, False]Impostazione predefinita:
True
-
SleepTime (Facoltativo):
Descrizione: (Facoltativo) Numero di minuti di attesa prima di eliminare automaticamente lo CloudFormation stack. L'impostazione predefinita è 24 ore (1.440 minuti), il massimo è 7 giorni (10.080 minuti). Impostato per impedire
0l'eliminazione automatica.Tipo:
StringPermetti modello:
^(?:[0-9]|[1-9]\\d{1,3}|100[0-7][0-9])$Impostazione predefinita:
1440
-
RetainCloudWatchLogsOnDeletion (Facoltativo):
Descrizione: (Facoltativo) Specifica se conservare il gruppo di CloudWatch log Logs quando lo CloudFormation stack viene eliminato.
FalseImpostare su per eliminare il gruppo di log insieme allo stack.Tipo:
StringValori consentiti:
[True, False]Impostazione predefinita:
True
-
UniqueId (Facoltativo):
Descrizione: (facoltativo) identificatore unico per il flusso di lavoro.
Tipo:
StringPermetti modello:
\\{\\{ automation:EXECUTION_ID \\}\\}|[a-zA-Z0-9-]+Impostazione predefinita:
{{ automation:EXECUTION_ID }}Caratteri massimi:
64
-
-
Seleziona Esegui.
-
L'automazione viene avviata.
-
Il documento esegue i seguenti passaggi:
-
BranchOnValueOfParameterApproveDeployAnalyticEnvironment
Determina se distribuire l'infrastruttura di pubblicazione di eventi di Amazon SES in base al valore del
ApproveDeployAnalyticEnvironmentparametro. -
GetEligibleConfigurationSets
Recupera i set di configurazione di Amazon SES esistenti e identifica quelli con destinazioni di eventi configurate per flussi di consegna o argomenti Amazon SNS.
-
CheckConcurrency
Verifica che non esista uno stack esistente e che nessun'altra esecuzione simultanea di questo runbook stia creando lo stesso stack.
-
DeploySesEventDestinations
Crea CloudFormation lo stack contenente l'infrastruttura di pubblicazione di eventi di Amazon SES che include l'argomento Amazon SNS, la coda Amazon SQS, la funzione Lambda e il gruppo di log Logs. CloudWatch
-
RelateConfigurationSetAsDefaultConfigurationSet
Associa il set di configurazione Amazon SES appena creato al set di configurazione predefinito per l'identità Amazon SES specificata (se fornita).
-
SleepBeforeDeleteCloudFormationStack
Attende la durata specificata nel SleepTime parametro prima di procedere all'eliminazione dello stack. CloudFormation
-
DeleteCloudFormationStack
Elimina lo CloudFormation stack dopo il periodo di tempo specificato.
-
-
Dopo il completamento, consulta la sezione Output per i risultati dettagliati dell'esecuzione.
Riferimenti
Systems Manager Automation