Serviço autoprovisionado | Adicionar (revisão obrigatória) - Referência avançada de tipo de alteração do AMS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Serviço autoprovisionado | Adicionar (revisão obrigatória)

Adicione um serviço específico e permitido da AWS à sua conta do AMS. O AMS adiciona as permissões necessárias para usar o serviço a uma função existente do IAM especificada por você ou cria uma nova função que permite que você use o serviço sem o gerenciamento do AMS sob o modelo de Responsabilidade Compartilhada do AMS. A conformidade é uma responsabilidade compartilhada e seu status de conformidade com o AMS não se aplica automaticamente aos serviços ou aplicativos que você adiciona dessa forma. Alguns serviços da AWS não têm certificações de conformidade. Para obter mais informações, acesse a página Serviços da AWS no escopo do Programa de Garantia da AWS. Nessa página, a menos que sejam especificamente excluídas, as características de cada um dos serviços são consideradas no escopo dos programas de garantia e são revisadas e testadas como parte da avaliação.

Classificação completa: Gerenciamento | Serviço da AWS | Serviço autoprovisionado | Adicionar (revisão obrigatória)

Detalhes do tipo de alteração

ID do tipo de alteração

ct-3qe6io8t6jtny

Versão atual

1,0

Duração esperada da execução

240 minutos

Aprovação da AWS

Obrigatório

Aprovação do cliente

Não é necessário se o remetente

Modo de execução

Manual

Informações adicionais

Adicionar serviço de provisionamento de autoatendimento (revisão obrigatória)

O seguinte mostra esse tipo de alteração no console AMS.

Form for adding a self-provisioned AWS service (Serviço da AWS) with ID, execution mode, and classification details.

Como funciona:

  1. Navegue até a página Criar RFC: No painel de navegação esquerdo do console AMS, clique RFCspara abrir a página da RFCs lista e, em seguida, clique em Criar RFC.

  2. Escolha um tipo de alteração popular (CT) na visualização padrão Procurar tipos de alteração ou selecione uma CT na visualização Escolher por categoria.

    • Navegar por tipo de alteração: você pode clicar em um CT popular na área de criação rápida para abrir imediatamente a página Executar RFC. Observe que você não pode escolher uma versão mais antiga do CT com a criação rápida.

      Para classificar CTs, use a área Todos os tipos de alteração na exibição Cartão ou Tabela. Em qualquer exibição, selecione uma CT e clique em Criar RFC para abrir a página Executar RFC. Se aplicável, a opção Criar com uma versão mais antiga aparece ao lado do botão Criar RFC.

    • Escolha por categoria: selecione uma categoria, subcategoria, item e operação e a caixa de detalhes do CT será aberta com a opção Criar com uma versão mais antiga, se aplicável. Clique em Criar RFC para abrir a página Executar RFC.

  3. Na página Executar RFC, abra a área do nome do CT para ver a caixa de detalhes do CT. É necessário um Assunto (preenchido se você escolher seu CT na visualização Procurar tipos de alteração). Abra a área Configuração adicional para adicionar informações sobre o RFC.

    Na área Configuração de execução, use as listas suspensas disponíveis ou insira valores para os parâmetros necessários. Para configurar parâmetros de execução opcionais, abra a área Configuração adicional.

  4. Ao terminar, clique em Executar. Se não houver erros, a página RFC criada com sucesso será exibida com os detalhes da RFC enviada e a saída inicial de execução.

  5. Abra a área Parâmetros de execução para ver as configurações que você enviou. Atualize a página para atualizar o status de execução do RFC. Opcionalmente, cancele a RFC ou crie uma cópia dela com as opções na parte superior da página.

Como funciona:

  1. Use o Inline Create (você emite um create-rfc comando com todos os parâmetros de RFC e execução incluídos) ou o Template Create (você cria dois arquivos JSON, um para os parâmetros RFC e outro para os parâmetros de execução) e emita o create-rfc comando com os dois arquivos como entrada. Ambos os métodos são descritos aqui.

  2. Envie o aws amscm submit-rfc --rfc-id ID comando RFC: com o ID RFC retornado.

    Monitore o aws amscm get-rfc --rfc-id ID comando RFC:.

Para verificar a versão do tipo de alteração, use este comando:

aws amscm list-change-type-version-summaries --filter Attribute=ChangeTypeId,Value=CT_ID
nota

Você pode usar qualquer CreateRfc parâmetro com qualquer RFC, independentemente de eles fazerem parte do esquema para o tipo de alteração. Por exemplo, para receber notificações quando o status da RFC mudar, adicione essa linha --notification "{\"Email\": {\"EmailRecipients\" : [\"email@example.com\"]}}" à parte dos parâmetros da RFC da solicitação (não aos parâmetros de execução). Para obter uma lista de todos os CreateRfc parâmetros, consulte a Referência da API de gerenciamento de alterações do AMS.

CRIAÇÃO EM LINHA:

Execute o comando create RFC com os parâmetros de execução fornecidos em linha (aspas de escape ao fornecer parâmetros de execução em linha) e, em seguida, envie a ID de RFC retornada. Por exemplo, você pode substituir o conteúdo por algo assim:

Todos os parâmetros:

aws amscm create-rfc --title Add-Self-Serve-Service --change-type-id ct-3qe6io8t6jtny --change-type-version 1.0 --execution-parameters '{"ServiceName":"AWS Certificate Manager (ACM)","IAMRole":"arn:aws:iam::123456789012:role/customer_security_role", "SAMLProviders":"SAML_PROVIDER,SAML_PROVIDER"}'

Somente parâmetros obrigatórios:

aws amscm create-rfc --title add-self-serve-service --change-type-id ct-3qe6io8t6jtny --change-type-version 1.0 --execution-parameters '{"ServiceName":"AWS License Manager"}'

CRIAÇÃO DE MODELO:

  1. Envie os parâmetros de execução desse tipo de alteração para um arquivo JSON chamado SelfServeServiceParams .json.

    aws amscm get-change-type-version --change-type-id "ct-3qe6io8t6jtny" --query "ChangeTypeVersion.ExecutionInputSchema" --output text > SelfServeServiceParams.json
  2. Modifique e salve o arquivo JSON dos parâmetros de execução. Por exemplo, você pode substituir o conteúdo por algo assim:

    { "ServiceName": "AWS Certificate Manager (ACM)", "IAMRole": "arn:aws:iam::123456789012:role/customer_security_role", "SAMLProviders": "SAML_PROVIDER, SAML_PROVIDER" }
  3. Envie o modelo RFC para um arquivo em sua pasta atual; este exemplo o chama de SelfServeServiceRfc .json:

    aws amscm create-rfc --generate-cli-skeleton > SelfServeServiceRfc.json
  4. Modifique e salve o SelfServeServiceRfc arquivo.json. Por exemplo, você pode substituir o conteúdo por algo assim:

    { "ChangeTypeId": "ct-3qe6io8t6jtny", "ChangeTypeVersion": "1.0", "Title": "Self-Serve-Service-RFC" }
  5. Crie o RFC, especificando o SelfServeServiceRfc arquivo e o SelfServeServiceParams arquivo:

    aws amscm create-rfc --cli-input-json file://SelfServeServiceRfc.json --execution-parameters file://SelfServeServiceParams.json

    Você recebe a ID da nova RFC na resposta e pode usá-la para enviar e monitorar a RFC. Até que você o envie, o RFC permanece no estado de edição e não inicia.

  • Para a implantação automatizada da maioria dos serviços autoprovisionados com funções padrão, use: Gerenciamento | Serviço da AWS | Serviço autoprovisionado | Adicionar (sem necessidade de revisão) (ct-1w8z66n899dct). VejaAdicionar serviço de provisionamento de autoatendimento. UUse esse tipo de alteração de “revisão obrigatória” (ct-3qe6io8t6jtny) para serviços não suportados pelo ct-1w8z66n899dct ou para implantações com parâmetros personalizados.

  • Para ver uma lista dos serviços autoprovisionados que você pode adicionar usando o Ingest, consulte CloudFormation CloudFormation Ingest stack: recursos suportados.

  • Esse é um tipo de alteração de “revisão obrigatória” (um operador de AMS deve revisar e executar a CT), o que significa que a RFC pode levar mais tempo para ser executada e talvez você precise se comunicar com o AMS por meio da opção de correspondência da página de detalhes da RFC. Além disso, se você agendar uma RFC do tipo de alteração de “revisão obrigatória”, aguarde pelo menos 24 horas. Se a aprovação não ocorrer antes do horário de início programado, a RFC será rejeitada automaticamente.

  • O ServiceNameparâmetro é limitado aos serviços da AWS aprovados pela AMS. Para obter uma lista, consulte Configurando serviços de autoatendimento.

Parâmetros de entrada de execução

Para obter informações detalhadas sobre os parâmetros de entrada de execução, consulteEsquema para alteração do tipo ct-3qe6io8t6jtny.

Exemplo: parâmetros obrigatórios

{ "ServiceName": "AWS License Manager" }

Exemplo: Todos os parâmetros

{ "ServiceName": "AWS License Manager", "IAMRole": "arn:aws:iam::123456789012:role/myrole", "SAMLProviders": "foo-saml-provider", "Priority": "Medium" }