Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pengaturan AWS AppConfig
Mendaftar untuk Akun AWS
Untuk memulai AWS, Anda membutuhkan Akun AWS. Untuk informasi tentang membuat Akun AWS, lihat Memulai dengan Akun AWS di Panduan AWS Account Management Referensi.
Konfigurasikan izin untuk rollback otomatis
Anda dapat mengonfigurasi AWS AppConfig untuk memutar kembali ke versi konfigurasi sebelumnya sebagai respons terhadap satu atau beberapa CloudWatch alarm Amazon. Saat mengonfigurasi penerapan untuk merespons CloudWatch alarm, Anda menentukan peran AWS Identity and Access Management (IAM). AWS AppConfig membutuhkan peran ini sehingga dapat memantau CloudWatch alarm. Prosedur ini opsional, tetapi sangat dianjurkan.
catatan
Perhatikan informasi berikut.
-
Peran IAM harus milik akun saat ini. Secara default, hanya AWS AppConfig dapat memantau alarm yang dimiliki oleh akun saat ini.
-
Untuk informasi tentang metrik yang akan dipantau dan cara mengonfigurasi AWS AppConfig untuk rollback otomatis, lihat. Memantau penyebaran untuk rollback otomatis
Gunakan prosedur berikut untuk membuat peran IAM yang memungkinkan AWS AppConfig untuk melakukan rollback berdasarkan alarm. CloudWatch Bagian ini mencakup prosedur berikut.
Langkah 1: Buat kebijakan izin untuk rollback berdasarkan alarm CloudWatch
Gunakan prosedur berikut untuk membuat kebijakan IAM yang memberikan AWS AppConfig izin untuk memanggil tindakan DescribeAlarms API.
Untuk membuat kebijakan izin IAM untuk rollback berdasarkan alarm CloudWatch
-
Buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Di panel navigasi, pilih Kebijakan dan kemudian pilih Buat kebijakan.
-
Di halaman Buat kebijakan, pilih tab JSON.
-
Ganti konten default pada tab JSON dengan kebijakan izin berikut, lalu pilih Berikutnya: Tag.
catatan
Untuk mengembalikan informasi tentang alarm CloudWatch komposit, operasi DescribeAlarmsAPI harus diberi
*izin, seperti yang ditunjukkan di sini. Anda tidak dapat mengembalikan informasi tentang alarm komposit jikaDescribeAlarmsmemiliki cakupan yang lebih sempit. -
Masukkan tag untuk peran ini, lalu pilih Berikutnya: Tinjau.
-
Pada halaman Ulasan, masukkan
SSMCloudWatchAlarmDiscoveryPolicydi bidang Nama. -
Pilih Buat kebijakan. Sistem mengembalikan Anda ke halaman Kebijakan.
Langkah 2: Buat peran IAM untuk rollback berdasarkan alarm CloudWatch
Gunakan prosedur berikut untuk membuat peran IAM dan tetapkan kebijakan yang Anda buat di prosedur sebelumnya.
Untuk membuat peran IAM untuk rollback berdasarkan alarm CloudWatch
-
Buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Di panel navigasi, pilih Peran, lalu pilih Buat peran.
-
Di bawah Pilih jenis entitas terpercaya, pilih AWS layanan.
-
Segera di bawah Pilih layanan yang akan menggunakan peran ini, pilih EC2: Mengizinkan instans EC2 memanggil AWS layanan atas nama Anda, lalu pilih Berikutnya: Izin.
-
Pada halaman Kebijakan izin terlampir, cari SSMCloudWatchAlarmDiscoveryPolicy.
-
Pilih kebijakan ini dan kemudian pilih Berikutnya: Tag.
-
Masukkan tag untuk peran ini, lalu pilih Berikutnya: Tinjau.
-
Pada halaman Buat peran, masukkan
SSMCloudWatchAlarmDiscoveryRoledi bidang Nama peran, lalu pilih Buat peran. -
Pada halaman Peran, pilih peran yang baru saja Anda buat. Halaman Ringkasan terbuka.
Langkah 3: Tambahkan hubungan kepercayaan
Gunakan prosedur berikut untuk mengonfigurasi peran yang baru saja Anda buat agar dipercaya AWS AppConfig.
Untuk menambah hubungan kepercayaan untuk AWS AppConfig
-
Di halaman Ringkasan untuk peran yang baru saja Anda buat, pilih tab Trust Relationships, lalu pilih Edit Trust Relationship.
-
Edit kebijakan untuk menyertakan hanya "
appconfig.amazonaws.com“, seperti yang ditunjukkan pada contoh berikut: -
Pilih Perbarui Kebijakan Kepercayaan.