View a markdown version of this page

Pengaturan AWS AppConfig - AWS AppConfig

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pengaturan AWS AppConfig

Mendaftar untuk Akun AWS

Untuk memulai AWS, Anda membutuhkan Akun AWS. Untuk informasi tentang membuat Akun AWS, lihat Memulai dengan Akun AWS di Panduan AWS Account Management Referensi.

Konfigurasikan izin untuk rollback otomatis

Anda dapat mengonfigurasi AWS AppConfig untuk memutar kembali ke versi konfigurasi sebelumnya sebagai respons terhadap satu atau beberapa CloudWatch alarm Amazon. Saat mengonfigurasi penerapan untuk merespons CloudWatch alarm, Anda menentukan peran AWS Identity and Access Management (IAM). AWS AppConfig membutuhkan peran ini sehingga dapat memantau CloudWatch alarm. Prosedur ini opsional, tetapi sangat dianjurkan.

catatan

Perhatikan informasi berikut.

  • Peran IAM harus milik akun saat ini. Secara default, hanya AWS AppConfig dapat memantau alarm yang dimiliki oleh akun saat ini.

  • Untuk informasi tentang metrik yang akan dipantau dan cara mengonfigurasi AWS AppConfig untuk rollback otomatis, lihat. Memantau penyebaran untuk rollback otomatis

Gunakan prosedur berikut untuk membuat peran IAM yang memungkinkan AWS AppConfig untuk melakukan rollback berdasarkan alarm. CloudWatch Bagian ini mencakup prosedur berikut.

Langkah 1: Buat kebijakan izin untuk rollback berdasarkan alarm CloudWatch

Gunakan prosedur berikut untuk membuat kebijakan IAM yang memberikan AWS AppConfig izin untuk memanggil tindakan DescribeAlarms API.

Untuk membuat kebijakan izin IAM untuk rollback berdasarkan alarm CloudWatch
  1. Buka konsol IAM di https://console.aws.amazon.com/iam/.

  2. Di panel navigasi, pilih Kebijakan dan kemudian pilih Buat kebijakan.

  3. Di halaman Buat kebijakan, pilih tab JSON.

  4. Ganti konten default pada tab JSON dengan kebijakan izin berikut, lalu pilih Berikutnya: Tag.

    catatan

    Untuk mengembalikan informasi tentang alarm CloudWatch komposit, operasi DescribeAlarmsAPI harus diberi * izin, seperti yang ditunjukkan di sini. Anda tidak dapat mengembalikan informasi tentang alarm komposit jika DescribeAlarms memiliki cakupan yang lebih sempit.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "cloudwatch:DescribeAlarms" ], "Resource": "*" } ] }
  5. Masukkan tag untuk peran ini, lalu pilih Berikutnya: Tinjau.

  6. Pada halaman Ulasan, masukkan SSMCloudWatchAlarmDiscoveryPolicy di bidang Nama.

  7. Pilih Buat kebijakan. Sistem mengembalikan Anda ke halaman Kebijakan.

Langkah 2: Buat peran IAM untuk rollback berdasarkan alarm CloudWatch

Gunakan prosedur berikut untuk membuat peran IAM dan tetapkan kebijakan yang Anda buat di prosedur sebelumnya.

Untuk membuat peran IAM untuk rollback berdasarkan alarm CloudWatch
  1. Buka konsol IAM di https://console.aws.amazon.com/iam/.

  2. Di panel navigasi, pilih Peran, lalu pilih Buat peran.

  3. Di bawah Pilih jenis entitas terpercaya, pilih AWS layanan.

  4. Segera di bawah Pilih layanan yang akan menggunakan peran ini, pilih EC2: Mengizinkan instans EC2 memanggil AWS layanan atas nama Anda, lalu pilih Berikutnya: Izin.

  5. Pada halaman Kebijakan izin terlampir, cari SSMCloudWatchAlarmDiscoveryPolicy.

  6. Pilih kebijakan ini dan kemudian pilih Berikutnya: Tag.

  7. Masukkan tag untuk peran ini, lalu pilih Berikutnya: Tinjau.

  8. Pada halaman Buat peran, masukkan SSMCloudWatchAlarmDiscoveryRole di bidang Nama peran, lalu pilih Buat peran.

  9. Pada halaman Peran, pilih peran yang baru saja Anda buat. Halaman Ringkasan terbuka.

Langkah 3: Tambahkan hubungan kepercayaan

Gunakan prosedur berikut untuk mengonfigurasi peran yang baru saja Anda buat agar dipercaya AWS AppConfig.

Untuk menambah hubungan kepercayaan untuk AWS AppConfig
  1. Di halaman Ringkasan untuk peran yang baru saja Anda buat, pilih tab Trust Relationships, lalu pilih Edit Trust Relationship.

  2. Edit kebijakan untuk menyertakan hanya "appconfig.amazonaws.com“, seperti yang ditunjukkan pada contoh berikut:

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "appconfig.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }
  3. Pilih Perbarui Kebijakan Kepercayaan.