Nzalerts le AWS

Ce guide présente deux méthodes pour installer Nzalerts sur Amazon Web Services ( AWS ):

Options de configuration

Option 1 : AWS Méthode SNS utilisant l'identité gérée par plusieurs comptes

Utilise un sujet SNS avec un accès accordé au rôle NZEvents AWS.

Option 2 : AWS Méthode SNS à l'aide d'informations d'identification

Implique la création d'un utilisateur, d'un rôle et d'informations d'identification, avec un contrôle total géré par l'utilisateur.

Option 3 : Méthode du courrier électronique

Il s'agit d'ajouter et de configurer la méthode de notification par courrier électronique.

Option 1 : AWS Méthode SNS utilisant l'identité gérée par plusieurs comptes

Cette méthode est plus simple et utilise un rôle AWS existant pour publier des événements sur votre sujet SNS.

Étape 1 : Configuration de la rubrique SNS

  1. Connectez-vous à votre AWS compte.
  2. Recherchez SNS dans la console AWS.
  3. Allez dans Thèmes-> Créer un thème.
  4. Complétez les informations requises : Type, Nom et Nom d'affichage.
  5. Après la création, localisez l'ARN dans les détails du sujet et sauvegardez-le pour plus tard. Voir, <YOUR_SNS_TOPIC_ARN>.

Étape 2 : Créer une méthode de notification à l'aide de la méthode ARN

Utilisation de nzsql

Pour créer une méthode de notification, voir la section Gestion des notifications et des règles d'événements pour les événements NPS.

Exemple :

CREATE NOTIFICATION METHOD <NOTIFICATION-METHOD-NAME>
TYPE AWS_SNS
AWS_TOPIC_ARN '<YOUR_SNS_TOPIC_ARN>';

Utilisation de la console NPS

  1. Allez dans la section Paramètres-> Surveillance et alertes.
  2. Naviguez jusqu'au bouton radio Ajouter une méthode et cliquez dessus.
  3. Dans la section Sélectionner une méthode, dans le menu déroulant, choisissez AWS SNS et indiquez le nom de la méthode de notification, puis cliquez sur Suivant.
  4. Dans la section Configurer la méthode, entrez <YOUR_SNS_TOPIC_ARN> dans le champ de l'ARN du sujet et cliquez sur confirmer.

Étape 3 : Obtenir le ROLE ARN

Utilisation de nzsql

  1. Exécutez SHOW NOTIFICATION METHOD dans nzsql comme suit.

    SHOW NOTIFICATION METHOD;
    
    NOM TYPE
    EXAMPLE_EMAIL_NM_1 ADRESSE ELECTRONIQUE
    EXAMPLE_AWS_SNS_NM_1 AWS_SNS
  2. Identifiez la méthode créée à l'aide de l'ARN SNS.

  3. Sur nzsql, exécutez la commande suivante :

    SHOW NOTIFICATION METHOD EXAMPLE_AWS_SNS_NM_1;
    
    NOM TYPE AWS_TOPIC_ARN AWS_ROLE_ARN
    EXAMPLE_AWS_SNS_NM_1 AWS_SNS arn:aws:sns:<region>:<account-id>:<topic-name> arn:aws:iam::<account-id>:role/<role-name>
  4. Copiez l'AWS_ROLE_ARN de la sortie et conservez-le pour un usage ultérieur.

Utilisation de la console NPS

  1. Allez dans Paramètres-> Alertes et surveillance, puis développez la méthode de notification que vous avez créée à l'étape précédente.

  2. Copiez la valeur du champ AWS_ROLE_ARN et stockez l'ARN du ROLE AWS pour une utilisation ultérieure.

Étape 3 : Configurer la politique d'accès aux sujets SNS

  1. Allez dans AWS console -> SNS-> Modifier.
  2. Dans la section Politique d'accès, ajoutez les éléments suivants (remplacez les caractères de remplacement):
{
  "Effect": "Allow",
  "Principal": {
    "AWS": [
      "<AWS_ROLE_ARN>"
    ]
  },
  "Action": "sns:Publish",
  "Resource": "<YOUR_SNS_TOPIC_ARN>"
}

Option 2 : AWS Méthode SNS à l'aide d'informations d'identification

Cette méthode offre un contrôle total sur la création d'utilisateurs et de rôles, ce qui convient aux configurations personnalisées.

Étape 1 : Configuration de la rubrique SNS

Suivez les mêmes étapes que dans la méthode ARN pour créer et récupérer l'ARN du sujet SNS.

Étape 2 : Obtenir l'identifiant et le secret de la clé d'accès

Reportez-vous à la documentation de AWS:

Étape 3 : Créer un utilisateur

  1. Connectez-vous au compte AWS-> Naviguez vers IAM.
  2. Allez dans Utilisateurs-> Créer un utilisateur.
  3. Entrez les détails de l'utilisateur.
  4. Ignorer les autorisations -> Cliquez sur Suivant.
  5. Examiner et créer l'utilisateur.
  6. Copier et enregistrer l'ARN de l'utilisateur. Voir, <YOUR_USER_ARN>.

Étape 4 : Créer une politique des rôles

  1. Allez dans IAM-> Politiques-> Créer une politique.
  2. Choisissez JSON et collez :
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": "sns:Publish",
      "Resource": "<YOUR_SNS_TOPIC>"
    }
  ]
}
  1. Cliquez sur Suivant, fournissez les détails de la politique et enregistrez le nom de la politique.

Étape 5 : Créer un rôle

  1. Allez dans IAM-> Rôles-> Créer un rôle.
  2. Sélectionnez Personnaliser la politique de confiance.
  3. Collez le texte suivant (remplacez <YOUR_USER_ARN>):
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "AWS": "<YOUR_USER_ARN>"
      },
      "Action": "sts:AssumeRole"
    }
  ]
}
  1. Cliquez sur Suivant et joignez la politique créée précédemment.
  2. Saisissez les détails du rôle et créez le rôle.
  3. Copier et enregistrer le ROLE ARN.

Étape 6 : Configurer la politique d'accès aux sujets SNS

  1. Allez dans la rubrique SNS -> Modifier.
  2. Dans la section Politique d'accès, ajoutez :
{
  "Effect": "Allow",
  "Principal": {
    "AWS": [
      "<YOUR_ROLE_ARN>"
    ]
  },
  "Action": "SNS:Publish",
  "Resource": "<YOUR_SNS_TOPIC_ARN>"
}

Étape 7 : Créer et attacher la politique de l'utilisateur

  1. Allez dans IAM-> Politiques-> Créer une politique.
  2. Collez le JSON suivant :
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": "sts:AssumeRole",
      "Resource": "<YOUR_ROLE_ARN>"
    }
  ]
}
  1. Cliquez sur Suivant, fournissez les détails de la politique et enregistrez le nom de la politique.

Étape 8 : Créer une méthode de notification à l'aide des informations d'identification

Utilisation de nzsql

Pour créer une méthode de notification, voir la section Gestion des notifications et des règles d'événements pour les événements NPS.

Exemple :

  CREATE NOTIFICATION METHOD <NOTIFICATION-METHOD-NAME>
  TYPE AWS_SNS
  AWS_TOPIC_ARN '<YOUR_SNS_TOPIC_ARN>'
  AWS_ROLE_ARN '<YOUR_ROLE_ARN>'
  AWS_ACCESSKEY_ID 'XXXXX'
  AWS_ACCESSKEY_SECRET 'XXXXX';

Utilisez les sites access key id et access key secret créés à l'étape précédente.

Utilisation de la console NPS

  1. Allez dans la section Paramètres-> Surveillance et alertes.
  2. Naviguez jusqu'au bouton radio Ajouter une méthode et cliquez dessus.
  3. Dans la section Sélectionner une méthode, choisissez AWS SNS dans le menu déroulant et indiquez le nom de la méthode de notification dans le champ prévu à cet effet, puis cliquez sur "Suivant".
  4. Dans la section Configurer la méthode, entrez <YOUR_SNS_TOPIC_ARN> dans le champ de l'ARN du sujet.
  5. Cliquez sur la case à cocher Ajouter un rôle ARN.
  6. Saisissez <YOUR_ROLE_ARN> dans le champ Role ARN.
  7. Saisir l'identifiant de la clé d'accès et le secret de la clé d'accès créés précédemment.
  8. Cliquez sur Confirm.

Option 3 : Méthode du courrier électronique

  1. Allez dans la section Paramètres-> Surveillance et alertes.
  2. Naviguez jusqu'au bouton radio Ajouter une méthode et cliquez dessus.
  3. Dans la section Sélectionner une méthode, choisissez Email dans le menu déroulant et indiquez le nom de la méthode de notification dans le champ "Nom de la méthode", puis cliquez sur "Suivant".
  4. Dans la section Configurer la méthode, saisissez l'adresse électronique dans les champs correspondants.
  5. Cliquez sur Confirm.

Créer une règle pour la méthode Email

  1. Allez dans la section Paramètres-> Surveillance et alertes.
  2. Naviguez vers Créer une règle-> Définir une règle.
  3. Saisissez le nom de la règle et activez l'état, puis cliquez sur Suivant.
  4. Allez à Sélectionner la destination, sélectionnez la destination comme Email et choisissez la méthode d'email.
  5. Cliquez sur Suivant pour passer à l'étape Choisir un événement.
  6. Saisissez les détails et cliquez sur Suivant pour passer à l'expression de l'événement.
  7. Remplissez les champs nécessaires et cliquez sur Confirmer pour terminer la configuration de la règle.