Nzalerts su AWS
Questa guida illustra due metodi per impostare Nzalerts su Amazon Web Services ( AWS ):
Opzioni di impostazione
Opzione 1: AWS Metodo SNS con identità gestita da più account
Utilizza un argomento SNS con accesso concesso al ruolo NZEvents AWS.
Opzione 2: AWS metodo SNS utilizzando le credenziali
Comporta la creazione di un utente, di un ruolo e di credenziali, con un controllo completo gestito dall'utente.
Opzione 3: Metodo e-mail
Si tratta di aggiungere e configurare il metodo di notifica via e-mail.
Opzione 1: AWS Metodo SNS con identità gestita da più account
Questo metodo è più semplice e utilizza un ruolo esistente di AWS per pubblicare eventi sull'argomento SNS.
Passo 1: Impostazione dell'argomento SNS
- Accedere al proprio AWS account.
- Cercare SNS nella console AWS.
- Andare su Argomenti-> Crea argomento.
- Compilare i dati richiesti: Tipo, Nome e Nome visualizzato.
- Dopo la creazione, individuare l'ARN nei dettagli dell'argomento e salvarlo in seguito. Si veda,
<YOUR_SNS_TOPIC_ARN>.
Passo 2: creare un metodo di notifica utilizzando il metodo ARN
Utilizzo di nzsql
Per creare un metodo di notifica, vedere Gestione delle regole di notifica e degli eventi per gli eventi NPS.
Esempio:
CREATE NOTIFICATION METHOD <NOTIFICATION-METHOD-NAME>
TYPE AWS_SNS
AWS_TOPIC_ARN '<YOUR_SNS_TOPIC_ARN>';
Utilizzo della console NPS
- Andare alla sezione Impostazioni-> Monitoraggio e avvisi.
- Spostarsi sul pulsante di opzione Aggiungi metodo e fare clic su di esso.
- Nella sezione Seleziona metodo, dal menu a tendina scegliere AWS SNS e fornire il nome del metodo di notifica, quindi fare clic su Avanti.
- Nella sezione Configura metodo, inserire
<YOUR_SNS_TOPIC_ARN>nel campo per l'ARN dell'argomento e fare clic su conferma.
Passo 3: ottenere l'ARN del ruolo
Utilizzo di nzsql
-
Eseguite
SHOW NOTIFICATION METHODinnzsqlcome segue.SHOW NOTIFICATION METHOD;NOME TIPO EXAMPLE_EMAIL_NM_1 E-MAIL EXAMPLE_AWS_SNS_NM_1 AWS_SNS -
Identificare il metodo creato utilizzando l'ARN SNS.
-
In
nzsql, eseguire quanto segue:SHOW NOTIFICATION METHOD EXAMPLE_AWS_SNS_NM_1;NOME TIPO AWS_TOPIC_ARN AWS_ROLE_ARN EXAMPLE_AWS_SNS_NM_1 AWS_SNS arn:aws:sns:<region>:<account-id>:<topic-name>arn:aws:iam::<account-id>:role/<role-name> -
Copiare AWS_ROLE_ARN dall'output e salvarlo per un uso successivo.
Utilizzo della console NPS
-
Andare in Impostazioni-> Avvisi e monitoraggio, quindi espandere il metodo di notifica creato nel passaggio precedente.
-
Copiare il valore del campo AWS_ROLE_ARN e memorizzare l'ARN di AWS ROLE per un uso successivo.
Passo 3: Configurazione del criterio di accesso agli argomenti SNS
- Andare a AWS console -> SNS-> Modifica.
- Nella sezione Criteri di accesso, aggiungere quanto segue (sostituire i segnaposto):
{
"Effect": "Allow",
"Principal": {
"AWS": [
"<AWS_ROLE_ARN>"
]
},
"Action": "sns:Publish",
"Resource": "<YOUR_SNS_TOPIC_ARN>"
}
Opzione 2: AWS metodo SNS utilizzando le credenziali
Questo metodo offre un controllo completo sulla creazione di utenti e ruoli, adatto a configurazioni personalizzate.
Passo 1: Impostazione dell'argomento SNS
Seguire gli stessi passi del Metodo ARN per creare e recuperare l'ARN dell'argomento SNS.
Passo 2: ottenere l'ID e il segreto della chiave di accesso
Consultare la documentazione di AWS:
Passo 3: Creare l'utente
- Accedere all'account AWS-> Navigare in IAM.
- Andare su Utenti-> Crea utente.
- Immettere i dettagli dell'utente.
- Salta le autorizzazioni -> Fare clic su Avanti.
- Rivedere e creare l'utente.
- Copiare e memorizzare l'ARN utente. Si veda,
<YOUR_USER_ARN>.
Passo 4: creazione di un criterio di ruolo
- Andare in IAM-> Criteri-> Crea criterio.
- Scegliere JSON e incollare:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "sns:Publish",
"Resource": "<YOUR_SNS_TOPIC>"
}
]
}
- Fare clic su Avanti, fornire i dettagli del criterio e salvare il nome del criterio.
Passo 5: Creare un ruolo
- Andare in IAM-> Ruoli-> Crea ruolo.
- Selezionare il criterio di fiducia personalizzato.
- Incollare quanto segue (sostituire
<YOUR_USER_ARN>):
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": "<YOUR_USER_ARN>"
},
"Action": "sts:AssumeRole"
}
]
}
- Fare clic su Avanti, allegando il criterio creato in precedenza.
- Inserire i dettagli del ruolo e creare il ruolo.
- Copiare e memorizzare il ROLE ARN.
Passo 6: Configurazione dei criteri di accesso agli argomenti SNS
- Andare all'argomento SNS -> Modifica.
- Nella sezione Criteri di accesso, aggiungere:
{
"Effect": "Allow",
"Principal": {
"AWS": [
"<YOUR_ROLE_ARN>"
]
},
"Action": "SNS:Publish",
"Resource": "<YOUR_SNS_TOPIC_ARN>"
}
Passo 7: Creare e allegare i criteri utente
- Andare in IAM-> Criteri-> Crea criterio.
- Incollare il seguente JSON:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "sts:AssumeRole",
"Resource": "<YOUR_ROLE_ARN>"
}
]
}
- Fare clic su Avanti, fornire i dettagli del criterio e salvare il nome del criterio.
Passo 8: creare un metodo di notifica utilizzando le credenziali
Utilizzo di nzsql
Per creare un metodo di notifica, vedere Gestione delle regole di notifica e degli eventi per gli eventi NPS.
Esempio:
CREATE NOTIFICATION METHOD <NOTIFICATION-METHOD-NAME>
TYPE AWS_SNS
AWS_TOPIC_ARN '<YOUR_SNS_TOPIC_ARN>'
AWS_ROLE_ARN '<YOUR_ROLE_ARN>'
AWS_ACCESSKEY_ID 'XXXXX'
AWS_ACCESSKEY_SECRET 'XXXXX';
Utilizzare i siti access key id e access key secret creati nel passaggio precedente.
Utilizzo della console NPS
- Andare alla sezione Impostazioni-> Monitoraggio e avvisi.
- Spostarsi sul pulsante di opzione Aggiungi metodo e fare clic su di esso.
- Nella sezione Seleziona metodo, dal menu a tendina selezionare AWS SNS e fornire il nome del metodo di notifica nel campo Inserisci nome metodo e fare clic su Avanti.
- Nella sezione Configura metodo, inserire
<YOUR_SNS_TOPIC_ARN>nel campo per l'ARN dell'argomento. - Fare clic sulla casella di controllo Aggiungi ruolo ARN.
- Inserire
<YOUR_ROLE_ARN>nel campo Role ARN. - Inserire l'id della chiave di accesso e il segreto della chiave di accesso creati in precedenza.
- Fare clic su Conferma.
Opzione 3: Metodo e-mail
- Andare alla sezione Impostazioni-> Monitoraggio e avvisi.
- Spostarsi sul pulsante di opzione Aggiungi metodo e fare clic su di esso.
- Nella sezione Seleziona metodo, dal menu a tendina Seleziona metodo scegliete E-mail e fornite il nome del metodo di notifica nel campo Inserisci nome metodo e fate clic su Avanti.
- Nella sezione Configura metodo, inserire l'indirizzo e-mail nei rispettivi campi.
- Fare clic su Conferma.
Creare una regola per il metodo Email
- Andare alla sezione Impostazioni-> Monitoraggio e avvisi.
- Spostarsi su Crea regola-> Definisci regola.
- Immettere il nome della regola, abilitare lo stato e fare clic su Avanti.
- Andare su Seleziona destinazione, selezionare la destinazione come Email e scegliere il metodo di invio dell'email.
- Fare clic su Avanti per passare a Scegliere l'evento.
- Immettere i dettagli e fare clic su Avanti per passare all'espressione dell'evento.
- Compilare i campi necessari e fare clic su Conferma per completare l'impostazione della regola.