Nzalerts su AWS

Questa guida illustra due metodi per impostare Nzalerts su Amazon Web Services ( AWS ):

Opzioni di impostazione

Opzione 1: AWS Metodo SNS con identità gestita da più account

Utilizza un argomento SNS con accesso concesso al ruolo NZEvents AWS.

Opzione 2: AWS metodo SNS utilizzando le credenziali

Comporta la creazione di un utente, di un ruolo e di credenziali, con un controllo completo gestito dall'utente.

Opzione 3: Metodo e-mail

Si tratta di aggiungere e configurare il metodo di notifica via e-mail.

Opzione 1: AWS Metodo SNS con identità gestita da più account

Questo metodo è più semplice e utilizza un ruolo esistente di AWS per pubblicare eventi sull'argomento SNS.

Passo 1: Impostazione dell'argomento SNS

  1. Accedere al proprio AWS account.
  2. Cercare SNS nella console AWS.
  3. Andare su Argomenti-> Crea argomento.
  4. Compilare i dati richiesti: Tipo, Nome e Nome visualizzato.
  5. Dopo la creazione, individuare l'ARN nei dettagli dell'argomento e salvarlo in seguito. Si veda, <YOUR_SNS_TOPIC_ARN>.

Passo 2: creare un metodo di notifica utilizzando il metodo ARN

Utilizzo di nzsql

Per creare un metodo di notifica, vedere Gestione delle regole di notifica e degli eventi per gli eventi NPS.

Esempio:

CREATE NOTIFICATION METHOD <NOTIFICATION-METHOD-NAME>
TYPE AWS_SNS
AWS_TOPIC_ARN '<YOUR_SNS_TOPIC_ARN>';

Utilizzo della console NPS

  1. Andare alla sezione Impostazioni-> Monitoraggio e avvisi.
  2. Spostarsi sul pulsante di opzione Aggiungi metodo e fare clic su di esso.
  3. Nella sezione Seleziona metodo, dal menu a tendina scegliere AWS SNS e fornire il nome del metodo di notifica, quindi fare clic su Avanti.
  4. Nella sezione Configura metodo, inserire <YOUR_SNS_TOPIC_ARN> nel campo per l'ARN dell'argomento e fare clic su conferma.

Passo 3: ottenere l'ARN del ruolo

Utilizzo di nzsql

  1. Eseguite SHOW NOTIFICATION METHOD in nzsql come segue.

    SHOW NOTIFICATION METHOD;
    
    NOME TIPO
    EXAMPLE_EMAIL_NM_1 E-MAIL
    EXAMPLE_AWS_SNS_NM_1 AWS_SNS
  2. Identificare il metodo creato utilizzando l'ARN SNS.

  3. In nzsql, eseguire quanto segue:

    SHOW NOTIFICATION METHOD EXAMPLE_AWS_SNS_NM_1;
    
    NOME TIPO AWS_TOPIC_ARN AWS_ROLE_ARN
    EXAMPLE_AWS_SNS_NM_1 AWS_SNS arn:aws:sns:<region>:<account-id>:<topic-name> arn:aws:iam::<account-id>:role/<role-name>
  4. Copiare AWS_ROLE_ARN dall'output e salvarlo per un uso successivo.

Utilizzo della console NPS

  1. Andare in Impostazioni-> Avvisi e monitoraggio, quindi espandere il metodo di notifica creato nel passaggio precedente.

  2. Copiare il valore del campo AWS_ROLE_ARN e memorizzare l'ARN di AWS ROLE per un uso successivo.

Passo 3: Configurazione del criterio di accesso agli argomenti SNS

  1. Andare a AWS console -> SNS-> Modifica.
  2. Nella sezione Criteri di accesso, aggiungere quanto segue (sostituire i segnaposto):
{
  "Effect": "Allow",
  "Principal": {
    "AWS": [
      "<AWS_ROLE_ARN>"
    ]
  },
  "Action": "sns:Publish",
  "Resource": "<YOUR_SNS_TOPIC_ARN>"
}

Opzione 2: AWS metodo SNS utilizzando le credenziali

Questo metodo offre un controllo completo sulla creazione di utenti e ruoli, adatto a configurazioni personalizzate.

Passo 1: Impostazione dell'argomento SNS

Seguire gli stessi passi del Metodo ARN per creare e recuperare l'ARN dell'argomento SNS.

Passo 2: ottenere l'ID e il segreto della chiave di accesso

Consultare la documentazione di AWS:

Passo 3: Creare l'utente

  1. Accedere all'account AWS-> Navigare in IAM.
  2. Andare su Utenti-> Crea utente.
  3. Immettere i dettagli dell'utente.
  4. Salta le autorizzazioni -> Fare clic su Avanti.
  5. Rivedere e creare l'utente.
  6. Copiare e memorizzare l'ARN utente. Si veda, <YOUR_USER_ARN>.

Passo 4: creazione di un criterio di ruolo

  1. Andare in IAM-> Criteri-> Crea criterio.
  2. Scegliere JSON e incollare:
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": "sns:Publish",
      "Resource": "<YOUR_SNS_TOPIC>"
    }
  ]
}
  1. Fare clic su Avanti, fornire i dettagli del criterio e salvare il nome del criterio.

Passo 5: Creare un ruolo

  1. Andare in IAM-> Ruoli-> Crea ruolo.
  2. Selezionare il criterio di fiducia personalizzato.
  3. Incollare quanto segue (sostituire <YOUR_USER_ARN>):
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "AWS": "<YOUR_USER_ARN>"
      },
      "Action": "sts:AssumeRole"
    }
  ]
}
  1. Fare clic su Avanti, allegando il criterio creato in precedenza.
  2. Inserire i dettagli del ruolo e creare il ruolo.
  3. Copiare e memorizzare il ROLE ARN.

Passo 6: Configurazione dei criteri di accesso agli argomenti SNS

  1. Andare all'argomento SNS -> Modifica.
  2. Nella sezione Criteri di accesso, aggiungere:
{
  "Effect": "Allow",
  "Principal": {
    "AWS": [
      "<YOUR_ROLE_ARN>"
    ]
  },
  "Action": "SNS:Publish",
  "Resource": "<YOUR_SNS_TOPIC_ARN>"
}

Passo 7: Creare e allegare i criteri utente

  1. Andare in IAM-> Criteri-> Crea criterio.
  2. Incollare il seguente JSON:
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": "sts:AssumeRole",
      "Resource": "<YOUR_ROLE_ARN>"
    }
  ]
}
  1. Fare clic su Avanti, fornire i dettagli del criterio e salvare il nome del criterio.

Passo 8: creare un metodo di notifica utilizzando le credenziali

Utilizzo di nzsql

Per creare un metodo di notifica, vedere Gestione delle regole di notifica e degli eventi per gli eventi NPS.

Esempio:

  CREATE NOTIFICATION METHOD <NOTIFICATION-METHOD-NAME>
  TYPE AWS_SNS
  AWS_TOPIC_ARN '<YOUR_SNS_TOPIC_ARN>'
  AWS_ROLE_ARN '<YOUR_ROLE_ARN>'
  AWS_ACCESSKEY_ID 'XXXXX'
  AWS_ACCESSKEY_SECRET 'XXXXX';

Utilizzare i siti access key id e access key secret creati nel passaggio precedente.

Utilizzo della console NPS

  1. Andare alla sezione Impostazioni-> Monitoraggio e avvisi.
  2. Spostarsi sul pulsante di opzione Aggiungi metodo e fare clic su di esso.
  3. Nella sezione Seleziona metodo, dal menu a tendina selezionare AWS SNS e fornire il nome del metodo di notifica nel campo Inserisci nome metodo e fare clic su Avanti.
  4. Nella sezione Configura metodo, inserire <YOUR_SNS_TOPIC_ARN> nel campo per l'ARN dell'argomento.
  5. Fare clic sulla casella di controllo Aggiungi ruolo ARN.
  6. Inserire <YOUR_ROLE_ARN> nel campo Role ARN.
  7. Inserire l'id della chiave di accesso e il segreto della chiave di accesso creati in precedenza.
  8. Fare clic su Conferma.

Opzione 3: Metodo e-mail

  1. Andare alla sezione Impostazioni-> Monitoraggio e avvisi.
  2. Spostarsi sul pulsante di opzione Aggiungi metodo e fare clic su di esso.
  3. Nella sezione Seleziona metodo, dal menu a tendina Seleziona metodo scegliete E-mail e fornite il nome del metodo di notifica nel campo Inserisci nome metodo e fate clic su Avanti.
  4. Nella sezione Configura metodo, inserire l'indirizzo e-mail nei rispettivi campi.
  5. Fare clic su Conferma.

Creare una regola per il metodo Email

  1. Andare alla sezione Impostazioni-> Monitoraggio e avvisi.
  2. Spostarsi su Crea regola-> Definisci regola.
  3. Immettere il nome della regola, abilitare lo stato e fare clic su Avanti.
  4. Andare su Seleziona destinazione, selezionare la destinazione come Email e scegliere il metodo di invio dell'email.
  5. Fare clic su Avanti per passare a Scegliere l'evento.
  6. Immettere i dettagli e fare clic su Avanti per passare all'espressione dell'evento.
  7. Compilare i campi necessari e fare clic su Conferma per completare l'impostazione della regola.