에 대한 알림 AWS

이 가이드에서는 Amazon Web Services ( AWS )에서 Nzalerts를 설정하는 두 가지 방법을 설명합니다:

설정 옵션

옵션 1: AWS 교차 계정 관리 ID를 사용하는 SNS 방식

NZEvents AWS 역할에 대한 액세스 권한이 부여된 SNS 토픽을 사용합니다.

옵션 2: AWS 자격 증명을 사용하는 SNS 방법

사용자, 역할 및 자격 증명을 생성하고 사용자가 모든 권한을 관리합니다.

옵션 3: 이메일 방법

여기에는 이메일 알림 방법을 추가하고 구성하는 작업이 포함됩니다.

옵션 1: AWS 교차 계정 관리 ID를 사용하는 SNS 방식

이 방법은 더 간단하며 기존 AWS 역할을 사용하여 SNS 주제에 이벤트를 게시합니다.

1단계: SNS 주제 설정

  1. 계정에 로그인하세요 AWS 계정에 로그인합니다.
  2. AWS 콘솔에서 SNS를 검색합니다.
  3. 토픽-> 토픽 만들기로 이동합니다.
  4. 필수 세부 정보를 입력합니다: 유형, 이름표시 이름을 입력합니다.
  5. 생성 후 주제 세부 정보에서 ARN을 찾아 나중에 사용할 수 있도록 저장합니다. <YOUR_SNS_TOPIC_ARN> 을 참조하세요.

2단계: ARN 메소드를 사용하여 알림 방법 만들기

Nzsql 사용

알림 방법을 만들려면 NPS 이벤트에 대한 알림 및 이벤트 규칙 관리를 참조하세요.

예:

CREATE NOTIFICATION METHOD <NOTIFICATION-METHOD-NAME>
TYPE AWS_SNS
AWS_TOPIC_ARN '<YOUR_SNS_TOPIC_ARN>';

NPS 콘솔 사용

  1. 설정-> 모니터링 및 알림 섹션으로 이동합니다.
  2. 방법 추가 라디오 버튼으로 이동하여 클릭합니다.
  3. 방법 선택 섹션의 드롭다운에서 AWS SNS를 선택하고 알림 방법의 이름을 입력한 후 다음을 클릭합니다.
  4. 방법 구성 섹션의 ARN 항목 필드에 <YOUR_SNS_TOPIC_ARN> 을 입력하고 확인을 클릭합니다.

3단계: 역할 권한 가져오기

Nzsql 사용

  1. 다음과 같이 nzsql 에서 SHOW NOTIFICATION METHOD 을 실행합니다.

    SHOW NOTIFICATION METHOD;
    
    이름 유형
    EXAMPLE_EMAIL_NM_1 이메일
    EXAMPLE_AWS_SNS_NM_1 AWS_SNS
  2. SNS ARN을 사용하여 생성된 메소드를 식별합니다.

  3. nzsql 에서 다음을 실행합니다:

    SHOW NOTIFICATION METHOD EXAMPLE_AWS_SNS_NM_1;
    
    이름 유형 AWS_TOPIC_ARN AWS_ROLE_ARN
    EXAMPLE_AWS_SNS_NM_1 AWS_SNS arn:aws:sns:<region>:<account-id>:<topic-name> arn:aws:iam::<account-id>:role/<role-name>
  4. 출력에서 AWS_ROLE_ARN을 복사하여 나중에 사용할 수 있도록 저장합니다.

NPS 콘솔 사용

  1. 설정-> 알림 및 모니터링으로 이동한 다음 이전 단계에서 만든 알림 방법을 펼칩니다.

  2. AWS_ROLE_ARN 필드의 값을 복사하고 나중에 사용할 수 있도록 AWS ROLE ARN을 저장합니다.

3단계: SNS 토픽 액세스 정책 구성

  1. 로 이동합니다 AWS 콘솔 -> SNS-> 편집으로 이동합니다.
  2. 액세스 정책 섹션에서 다음을 추가합니다(자리 표시자 교체):
{
  "Effect": "Allow",
  "Principal": {
    "AWS": [
      "<AWS_ROLE_ARN>"
    ]
  },
  "Action": "sns:Publish",
  "Resource": "<YOUR_SNS_TOPIC_ARN>"
}

옵션 2: AWS 자격 증명을 사용하는 SNS 방법

이 방법은 사용자 및 역할 생성을 완벽하게 제어할 수 있어 사용자 지정 설정에 적합합니다.

1단계: SNS 주제 설정

ARN 방법과 동일한 단계에 따라 SNS 토픽 ARN을 생성하고 검색합니다.

2단계: 액세스 키 ID 및 비밀번호 받기

AWS 문서를 참조하세요:

3단계: 사용자 만들기

  1. AWS 계정으로 로그인한 후 IAM으로 이동합니다.
  2. 사용자-> 사용자 만들기로 이동합니다.
  3. 사용자 세부사항을 입력하십시오.
  4. 권한 건너뛰기 -> 다음을 클릭합니다.
  5. 사용자를 검토하고 생성합니다.
  6. 사용자 ARN을 복사하여 저장합니다. <YOUR_USER_ARN> 을 참조하세요.

4단계: 역할 정책 만들기

  1. IAM-> 정책-> 정책 만들기로 이동합니다.
  2. JSON을 선택하고 붙여넣습니다:
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": "sns:Publish",
      "Resource": "<YOUR_SNS_TOPIC>"
    }
  ]
}
  1. 다음을 클릭하고 정책 세부 정보를 입력한 다음 정책 이름을 저장합니다.

5단계: 역할 만들기

  1. IAM-> 역할-> 역할 만들기로 이동합니다.
  2. 사용자 지정 신뢰 정책을 선택합니다.
  3. 다음을 붙여넣습니다( <YOUR_USER_ARN> 로 대체):
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "AWS": "<YOUR_USER_ARN>"
      },
      "Action": "sts:AssumeRole"
    }
  ]
}
  1. 다음을 클릭하고 이전에 만든 정책을 첨부합니다.
  2. 역할 세부 정보를 입력하고 역할을 만듭니다.
  3. 역할 ARN을 복사하여 저장합니다.

6단계: SNS 토픽 액세스 정책 구성

  1. SNS 주제 -> 수정으로 이동합니다.
  2. 액세스 정책 섹션에서 추가합니다:
{
  "Effect": "Allow",
  "Principal": {
    "AWS": [
      "<YOUR_ROLE_ARN>"
    ]
  },
  "Action": "SNS:Publish",
  "Resource": "<YOUR_SNS_TOPIC_ARN>"
}

7단계: 사용자 정책 만들기 및 첨부

  1. IAM-> 정책-> 정책 만들기로 이동합니다.
  2. 다음 JSON을 붙여넣습니다:
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": "sts:AssumeRole",
      "Resource": "<YOUR_ROLE_ARN>"
    }
  ]
}
  1. 다음을 클릭하고 정책 세부 정보를 입력한 다음 정책 이름을 저장합니다.

8단계: 자격 증명을 사용하여 알림 방법 만들기

Nzsql 사용

알림 방법을 만들려면 NPS 이벤트에 대한 알림 및 이벤트 규칙 관리를 참조하세요.

예:

  CREATE NOTIFICATION METHOD <NOTIFICATION-METHOD-NAME>
  TYPE AWS_SNS
  AWS_TOPIC_ARN '<YOUR_SNS_TOPIC_ARN>'
  AWS_ROLE_ARN '<YOUR_ROLE_ARN>'
  AWS_ACCESSKEY_ID 'XXXXX'
  AWS_ACCESSKEY_SECRET 'XXXXX';

이전 단계에서 만든 access key idaccess key secret 을 사용합니다.

NPS 콘솔 사용

  1. 설정-> 모니터링 및 알림 섹션으로 이동합니다.
  2. 방법 추가 라디오 버튼으로 이동하여 클릭합니다.
  3. 방법 선택 섹션의 방법 선택 드롭다운에서 AWS SNS를 선택하고 방법 이름 입력란에 알림 방법의 이름을 입력한 후 다음을 클릭합니다.
  4. 방법 구성 섹션의 ARN 주제 필드에 <YOUR_SNS_TOPIC_ARN> 을 입력합니다.
  5. 역할 ARN 추가 확인란을 클릭합니다.
  6. 역할 ARN 필드에 <YOUR_ROLE_ARN> 을 입력합니다.
  7. 이전에 생성한 액세스 키 ID와 액세스 키 비밀번호를 입력합니다.
  8. 확인을 클릭하십시오.

옵션 3: 이메일 방법

  1. 설정-> 모니터링 및 알림 섹션으로 이동합니다.
  2. 방법 추가 라디오 버튼으로 이동하여 클릭합니다.
  3. 방법 선택 섹션의 방법 선택 드롭다운에서 이메일을 선택하고 방법 이름 입력란에 알림 방법의 이름을 입력한 후 다음을 클릭합니다.
  4. 방법 구성 섹션의 각 필드에 메일 주소를 입력합니다.
  5. 확인을 클릭하십시오.

이메일 방법에 대한 규칙 만들기

  1. 설정-> 모니터링 및 알림 섹션으로 이동합니다.
  2. 규칙 만들기-> 규칙 정의로 이동합니다.
  3. 규칙 이름을 입력하고 상태를 활성화한 후 다음을 클릭합니다.
  4. 대상 선택으로 이동하여 대상을 이메일로 선택하고 이메일 방법을 선택합니다.
  5. 다음을 클릭하여 이벤트 선택으로 이동합니다.
  6. 세부 정보를 입력하고 다음을 클릭하여 이벤트 표현식으로 이동합니다.
  7. 필요한 필드를 채우고 확인을 클릭하여 규칙 설정을 완료합니다.