审核和批准或拒绝变更请求 - Amazon Web Services Systems Manager
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

审核和批准或拒绝变更请求

如果在变更管理器中将您指定为变更请求的审阅者,则Amazon Web Services Systems Manager时,当有新的变更请求等待审查时,您将收到 Amazon Simple Notification Service (Amazon SNS) 主题的通知。

注意

此功能取决于是否在变更模板中指定了用于发送审核通知的 Amazon SNS。有关信息,请参阅 为变更管理器通知配置 Amazon SNS 主题

要查看变更请求,您可以按照通知中的链接或登录Amazon Web Services Management Console,然后遵循此过程中的步骤。

注意

如果在变更模板中为审阅者分配了 Amazon SNS 主题,则当变更请求状态发生更改时,会向主题的订阅者发送通知。

审核和批准或拒绝变更请求(控制台)

以下过程介绍如何使用 Systems Manager 控制台复查和批准或拒绝更改请求。

复查和批准或拒绝变更请求

  1. 打开您收到的电子邮件通知中的链接,然后登录Amazon Web Services Management Console,它将引导您转到变更请求以供您审阅。

  2. 在摘要页面中,查看变更请求的建议内容。

    要批准变更请求,请选择Approts。在对话框中,提供您要为此批准添加的任何注释,然后选择Approts。此请求所代表的 Runbook 工作流将在计划时开始运行,或者在更改未被任何限制阻止时立即运行。

    -或者-

    要拒绝变更请求,请选择拒绝。在对话框中,提供您要为此拒绝添加的任何注释,然后选择拒绝

审阅和批准或拒绝变更请求(命令行)

以下过程介绍了如何使用Amazon命令行界面 (AmazonCLI)(在 Linux 上,macOS或 Windows) 查看并批准或拒绝更改请求。

复查和批准或拒绝变更请求

  1. 安装和配置Amazon命令行界面 (AmazonCLI)中,如果尚未执行该操作。

    想要了解有关信息,请参阅安装或升级Amazon命令行工具

  2. 在本地计算机上创建一个 JSON 文件,该文件指定AmazonCLI 调用。

    { "OpsItemFilters": [ { "Key": "OpsItemType", "Values": ["/aws/changerequest"], "Operator": "Equal" } ], "MaxResults": number }

    您可以通过在 JSON 文件中指定批准者的亚马逊资源名称 (ARN) 来筛选特定批准者的结果。以下是示例。

    { "OpsItemFilters": [ { "Key": "OpsItemType", "Values": ["/aws/changerequest"], "Operator": "Equal" }, { "Key": "ChangeRequestByApproverArn", "Values": ["arn:aws:iam::account-id:user/user-name"], "Operator": "Equal" } ], "MaxResults": number }
  3. 运行以下命令可以查看您在 JSON 文件中指定的最大更改请求数。

    Linux & macOS
    aws ssm describe-ops-item \ --cli-input-json file://filename.json
    Windows
    aws ssm describe-ops-item ^ --cli-input-json file://filename.json
  4. 运行以下命令,批准或拒绝更改请求。

    Linux & macOS
    aws ssm send-automation-signal \ --automation-execution-id ID \ --signal-type Approve_or_Reject \ --payload Comment="message"
    Windows
    aws ssm send-automation-signal ^ --automation-execution-id ID ^ --signal-type Approve_or_Reject ^ --payload Comment="message"

    如果在您为请求选择的变更模板中指定了 Amazon SNS 主题,则会在请求被拒绝或批准时发送通知。如果您没有收到请求的通知,您可以返回到变更管理器以检查请求的状态。