【AICon】AI 基础设施、LLM运维、大模型训练与推理,一场会议,全方位涵盖! >>> 了解详情
写点什么

如何使用 AWS Lambda 为 AWS Service Catalog 产品启动创建审批流程

  • 2019-11-11
  • 本文字数:2209 字

    阅读完需:约 7 分钟

如何使用 AWS Lambda 为 AWS Service Catalog 产品启动创建审批流程

利用 AWS Service Catalog,组织可以集中管理通常部署的 IT 服务,实现一致的监管以及帮助满足合规性要求。AWS Service Catalog 可为产品配置提供标准化环境。用户浏览其有权访问的产品 (服务或应用程序) 的列表,找到要使用的产品并自行将其作为已配置产品启动。AWS Service Catalog API 还提供对所有用户操作的编程控制。


假设您需要为用户的启动请求构建一个审批工作流。许多解决方案都可以使用 AWS Service Catalog API 来构建复杂的自定义工作流 (例如,ServiceNow)。在本博客文章中,我将从 AWS Service Catalog 管理员的角度介绍如何使用 AWS Lambda、Amazon API Gateway、AWS CloudFormation 和 Amazon Simple Notification Service (Amazon SNS) 构建简单的工作流审批流程。


为构建此审批流程,我将使用 WaitCondition WaitHandle 等 AWS CloudFormation 功能,并使用 AWS Lambda 作为自定义资源来创建简单的审批工作流。如果您正在寻找 AWS 原生解决方案来扩展现有 AWS Service Catalog 功能,则可使用此方法。这也有助于在产品启动时保留 AWS Service Catalog 用户界面。

架构概述:


  1. 用户从其可用产品列表中启动产品,并通过 AWS Service Catalog 界面填写所有必需的数据。您可以通过此输入信息获取用户的电子邮件地址。

  2. 对于需要管理员审批的产品,将有三个额外的 CloudFormation 资源:WaitHandle、WaitCondition 和自定义资源。将调用 Lambda 自定义资源以通知负责审批产品启动的管理员。堆栈将处于等待状态,直至它收到来自管理员的响应。

  3. 管理员收到有关产品启动的电子邮件通知,以及允许创建堆栈的审批 URL。该 URL 包含 WaitHandle 预签名 URL 作为参数,用于向堆栈发送继续操作的信号。

  4. 当管理员单击该 URL 时,API Gateway 后面的 Lambda 函数会收到管理员批准继续操作的信号。

  5. 如果管理员批准产品启动,则 Lambda 审批函数会发送确认以允许 WaitHandle 继续创建堆栈。否则,堆栈会在最长等待时间 12 小时之后回滚。

  6. 用户会在 AWS Service Catalog 控制台上收到完成或回滚状态。此外,管理员还可以联系用户,询问有关启动请求的更多信息,然后再进行审批。

构建步骤:

现在我们已经介绍了这些步骤,下面让我们构建审批流程所需的资源。我附上了一个 AWS CloudFormation 模板以方便您使用。当您启动该模板时,系统将提示您输入用于审批流程的电子邮件地址。在堆栈完成之后,将创建以下资源:


SNS 主题:一个 SNS 主题以及提供的电子邮件订阅。您将收到一封确认您的订阅的电子邮件。订阅该主题以接收消息。


SNS 通知函数:一个可发送审批邮件的 Lambda 函数。每当新产品启动需要审批时,都会调用此 Lambda 函数。此函数将获取 WaitHandle 预签名 URL 和用户电子邮件地址作为输入。


审批函数:一个通过发送 WaitHandle 预签名 URL 的状态来通知 CloudFormation 堆栈的 Lambda 函数。


除这些资源外,还将创建一个 API Gateway API 和一些 IAM 角色。


记下输出中的 Lambda 函数的 ARN。稍后您将需要此信息来测试设置。

测试:

要测试设置,您可以使用随附 CloudFormation 模板示例。这是由 Amazon 提供的、在 AWS 上部署 WordPress 的标准模板,但我已对其进行修改以引入审批流程,并添加了三个额外的资源:WaitCondition、WaitConditionHandle 和 NotificationFunction。


WaitCondition 和 WaitConditionHandle 用于暂停堆栈的创建,并在继续创建堆栈前等待信号。模板中的所有其他资源都取决于 WaitCondition 的审批状态。


Python


WaitHandle:Type: 'AWS::CloudFormation::WaitConditionHandle'WaitCondition:Type: 'AWS::CloudFormation::WaitCondition'Properties:Handle:Ref: 'WaitHandle'Timeout: '43200'
复制代码


NotificationFunction 是一个自定义资源,它可触发负责发送审批电子邮件的 Lambda 函数。


Python


NotificationFunction:Type: Custom::NotificationFunctionProperties:ServiceToken: ''Region: !Ref "AWS::Region"WaitUrl: !Ref WaitHandleEmailID: !Ref UserEmail
复制代码


您将需要下载该模板并修改 NotificationFunction 资源的 ServiceToken 参数,以指定您在上一部分中获得的 ARN。更新 Lambda ARN 后,就可以将该模板作为新产品添加到现有目录中,或在 CloudFormation 控制台中测试该模板。


当模板成功启动后,您将收到请求继续审批的电子邮件,内容类似于:



当您选择审批链接时,API 后面的 Lambda 函数将发送确认以允许 WaitHandle 继续创建堆栈。否则,堆栈将在最长等待时间 12 小时之后回滚。

故障排除:

如果您没有收到审批邮件,请查看 SNS 主题订阅状态。此外,请验证您是否在模板中指定了正确的 Lambda ARN。检查 Amazon CloudWatch 日志中是否有启动堆栈的任何异常或错误。此外,您还可以查看以下信息来源,获得有关 Amazon SNS、API Gateway 和 AWS Lambda 等服务的一般故障排除帮助:


总结:

现在,您可以通过添加三个资源从测试模板示例向您的 Service Catalog 堆栈中添加简单的审批工作流。有关从管理员控制台管理产品组合、产品和约束的更多信息,请查看此文档。


我希望本文和示例模板能够帮助您扩展 AWS Service Catalog 功能。欢迎在评论中留下您的反馈或建议。


本文转载自 AWS 技术博客。


原文链接:


https://amazonaws-china.com/cn/blogs/china/how-to-create-an-approval-flow-for-an-aws-service-catalog-product-launch-using-aws-lambda/


2019-11-11 08:00595

评论

发布
暂无评论
发现更多内容

自助洗车加盟要满足什么条件

共享电单车厂家

自助洗车加盟 车白兔自助洗车

自助洗车费用居然比雪糕还便宜?

共享电单车厂家

自助洗车加盟 车白兔自助洗车 自助洗车费用 自助洗车价格

适合新手的12个Mybatis-Plus常用注解

华为云开发者联盟

后端 开发

结合pyqt5开发办公文档一键转换软件,以后再也不用开会员转文件了

迷彩

打包 7月月更 自动化办公

【Docker 那些事儿】初始 Kubernetes 容器管理平台(上)

Albert Edison

Docker Kubernetes 容器 云原生 7月月更

如何实现随叫随到的客户服务

Baklib

自助洗车为洗车行业注入新活力

共享电单车厂家

自助洗车 自助洗车加盟 车白兔自助洗车 洗车行业市场

从云原生到智能化,深度解读行业首个「视频直播技术最佳实践图谱」

阿里云视频云

音视频 直播 视频云

如何有效规避代码被“投毒”?

安势信息

许可证 代码安全 开源软件 安全合规检测 开源软件供应链

ICASSP 2022 | 用于多模态情感识别的KS-Transformer

优必选科技

人工智能 多模态机器学习

执行ls /dev/pts为什么这么慢?

BUG侦探

内核 ebpf devpts

Starfish OS:以现实为纽带,打造元宇宙新范式

西柚子

商城异地多活架构设计

泋清

#架构训练营

Python函数默认参数避坑指南

和牛

测试

从一线开发到技术总监,你就差一个赶鸭子上架

融云 RongCloud

程序员

【盲盒APP商城系统】在线拆盒后的功能介绍

WDL22119

盲盒小程序开发 盲盒APP开发 盲盒源码 盲盒H5开发 盲盒系统开发

视频聊天源码——一对一直播系统源码

开源直播系统源码

软件开发 直播系统源码 开源源码

SpringBoot到底是什么

华为云开发者联盟

开发 springboot parent

专业创作本华硕ProArt 创16 2022预售,高效创作新旗舰

科技热闻

活动报名|揭露 Apache Doris 数据湖分析技术内幕?稀土开发者大会免费报名中!

SelectDB

数据库 数据湖 云原生 Doris 技术分享

到底什么是自助洗车?来科普下

共享电单车厂家

自助洗车加盟 车白兔自助洗车 什么是自助洗车

让软件开发民主化的低代码

力软低代码开发平台

云渲染,设计行业的“新贵”

Finovy Cloud

渲染 云渲染 GPU算力 渲染技术

自助洗车或许要比自动洗车更干净

共享电单车厂家

自助洗车 自助洗车加盟 车白兔自助洗车 自动洗车

龙蜥社区发布首个 Anolis OS 安全指南 为用户业务系统保驾护航

OpenAnolis小助手

阿里云 操作系统 龙蜥社区 sig 统信软件

带你认识一下数仓的分区自动管理

华为云开发者联盟

数据库 后端 分区

ES6 类聊 JavaScript 设计模式之创建型模式

devpoint

JavaScript 设计模式 工厂模式 7月月更 创造性模式

海外APP推送(上篇):厂商通道与谷歌FCM通道的差异

极光JIGUANG

那一年,春晚拓荒牛背后的故事

优必选科技

机器人

阿里云联合平行云推出云XR平台,支持沉浸式体验应用快速落地

阿里云弹性计算

视觉计算 云XR平台

Pr视频剪辑师如何选笔记本?华硕灵耀Pro16 2022带你玩转内容创作

科技热闻

如何使用 AWS Lambda 为 AWS Service Catalog 产品启动创建审批流程_其他_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章