Integración de Connector for AD en aplicaciones basadas en eventos mediante Amazon EventBridge - AWS Private Certificate Authority

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Integración de Connector for AD en aplicaciones basadas en eventos mediante Amazon EventBridge

Puede incorporar Connector for AD en aplicaciones basadas en eventos (EDAs) que utilizan los eventos que se producen en Connector for AD para comunicarse entre los componentes de la aplicación e iniciar procesos posteriores.

Por ejemplo, puede invocar otros AWS servicios o componentes personalizados cuando se produzcan en su cuenta los siguientes eventos de Connector para AD:

  • Se crea un certificado o cuando se produce un error en la creación.

  • Se ha inscrito un certificado o se produce un error en la inscripción.

Para ello, utilice Amazon EventBridge para enrutar eventos desde Connector for AD a otros componentes de software. Amazon EventBridge es un servicio sin servidor que utiliza eventos para conectar los componentes de la aplicación entre sí, lo que facilita la integración de AWS servicios como Connector for AD en arquitecturas basadas en eventos sin necesidad de código ni operaciones adicionales.

¿Cómo direcciona los eventos de EventBridge Connector for AD

Así es como EventBridge funciona con los eventos de Connector for AD:

Como ocurre con muchos AWS servicios, Connector for AD genera y envía eventos al bus de eventos EventBridge predeterminado. Un bus de eventos es un enrutador que recibe eventos y los enruta a los destinos u objetivos que especifique. Los objetivos pueden incluir otros AWS servicios, aplicaciones personalizadas y aplicaciones de socios de SaaS.

EventBridge enruta los eventos de acuerdo con las reglas que usted crea en el bus de eventos. Para cada regla, especifique un filtro o patrón de eventos para seleccionar solo los eventos que desee. Cada vez que se envía un evento al bus de eventos, lo EventBridge compara con cada regla. Si el evento coincide con la regla, lo EventBridge enruta a los objetivos especificados.

AWS los servicios envían los eventos al bus de eventos EventBridge predeterminado. Si el evento coincide con el patrón de eventos de una regla, EventBridge enruta el evento a los destinos especificados para esa regla.

Conector para eventos de AD

Para obtener una lista de los eventos de Connector para AD enviados a EventBridge, consulte el tema Connector para AD en la Referencia de EventBridge eventos.

Estructura de evento

Todos los eventos de AWS los servicios contienen dos tipos de datos:

  • Un conjunto común de campos que contiene metadatos sobre el evento, como el AWS servicio que lo origina, la hora en que se generó el evento, la cuenta y la región en las que tuvo lugar el evento, etc. Para ver las definiciones de estos campos generales, consulte Estructura de eventos en Amazon EventBridge Events Reference.

  • detailCampo que contiene datos específicos de ese evento de servicio en particular.

Crear patrones de eventos que coincidan con los eventos de Connector for AD

Los patrones de eventos son filtros que especifican qué datos deben contener los eventos que desea seleccionar.

Cada patrón de eventos es un objeto JSON que contiene:

  • Un atributo source que identifica el servicio que envía el evento. En el caso de los eventos de Connector for AD, la fuente esaws.pca-connector-ad.

  • (Opcional): detail-type atributo que contiene una matriz de los nombres de los eventos que deben coincidir.

  • (Opcional): un atributo detail que contiene cualquier otro dato de evento con el que coincidir.

Por ejemplo, el siguiente patrón de eventos seleccionaría todos los eventos de Connector para AD que se hayan registrado correctamente en la política de certificados:

{ "source": ["aws.pca-connector-ad"], "detail-type": ["Certificate Policy Enrollment Succeeded"] }

Para obtener más información sobre la escritura de los patrones de eventos, consulte Patrones de eventos en la Guía del usuario de EventBridge .

Recibir eventos de EventBridge

Puede especificar los certificados de Connector for AD como destino de una regla. Esto permite a Connector for AD recibir eventos de una amplia variedad de fuentes, incluidos otros AWS servicios, aplicaciones personalizadas y socios de SaaS. Para obtener más información, consulte Crear reglas que reaccionen a los eventos en la Guía del EventBridge usuario.

Para obtener una lista completa de los AWS servicios que puede especificar como objetivos, consulte los tipos de objetivos en la Referencia de EventBridge eventos.