เขียน AWS CloudFormation Hooks โดยใช้ภาษาเฉพาะโดเมน CloudFormation Guard
ขณะนี้ AWS CloudFormation Hooks อนุญาตให้ลูกค้าใช้ภาษาเฉพาะโดเมน AWS CloudFormation Guard ในการเขียน Hook ได้แล้ว ลูกค้าใช้ AWS CloudFormation Hooks เพื่อเรียกดำเนินการตรรกะแบบกำหนดเองในการตรวจสอบการกำหนดค่าทรัพยากรก่อนที่จะสร้าง อัปเดต หรือลบการดำเนินการของสแต็กใน AWS CloudFormation หากพบการกำหนดค่าที่ไม่เป็นไปตามข้อกำหนด Hook จะสามารถบล็อกการดำเนินการหรือปล่อยให้ดำเนินการต่อไปโดยมีคำเตือน ในการเปิดตัวครั้งนี้ คุณจะสามารถเขียน Hook ได้เพียงชี้ไปที่ชุดกฎของ Guard ที่จัดเก็บไว้เป็นออบเจ็กต์ S3
ก่อนการเปิดตัวครั้งนี้ ลูกค้าต้องเขียน Hook โดยใช้ภาษาโปรแกรมและลงทะเบียน Hook เป็นส่วนขยายในรีจิสทรีของ CloudFormation โดยใช้ cfn-cli Hook ที่สร้างไว้ล่วงหน้านี้ช่วยให้กระบวนการเขียนนี้เป็นไปอย่างง่ายดาย และช่วยให้ลูกค้าสามารถขยายกฎของ Guard ที่มีอยู่ ซึ่งใช้สำหรับการตรวจสอบความถูกต้องของเทมเพลตแบบคงที่ได้ ตอนนี้คุณสามารถจัดเก็บกฎของ Guard เป็นไฟล์แยกหรือไฟล์บีบอัดในบัคเก็ต S3 และระบุ URI ของ S3 ในการกำหนดค่า Hook ของคุณได้แล้ว
Hook สำหรับ Guard พร้อมให้บริการโดยไม่มีค่าใช้จ่ายเพิ่มเติมในรีเจี้ยนเชิงพาณิชย์ของ AWS ทุกแห่ง หากต้องการเริ่มต้นใช้งาน คุณสามารถใช้เวิร์กโฟลว์คอนโซล Hook ใหม่ภายในคอนโซล CloudFormation, AWS CLI หรือ CloudFormation ได้
หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ Hook สำหรับ Guard โปรดดูบล็อก AWS DevOps หรือดูคู่มือผู้ใช้ Hook สำหรับ Guard ดูคู่มือผู้ใช้ Guard เพื่อเรียนรู้เพิ่มเติมเกี่ยวกับ Guard รวมถึงวิธีการเขียนกฎของ Guard