Configuration de la synchronisation en temps réel avec AWS
Annonce de fin de vente
À compter du 1er mai 2026, Okta ne vendra ni ne renouvellera plus Advanced Server Access. Les clients existants doivent migrer vers Okta Privileged Access dans un délai d'un an suivant leur prochaine date de renouvellement prévue pour maintenir le service.
Consultez la FAQ et apprenez-en plus sur Okta Privileged Access.
Version en accès anticipé
La synchronisation en temps réel permet à Advanced Server Access de s'abonner aux événements d'instance de calcul générés par AWS. En temps normal, la synchronisation d'un serveur s'effectue en temps réel, mais cette fonctionnalité permet à Advanced Server Access d'ajouter ou de supprimer des serveurs dès la réception d'une notification. La synchronisation en temps réel fonctionne grâce à l'activation d'AWS EventBridge. Ce dernier envoie des événements webhook à un point de terminaison associé à un compte cloud spécifique au sein d'un projet.
La plupart du temps, les événements sont générés lorsqu'une instance de calcul est lancée ou résiliée. Pour les événements de lancement, Advanced Server Access ajoute automatiquement les serveurs au projet associé. Vous devez installer l'agent serveur Advanced Server Access sur les serveurs découverts avant que les utilisateurs puissent se connecter. Pour les événements de résiliation, Advanced Server Access supprime automatiquement le serveur du répertoire des projets.
- Dix minutes peuvent s'écouler avant que les modifications apportées au serveur se synchronisent avec Advanced Server Access.
- Vous devez configurer des règles différentes pour chaque région AWS dans laquelle un serveur se trouve, sauf si vous utilisez des événements interrégionaux pour centraliser vos événements au sein d'une même région.
- Identification des informations du projet.
- Accédez à la console d'administration Advanced Server Access.
- Accédez à la page Projets et sélectionnez un projet.
- Accédez à l'onglet Inscription et sélectionnez le compte AWS.
- Sous Surveillance du cycle de vie des instances, cliquez sur Créer un ID et un secret.
- Dans la fenêtre Secret client créé, stockez l'ID et le secret client. Remarque : une fois la fenêtre fermée, vous ne pourrez plus récupérer cette information. Si vous la perdez, vous devrez générer un nouvel ID client et une nouvelle clé secrète.
- Cliquez sur OK.
- Prenez note de l'URL de Webhook. Vous en aurez besoin ultérieurement.
- Création d'une connexion.
- Accédez à la console Amazon EventBridge.
- Accédez à la page Destinations d'API.
- Accédez à l'onglet Connexions et cliquez sur Créer une connexion.
- Depuis la fenêtre Créer une connexion, saisissez un nom et une description.
- Pour le type d'autorisation, sélectionnez Identifiants client OAuth.
- Configurez les identifiants.
Champ Action Point de terminaison d'autorisation Saisissez https://app.scaleft.com/v1/oauth_token.Méthode HTTP Sélectionnez POST. Paramètres HTTP OAuth
- Sous Paramètre, sélectionnez le champ Corps.
- Sous Clé, saisissez
grant_type. - Sous Valeur, saisissez
client_credentials.
ID client Saisissez l'ID client que vous avez récupéré via la console Advanced Server Access. Secret client Saisissez le secret client que vous avez récupéré via la console Advanced Server Access. - Cliquez sur Créer.
-
Création d'une cible. Pour plus d'informations, nous vous invitons à consulter la Documentation AWS.
- Accédez à la page Destinations d'API et cliquez sur Créer une destination d'API.
- Dans la fenêtre Créer une destination d'API, saisissez un nom et une description.
- Pour le point de terminaison de la destination d'API, saisissez l'URL de Webhook que vous avez récupérée via la console Advanced Server Access.
- Pour la méthode HTTP, sélectionnez POST.
- Cliquez sur Utiliser une connexion existante et sélectionnez la connexion que vous venez de créer.
- Cliquez sur Créer.
- Création d'une règle. Pour plus d'informations, nous vous invitons à consulter la Documentation AWS.
- Accédez à la page Règles et cliquez sur Créer une règle.
- Nommez la règle.
- Sous Définir un modèle, sélectionnez Modèle d'événement, puis sélectionnez Modèle personnalisé.
- À côté de Modèle d'événement, cliquez sur Modifier.
- Insérez le modèle JSON suivant.
Modèle Description { "source": ["aws.ec2"], "detail-type": ["EC2 Instance State-change Notification"], "detail": { "state": ["pending", "terminated"] } }Envoie une notification lorsqu'une instance EC2 passe à l'état pendingouterminated. - Pour la cible, choisissez la destination d'API cible que vous venez de créer.
- Cliquez sur Créer.
Dès que la règle est créée, AWS envoie une notification àAdvanced Server Access lorsqu'un événement correspondant se produit. Advanced Server Access utilise ces notifications pour mettre à jour le répertoire des serveurs dans le projet associé.