View a markdown version of this page

AWS-UpdateALBDesyncMitigationMode - AWS Systems Manager Referencia del manual de procedimientos de Automatización

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS-UpdateALBDesyncMitigationMode

Descripción

El AWS-UpdateALBDesyncMitigationMode manual actualizará el modo de mitigación de la desincronización de un balanceador de carga de aplicaciones (ALB) al modo de mitigación especificado. El modo de mitigación de la desincronización determina la forma en que el balanceador de cargas gestiona las solicitudes que pueden representar un riesgo para la seguridad de la aplicación.

Ejecuta esta automatización (consola)

Tipo de documento

Automatización

Propietario

Amazon

Plataformas

Linux, macOS, Windows

Parámetros

  • AutomationAssumeRole

    Tipo: cadena

    Descripción: (opcional) el Nombre de recurso de Amazon (ARN) del rol de AWS Identity and Access Management (IAM) que permite a Systems Manager Automation realizar las acciones en su nombre. Si no se especifica ningún rol, Systems Manager Automation utiliza los permisos del usuario que comienza este manual de procedimientos.

  • LoadBalancerArn

    Tipo: cadena

    Descripción: (obligatorio) El nombre de recurso de Amazon (ARN) del ALB en el que quieres modificar el modo de mitigación de la desincronización.

  • DesyncMitigationMode

    Tipo: cadena

    Valores válidos: monitor | defensivo | más estricto

    Descripción: (Obligatorio) El modo de mitigación que quieres que utilice el ALB. Para obtener información sobre los modos de mitigación de desincronización, consulta el modo de mitigación de desincronización en la Guía del usuario para balanceadores de carga de aplicaciones.

Permisos de IAM necesarios

El parámetro AutomationAssumeRole requiere las siguientes acciones para utilizar el manual de procedimientos correctamente.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • elasticloadbalancing:DescribeLoadBalancers

  • elasticloadbalancing:DescribeLoadBalancerAttributes

  • elasticloadbalancing:ModifyLoadBalancerAttributes

Pasos de documentos

  • VerifyLoadBalancerType (aws:assertAwsResourceProperty): comprueba que el valor especificado para el parámetro de LoadBalancerArn entrada corresponde a un balanceador de carga de aplicaciones antes de continuar con el siguiente paso.

  • ModifyLoadBalancerDesyncMode (aws:executeAwsApi): actualiza el ALB para usar lo especificado. DesyncMitigationMode

  • VerifyLoadBalancerDesyncMitigationMode (aws:ExecuteScript): verifica que el modo de mitigación de desincronización se haya actualizado para el ALB de destino.

Salidas

VerifyLoadBalancerDesyncMitigationMode.ModificationResult - Carga de mensajes del script que verifica la modificación de tu ALB.