Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWSConfigRemediation-ConfigureS3PublicAccessBlock
Descripción
El AWSConfigRemediation-ConfigureS3PublicAccessBlock runbook configura los ajustes de bloqueo Cuenta de AWS de acceso público de Amazon Simple Storage Service (Amazon S3) de un runbook basándose en los valores que especifique en los parámetros del runbook.
Ejecuta esta automatización (consola)
Tipo de documento
Automatización
Propietario
Amazon
Plataformas
Linux, macOS, Windows
Parámetros
-
AccountId
Tipo: cadena
Descripción: (Obligatorio) El ID del propietario del bucket de S3 Cuenta de AWS que está configurando.
-
AutomationAssumeRole
Tipo: cadena
Descripción: (obligatorio) el Nombre de recurso de Amazon (ARN) del rol de AWS Identity and Access Management (IAM) que permite a Systems Manager Automation realizar las acciones en su nombre.
-
BlockPublicAcls
Tipo: Booleano
Predeterminado: true
Descripción: (Opcional) Si se establece en
true, Amazon S3 bloquea las listas de control de acceso público (ACL) de los buckets de S3 que sean propiedad de la persona Cuenta de AWS que usted especifique en elAccountIdparámetro. -
BlockPublicPolicy
Tipo: Booleano
Predeterminado: true
Descripción: (Opcional) Si se establece en
true, Amazon S3 bloquea las políticas de buzones públicos para los buckets de S3 que sean propiedad de la persona Cuenta de AWS que especifique en el parámetro.AccountId -
IgnorePublicAcls
Tipo: Booleano
Predeterminado: true
Descripción: (Opcional) Si se establece en
true, Amazon S3 ignora todas las ACL públicas de los buckets de S3 que sean propiedad de los Cuenta de AWS que usted especifique en el parámetro.AccountId -
RestrictPublicBuckets
Tipo: Booleano
Predeterminado: true
Descripción: (Opcional) Si se establece en
true, Amazon S3 restringe las políticas de buzones públicos para los buckets de S3 que sean propiedad de la persona Cuenta de AWS que especifique en el parámetro.AccountId
Permisos de IAM necesarios
El parámetro AutomationAssumeRole requiere las siguientes acciones para utilizar el manual de procedimientos correctamente.
-
ssm:StartAutomationExecution -
ssm:GetAutomationExecution -
s3:GetAccountPublicAccessBlock -
s3:PutAccountPublicAccessBlock
Pasos de documentos
-
aws:executeAwsApi: crea o modifica la configuraciónPublicAccessBlockde la Cuenta de AWS especificada en el parámetroAccountId. -
aws:executeScript- Devuelve laPublicAccessBlockconfiguración Cuenta de AWS especificada en elAccountIdparámetro y verifica que los cambios se hayan realizado correctamente en función de los valores especificados en los parámetros del libro de ejecución.