View a markdown version of this page

AWSConfigRemediation-CancelKeyDeletion - AWS Systems Manager Référence du dossier d’exploitation Automation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWSConfigRemediation-CancelKeyDeletion

Description

Le AWSConfigRemediation-CancelKeyDeletion runbook annule la suppression de la AWS Key Management Service (AWS KMS) clé gérée par le client que vous avez spécifiée.

Exécutez cette automatisation (console)

Type de document

 Automatisation

Propriétaire

Amazon

Plateformes

LinuxmacOS, Windows

Paramètres

  • AutomationAssumeRole

    Type : Chaîne

    Description : (Obligatoire) Le nom de ressource Amazon (ARN) du rôle Gestion des identités et des accès AWS (IAM) qui permet à Systems Manager Automation d'effectuer les actions en votre nom.

  • KeyId

    Type : Chaîne

    Description : (Obligatoire) L'ID de la clé gérée par le client pour laquelle vous souhaitez annuler la suppression.

Autorisations IAM requises

Le AutomationAssumeRole paramètre nécessite les actions suivantes pour utiliser correctement le runbook.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • kms:CancelKeyDeletion

  • kms:DescribeKey

Étapes de document

  • aws:executeAwsApi- Annule la suppression de la clé gérée par le client que vous avez spécifiée dans le KeyId paramètre.

  • aws:assertAwsResourceProperty- Confirme que la suppression de la clé est désactivée sur votre clé gérée par le client.