View a markdown version of this page

AWSConfigRemediation-DetachAndDeleteInternetGateway - AWS Systems Manager Référence du dossier d’exploitation Automation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWSConfigRemediation-DetachAndDeleteInternetGateway

Description

Le AWSConfigRemediation-DetachAndDeleteInternetGateway runbook détache et supprime la passerelle Internet que vous avez spécifiée. Si des instances Amazon EC2 de votre cloud privé virtuel (VPC) sont associées à des adresses IP élastiques ou à des adresses IPv4 publiques, le runbook échoue.

Exécutez cette automatisation (console)

Type de document

 Automatisation

Propriétaire

Amazon

Plateformes

LinuxmacOS, Windows

Paramètres

  • AutomationAssumeRole

    Type : Chaîne

    Description : (Obligatoire) Le nom de ressource Amazon (ARN) du rôle Gestion des identités et des accès AWS (IAM) qui permet à Systems Manager Automation d'effectuer les actions en votre nom.

  • InternetGatewayId

    Type : Chaîne

    Description : (Obligatoire) L'ID de la passerelle Internet que vous souhaitez supprimer.

Autorisations IAM requises

Le AutomationAssumeRole paramètre nécessite les actions suivantes pour utiliser correctement le runbook.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • ec2:DeleteInternetGateway

  • ec2:DescribeInternetGateways

  • ec2:DetachInternetGateway

Étapes de document

  • aws:waitForAwsResourceProperty- Accepte l'ID de la passerelle privée virtuelle et attend que la propriété d'état de la passerelle privée virtuelle passe à l'état available ou expire.

  • aws:executeAwsApi- Récupère une configuration de passerelle privée virtuelle spécifiée.

  • aws:branch- Branches basées sur la valeur du VpcAttachments.state paramètre.

  • aws:waitForAwsResourceProperty- Accepte l'ID de la passerelle privée virtuelle et attend que la propriété de la passerelle privée virtuelle passe à VpcAttachments.state l'état initial attached ou expire.

  • aws:executeAwsApi- Accepte l'ID de la passerelle privée virtuelle et l'ID de l'Amazon VPC en entrée, et détache la passerelle privée virtuelle de l'Amazon VPC.

  • aws:waitForAwsResourceProperty- Accepte l'ID de la passerelle privée virtuelle et attend que la propriété de la passerelle privée virtuelle passe à VpcAttachments.state l'état initial detached ou expire.

  • aws:executeAwsApi- Accepte l'ID de la passerelle privée virtuelle en entrée et le supprime.

  • aws:waitForAwsResourceProperty- Accepte l'ID de la passerelle privée virtuelle en entrée et vérifie sa suppression.

    aws:executeAwsApi- Recueille l'ID du VPC à partir de l'ID de la passerelle Internet.

  • aws:executeAwsApi- Détache l'ID de passerelle Internet du VPC.

  • aws:executeAwsApi- Supprime la passerelle Internet.