Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWSConfigRemediation-EnablePerformanceInsightsOnRDSInstance
Description
Le AWSConfigRemediation-EnablePerformanceInsightsOnRDSInstance runbook active les informations sur les performances sur l'instance de base de données Amazon RDS que vous spécifiez.
Exécutez cette automatisation (console)
Type de document
Automatisation
Propriétaire
Amazon
Plateformes
Bases de données
Paramètres
-
AutomationAssumeRole
Type : Chaîne
Description : (Obligatoire) Le nom de ressource Amazon (ARN) du rôle Gestion des identités et des accès AWS (IAM) qui permet à Systems Manager Automation d'effectuer les actions en votre nom.
-
DbiResourceId
Type : Chaîne
Description : (Obligatoire) L'identifiant de ressource pour l'instance de base de données sur laquelle vous souhaitez activer Performance Insights.
-
PerformanceInsightsKMSKeyId
Type : Chaîne
Valeur par défaut :
alias/aws/rdsDescription : (Facultatif) Le nom de la ressource Amazon (ARN), l'ID de clé ou l'alias de clé de la AWS Key Management Service (AWS KMS) clé gérée par le client que Performance Insights doit utiliser pour chiffrer toutes les données potentiellement sensibles. Si vous entrez l'alias de clé pour ce paramètre, préfixez la valeur par
alias/. Si vous ne spécifiez pas de valeur pour ce paramètre, le Clé gérée par AWS est utilisé. -
PerformanceInsightsRetentionPeriod
Type : Integer
Valeurs valides : 7 731
Valeur par défaut : 7
Description : (Facultatif) Le nombre de jours pendant lesquels vous souhaitez conserver les données Performance Insights.
Autorisations IAM requises
Le AutomationAssumeRole paramètre nécessite les actions suivantes pour utiliser correctement le runbook.
-
ssm:StartAutomationExecution -
ssm:GetAutomationExecution -
kms:CreateGrant -
kms:DescribeKey -
rds:DescribeDBInstances -
rds:ModifyDBInstance
Étapes de document
-
aws:executeAwsApi- Recueille l'identifiant de l'instance de base de données à partir de l'identifiant de ressource de l'instance de base de données. -
aws:assertAwsResourceProperty- Confirme que l'état de l'instance de base de données estavailable. -
aws:executeAwsApi- Rassemble l'ARN de la clé gérée par le AWS KMS client spécifiée dans lePerformanceInsightsKMSKeyIdparamètre. -
aws:branch- Vérifie si une valeur est déjà attribuée à laPerformanceInsightsKMSKeyIdpropriété de l'instance de base de données. -
aws:executeAwsApi- Active les informations sur les performances sur l'instance de base de données que vous spécifiez dans leDbiResourceIdparamètre. -
aws:assertAwsResourceProperty- Confirme que la valeur spécifiée pour lePerformanceInsightsKMSKeyIdparamètre a été utilisée pour activer le chiffrement pour Performance Insights sur l'instance de base de données. -
aws:assertAwsResourceProperty- Confirme que Performance Insights est activé sur l'instance de base de données.