Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWSConfigRemediation-DisablePublicAccessToRDSInstance
Descrizione
Il AWSConfigRemediation-DisablePublicAccessToRDSInstance runbook disabilita l'accessibilità pubblica per l'istanza di database (DB) Amazon Relational Database Service (Amazon RDS) specificata.
Esegui questa automazione (console)
Tipo di documento
Automazione
Proprietario
Amazon
Piattaforme
Database
Parametri
-
AutomationAssumeRole
Tipo: String
Descrizione: (Obbligatorio) L'Amazon Resource Name (ARN) del ruolo AWS Identity and Access Management (IAM) che consente a Systems Manager Automation di eseguire le azioni per tuo conto.
-
DbiResourceId
Tipo: String
Descrizione: (Obbligatorio) L'identificatore della risorsa per l'istanza DB per la quale desideri disabilitare l'accessibilità pubblica.
Autorizzazioni IAM richieste
Il AutomationAssumeRole parametro richiede le seguenti azioni per utilizzare correttamente il runbook.
-
ssm:StartAutomationExecution -
ssm:GetAutomationExecution -
rds:DescribeDBInstances -
rds:ModifyDBInstance
Fasi del documento
-
aws:executeAwsApi- Raccoglie l'identificatore dell'istanza DB dall'identificatore della risorsa dell'istanza DB. -
aws:assertAwsResourceProperty- Verifica che le istanze DB siano in uno stato.AVAILABLE -
aws:executeAwsApi- Disabilita l'accessibilità pubblica sull'istanza DB. -
aws:waitForAwsResourceProperty- Attende che l'istanza DB passi a uno stato.MODIFYING -
aws:waitForAwsResourceProperty- Attende che l'istanza DB passi a unoAVAILABLEstato. -
aws:assertAwsResourceProperty- Conferma che l'accessibilità pubblica è disabilitata sull'istanza DB.