View a markdown version of this page

AWS-CreateEncryptedRdsSnapshot - AWS Systems Manager Riferimento al runbook dell’automazione

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS-CreateEncryptedRdsSnapshot

Descrizione

Il AWS-CreateEncryptedRdsSnapshot runbook crea un'istantanea crittografata da un'istanza non crittografata di Amazon Relational Database Service (Amazon RDS).

Esegui questa automazione (console)

Tipo di documento

Automazione

Proprietario

Amazon

Piattaforme

Database

Parametri

  • AutomationAssumeRole

    Tipo: String

    Descrizione: (Facoltativo) L'Amazon Resource Name (ARN) del ruolo AWS Identity and Access Management (IAM) che consente a Systems Manager Automation di eseguire le azioni per tuo conto. Se non viene specificato alcun ruolo, Systems Manager Automation utilizza le autorizzazioni dell'utente che avvia questo runbook.

  • DBInstanceIdentifier

    Tipo: String

    Descrizione: (Obbligatorio) L'ID dell'istanza Amazon RDS di cui vuoi creare un'istantanea.

  • DBSnapshotIdentifier

    Tipo: String

    Descrizione: (Facoltativo) Il modello di nome per lo snapshot di Amazon RDS. Il modello di nome predefinito è. DBInstanceIdentifier-yyyymmddhhmmss

  • EncryptedDBSnapshotIdentifier

    Tipo: String

    Descrizione: (Facoltativo) Il nome dell'istantanea crittografata. Il nome predefinito è il valore specificato per il DBSnapshotIdentifier parametro a cui è aggiunto. -encrypted

  • InstanceTags

    Tipo: String

    Descrizione: (Facoltativo) Tag da aggiungere all'istanza DB. (Esempio: key=tagKey1, value=tagValue1; key=tagKey2, value=tagValue2) '

  • KmsKeyId

    Tipo: String

    Impostazione predefinita: alias/aws/rds

    Descrizione: (Facoltativo) L'ARN, l'ID della chiave o l'alias della chiave gestita dal cliente che desideri utilizzare per crittografare l'istantanea.

  • SnapshotTags

    Tipo: String

    Descrizione: (Facoltativo) Tag da aggiungere all'istantanea. (Esempio: key=tagKey1, value=tagValue1; key=tagKey2, value=tagValue2) '

Autorizzazioni IAM richieste

Il AutomationAssumeRole parametro richiede le seguenti azioni per utilizzare correttamente il runbook.

  • rds:AddTagsToResource

  • rds:CopyDBSnapshot

  • rds:CreateDBSnapshot

  • rds:DeleteDBSnapshot

  • rds:DescribeDBSnapshots

Fasi del documento

  • aws:executeScript- Crea un'istantanea dell'istanza DB specificata nel DBInstanceIdentifier parametro.

  • aws:executeScript- Verifica che l'istantanea creata nel passaggio precedente esista e sia. available

  • aws:executeScript- Copia l'istantanea creata in precedenza in un'istantanea crittografata.

  • aws:executeScript- Verifica che l'istantanea crittografata creata nel passaggio precedente esista.

Output

CopyRdsSnapshotToEncryptedRdsSnapshot.EncryptedSnapshotId - L'ID dello snapshot crittografato di Amazon RDS.