AWS-DisableIncomingSSHOnPort22 - AWS Systems Manager Guide de référence du manuel d'automatisation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS-DisableIncomingSSHOnPort22

Description

Le AWS-DisableIncomingSSHOnPort22 runbook supprime les règles qui autorisent le trafic SSH entrant sans restriction sur le port TCP 22 pour les groupes de sécurité.

Exécuter cette automatisation (console)

Type de document

 Automatisation

Propriétaire

Amazon

Plateformes

Linux, macOS, Windows

Paramètres

  • AutomationAssumeRole

    Type : String

    Description : (Facultatif) Le nom de ressource Amazon (ARN) du rôle AWS Identity and Access Management (IAM) qui permet à Systems Manager Automation d'effectuer les actions en votre nom. Si aucun rôle n'est spécifié, Systems Manager Automation utilise les autorisations de l'utilisateur qui lance ce runbook.

  • SecurityGroupIds

    Type : String

    Description : (Obligatoire) Liste séparée par des virgules des groupes IDs de sécurité pour lesquels vous souhaitez restreindre le trafic SSH.

Autorisations IAM requises

Le AutomationAssumeRole paramètre nécessite les actions suivantes pour utiliser correctement le runbook.

  • ec2:DescribeSecurityGroups

  • ec2:RevokeSecurityGroupIngress

Étapes de document

  • aws:executeAwsApi- Supprime toutes les règles autorisant le trafic SSH entrant sur le port TCP 22 à partir des groupes de sécurité que vous spécifiez dans le SecurityGroupIds paramètre.

Sorties

DisableIncomingSSHTemplate. RestrictedSecurityGroupIds - Une liste des groupes IDs de sécurité dont les règles SSH entrantes ont été supprimées.