AWSConfigRemediation-CancelKeyDeletion - AWS Systems Manager Referensi buku runbook otomatisasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWSConfigRemediation-CancelKeyDeletion

Deskripsi

AWSConfigRemediation-CancelKeyDeletionRunbook membatalkan penghapusan AWS Key Management Service (AWS KMS) kunci terkelola pelanggan yang Anda tentukan.

Jalankan Otomasi ini (konsol)

Jenis dokumen

Otomatisasi

Pemilik

Amazon

Platform

Linux,macOS, Windows

Parameter

  • AutomationAssumeRole

    Tipe: String

    Deskripsi: (Diperlukan) Nama Sumber Daya Amazon (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Systems Manager untuk melakukan tindakan atas nama Anda.

  • KeyId

    Tipe: String

    Deskripsi: (Wajib) ID kunci terkelola pelanggan yang ingin Anda batalkan penghapusan.

IAMIzin yang diperlukan

AutomationAssumeRoleParameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • kms:CancelKeyDeletion

  • kms:DescribeKey

Langkah Dokumen

  • aws:executeAwsApi- Membatalkan penghapusan untuk kunci terkelola pelanggan yang Anda tentukan dalam parameter. KeyId

  • aws:assertAwsResourceProperty- Mengonfirmasi penghapusan kunci dinonaktifkan pada kunci yang dikelola pelanggan Anda.