AWSConfigRemediation-DisablePublicAccessToRDSInstance - AWS Systems Manager Referensi buku runbook otomatisasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWSConfigRemediation-DisablePublicAccessToRDSInstance

Deskripsi

AWSConfigRemediation-DisablePublicAccessToRDSInstanceRunbook menonaktifkan aksesibilitas publik untuk instans database Amazon Relational Database Service (RDSAmazon) (DB) yang Anda tentukan.

Jalankan Otomasi ini (konsol)

Jenis dokumen

Otomatisasi

Pemilik

Amazon

Platform

Basis Data

Parameter

  • AutomationAssumeRole

    Tipe: String

    Deskripsi: (Diperlukan) Nama Sumber Daya Amazon (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Systems Manager untuk melakukan tindakan atas nama Anda.

  • DbiResourceId

    Tipe: String

    Deskripsi: (Wajib) Pengidentifikasi sumber daya untuk instans DB yang ingin Anda nonaktifkan aksesibilitas publik.

IAMIzin yang diperlukan

AutomationAssumeRoleParameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • rds:DescribeDBInstances

  • rds:ModifyDBInstance

Langkah Dokumen

  • aws:executeAwsApi- Mengumpulkan pengidentifikasi instans DB dari pengidentifikasi sumber daya instans DB.

  • aws:assertAwsResourceProperty- Memverifikasi instans DB dalam keadaan. AVAILABLE

  • aws:executeAwsApi- Menonaktifkan aksesibilitas publik pada instans DB Anda.

  • aws:waitForAwsResourceProperty- Menunggu instans DB berubah ke MODIFYING status.

  • aws:waitForAwsResourceProperty- Menunggu instans DB berubah ke AVAILABLE status.

  • aws:assertAwsResourceProperty- Mengonfirmasi aksesibilitas publik dinonaktifkan pada instans DB.