AWSConfigRemediation-EnableCloudFrontViewerPolicyHTTPS - AWS Systems Manager Referensi buku runbook otomatisasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWSConfigRemediation-EnableCloudFrontViewerPolicyHTTPS

Deskripsi

AWSConfigRemediation-EnableCloudFrontViewerPolicyHTTPSRunbook memungkinkan kebijakan protokol penampil untuk distribusi Amazon CloudFront (CloudFront) yang Anda tentukan.

Jalankan Otomasi ini (konsol)

Jenis dokumen

Otomatisasi

Pemilik

Amazon

Platform

Linux,macOS, Windows

Parameter

  • AutomationAssumeRole

    Jenis: String

    Deskripsi: (Diperlukan) Amazon Resource Name (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Systems Manager Automation untuk melakukan tindakan atas nama Anda.

  • CloudFrontDistributionId

    Jenis: String

    Deskripsi: (Diperlukan) ID CloudFront distribusi yang ingin Anda aktifkan pada kebijakan protokol penampil.

  • ViewerProtocolPolicy

    Jenis: String

    Nilai yang valid: https-saja, redirect-to-https

    Deskripsi: (Diperlukan) Protokol yang dapat digunakan pemirsa untuk mengakses file di asal.

Izin IAM yang diperlukan

AutomationAssumeRoleParameter membutuhkan tindakan berikut untuk menggunakan runbook dengan sukses.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • cloudfront:GetDistributionConfig

  • cloudfront:UpdateDistribution

  • cloudfront:GetDistribution

Langkah Dokumen

  • aws:executeScript- Mengaktifkan kebijakan protokol penampil untuk CloudFront distribusi yang Anda tentukan dalam CloudFrontDistributionId parameter, dan memverifikasi kebijakan telah ditetapkan.