Seleziona le tue preferenze relative ai cookie

Utilizziamo cookie essenziali e strumenti simili necessari per fornire il nostro sito e i nostri servizi. Utilizziamo i cookie prestazionali per raccogliere statistiche anonime in modo da poter capire come i clienti utilizzano il nostro sito e apportare miglioramenti. I cookie essenziali non possono essere disattivati, ma puoi fare clic su \"Personalizza\" o \"Rifiuta\" per rifiutare i cookie prestazionali.

Se sei d'accordo, AWS e le terze parti approvate utilizzeranno i cookie anche per fornire utili funzionalità del sito, ricordare le tue preferenze e visualizzare contenuti pertinenti, inclusa la pubblicità pertinente. Per continuare senza accettare questi cookie, fai clic su \"Continua\" o \"Rifiuta\". Per effettuare scelte più dettagliate o saperne di più, fai clic su \"Personalizza\".

AWSConfigRemediation-EnableVPCFlowLogsToS3Bucket - AWS Systems Manager Riferimento al runbook di automazione

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWSConfigRemediation-EnableVPCFlowLogsToS3Bucket

Descrizione

Il AWSConfigRemediation-EnableVPCFlowLogsToS3Bucket runbook sostituisce un log di flusso Amazon VPC esistente che pubblica i dati del log di flusso su Amazon CloudWatch Logs (CloudWatch Logs) con un log di flusso che pubblica i dati del log di flusso nel bucket Amazon Simple Storage Service (Amazon S3) specificato dall'utente.

Esegui questa automazione (console)

Tipo di documento

Automazione

Proprietario

Amazon

Piattaforme

Linux, macOS, Windows

Parametri

  • AutomationAssumeRole

    Tipo: stringa

    Descrizione: (Obbligatorio) L'Amazon Resource Name (ARN) del ruolo AWS Identity and Access Management (IAM) che consente a Systems Manager Automation di eseguire le azioni per tuo conto.

  • Destinazioni 3 BucketArn

    Tipo: stringa

    Descrizione: (Obbligatorio) L'ARN del bucket Amazon S3 in cui desideri pubblicare i dati del log di flusso.

  • FlowLogId

    Tipo: stringa

    Descrizione: (Obbligatorio) L'ID del log di flusso che viene pubblicato nei log che desideri CloudWatch sostituire.

  • MaxAggregationInterval

    Tipo: integer

    Valori validi: 60 | 600

    Descrizione: (Facoltativo) L'intervallo di tempo massimo, in secondi, durante il quale un flusso di pacchetti viene acquisito e aggregato in un record del log di flusso.

  • TrafficType

    Tipo: stringa

    Valori validi: ACCEPT | REJECT | ALL

    Descrizione: (Obbligatorio) Il tipo di dati del registro di flusso che si desidera registrare e pubblicare.

Autorizzazioni IAM richieste

Il AutomationAssumeRole parametro richiede le seguenti azioni per utilizzare correttamente il runbook.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • ec2:CreateFlowLogs

  • ec2:DeleteFlowLogs

  • ec2:DescribeFlowLogs

Fasi del documento

  • aws:executeAwsApi- Raccoglie i dettagli sul tuo VPC dal valore specificato nel FlowLogId parametro.

  • aws:executeAwsApi- Crea un log di flusso basato sui valori specificati per i parametri del runbook.

  • aws:assertAwsResourceProperty- Verifica la pubblicazione del log di flusso appena creato su Amazon S3.

  • aws:executeAwsApi- Elimina il log di flusso pubblicato su Logs. CloudWatch

  • aws:executeScript- Conferma che il log di flusso pubblicato su CloudWatch Logs è stato eliminato.

PrivacyCondizioni del sitoPreferenze cookie
© 2025, Amazon Web Services, Inc. o società affiliate. Tutti i diritti riservati.