AWSSupport-ModifyRDSSnapshotPermission - AWS Systems Manager 自動化ランブックリファレンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWSSupport-ModifyRDSSnapshotPermission

説明

AWSSupport-ModifyRDSSnapshotPermission ランブックは、複数の Amazon Relational Database Service (Amazon RDS) スナップショットに対するアクセス許可を変更するのに役立ちます。このランブックを使用すると、Public または Private スナップショットを作成したり、他の AWS アカウントと共有したりできます。デフォルトの KMS キーで暗号化されたスナップショットは、このランブックを使用する他のアカウントと共有することはできません。

このオートメーションを実行する (コンソール)

ドキュメントタイプ

Automation

[所有者]

Amazon

[Platforms] (プラットフォーム)

Linux、macOS、Windows

パラメータ

  • AutomationAssumeRole

    型: 文字列

    説明: (オプション) Systems Manager Automation がユーザーに代わってアクションを実行できるようにする AWS Identity and Access Management (IAM) ロールの Amazon リソースネーム (ARN)。ロールを指定しない場合、Systems Manager Automation はこのランブックを開始するユーザーのアクセス許可を使用します。

  • AccountIds

    タイプ: StringList

    デフォルト: なし

    説明: (オプション) スナップショットを共有するアカウントの ID。このパラメータは、Private パラメータの値に No を入力する場合に必須です。

  • AccountPermissionOperation

    型: 文字列

    有効な値: 追加 | 削除

    デフォルト: なし

    説明: (オプション) 実行するオペレーションの種類。

  • プライベート

    型: 文字列

    有効な値: はい | いいえ

    説明: (必須) スナップショットを特定のアカウントと共有する場合、この値に No を入力します。

  • SnapshotIdentifiers

    タイプ: StringList

    説明: (必須) アクセス許可を変更する Amazon RDS スナップショットの名前。

必要な IAM アクセス許可

AutomationAssumeRole パラメータでは、ランブックを正常に使用するために、次のアクションが必要です。

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • rds:DescribeDBSnapshots

  • rds:ModifyDBSnapshotAttribute

ドキュメントステップ

  1. aws:executeScript - SnapshotIdentifiers パラメータで指定されたスナップショットの ID を検証します ID を確認した後、スクリプトは暗号化されたスナップショットを確認し、見つかった場合はリストを出力します。

  2. aws:branch - Private パラメータで入力した値に基づいて自動化を分岐させます。

  3. aws:executeScript - 指定したスナップショットの権限を変更して、指定したアカウントと共有します。

  4. aws:executeScript - スナップショットの権限を Public から Private に変更します。

[Outputs] (出力)

ValidateSnapshots.EncryptedSnapshots

SharewithOtherAccounts.結果

MakePrivate.結果

MakePrivate.コマンド