AWSSupport-ModifyRDSSnapshotPermission - AWS Systems Manager オートメーションランブックリファレンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWSSupport-ModifyRDSSnapshotPermission

説明

AWSSupport-ModifyRDSSnapshotPermission ランブックは、複数の Amazon Relational Database Service (Amazon RDS) スナップショットのアクセス許可を変更するのに役立ちます。このランブックを使用すると、Public または Private スナップショットを作成したり、他の AWS アカウントと共有したりできます。デフォルトKMSキーで暗号化されたスナップショットは、このランブックを使用して他のアカウントと共有することはできません。

このオートメーションを実行する (コンソール)

ドキュメントタイプ

Automation

[所有者]

Amazon

[Platforms] (プラットフォーム)

Linux、macOS、Windows

パラメータ

  • AutomationAssumeRole

    型: 文字列

    説明: (オプション) Systems Manager Automation がユーザーに代わってアクションを実行できるようにする () ロールARNの AWS Identity and Access Management Amazon リソースネーム (IAM)。ロールを指定しない場合、Systems Manager Automation はこのランブックを開始するユーザーのアクセス許可を使用します。

  • AccountIds

    タイプ: StringList

    デフォルト: なし

    説明: (オプション) スナップショットを共有するIDsアカウントの 。このパラメータは、Private パラメータの値に No を入力する場合に必須です。

  • AccountPermissionOperation

    型: 文字列

    有効な値: 追加 | 削除

    デフォルト: なし

    説明: (オプション) 実行するオペレーションの種類。

  • プライベート

    型: 文字列

    有効な値: はい | いいえ

    説明: (必須) スナップショットを特定のアカウントと共有する場合、この値に No を入力します。

  • SnapshotIdentifiers

    タイプ: StringList

    説明: (必須) アクセス許可を変更する Amazon RDSスナップショットの名前。

必要なIAMアクセス許可

AutomationAssumeRole パラメータでは、ランブックを正常に使用するために、次のアクションが必要です。

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • rds:DescribeDBSnapshots

  • rds:ModifyDBSnapshotAttribute

ドキュメントステップ

  1. aws:executeScript - SnapshotIdentifiersパラメータで指定されたスナップショットIDsの を検証します。を検証した後IDs、スクリプトは暗号化されたスナップショットをチェックし、見つかった場合はリストを出力します。

  2. aws:branch - Private パラメータで入力した値に基づいて自動化を分岐させます。

  3. aws:executeScript - 指定したスナップショットの権限を変更して、指定したアカウントと共有します。

  4. aws:executeScript - スナップショットの権限を Public から Private に変更します。

[Outputs] (出力)

ValidateSnapshots.EncryptedSnapshots

SharewithOtherAccounts.結果

MakePrivate.結果

MakePrivate. コマンド