AWSConfigRemediation-EnforceHTTPSOnOpenSearchDomain - AWS Systems Manager Referencia del manual de automatización

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWSConfigRemediation-EnforceHTTPSOnOpenSearchDomain

Descripción

El AWSConfigRemediation-EnforceHTTPSOnOpenSearchDomain runbook se habilita EnforceHTTPS en un dominio de Amazon OpenSearch Service determinado mediante. UpdateDomainConfigAPI

Ejecuta esta automatización (consola)

Tipo de documento

Automatización

Propietario

Amazon

Plataformas

Linux, macOS, Windows

Parámetros

  • DomainName

    Tipo: cadena

    Valores permitidos: (\d{12}/)?[a-z]{1}[a-z0-9-]{2,28}

    Descripción: (Obligatorio) El nombre del dominio de Amazon OpenSearch Service que quieres usar para hacer cumplirHTTPS.

  • AutomationAssumeRole

    Tipo: cadena

    Descripción: (obligatorio) El nombre del recurso de Amazon (ARN) del rol AWS Identity and Access Management (IAM) que permite a Systems Manager Automation realizar las acciones en su nombre.

IAMPermisos necesarios

El parámetro AutomationAssumeRole requiere las siguientes acciones para utilizar el manual de procedimientos correctamente.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • es:DescribeDomain

  • es:UpdateDomainConfig

Pasos de documentos

  • aws:executeScript- Activa la opción de EnforceHTTPS punto final en el dominio OpenSearch de Amazon Service que especifiques en el DomainName parámetro.