AWSConfigRemediation-DeleteSecret - AWS Systems Manager Référence du manuel d'automatisation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWSConfigRemediation-DeleteSecret

Description

Le AWSConfigRemediation-DeleteSecret runbook supprime un secret et toutes les versions qui y sont stockées. AWS Secrets Manager Vous pouvez éventuellement spécifier la fenêtre de restauration au cours de laquelle vous pouvez restaurer le secret. Si vous ne spécifiez aucune valeur pour le RecoveryWindowInDays paramètre, l'opération est par défaut de 30 jours.

Exécuter cette automatisation (console)

Type de document

 Automatisation

Propriétaire

Amazon

Plateformes

LinuxmacOS, Windows

Paramètres

  • AutomationAssumeRole

    Type : String

    Description : (Obligatoire) Le nom de ressource Amazon (ARN) du rôle AWS Identity and Access Management (IAM) qui permet à Systems Manager Automation d'effectuer les actions en votre nom.

  • RecoveryWindowInDays

    Type : entier

    Valeurs valides : 7-30

    Valeur par défaut : 30

    Description : (Facultatif) Le nombre de jours pendant lesquels vous pouvez restaurer le secret.

  • SecretId

    Type : String

    Description : (Obligatoire) Le nom de ressource Amazon (ARN) du secret que vous souhaitez supprimer.

IAMAutorisations requises

Le AutomationAssumeRole paramètre nécessite les actions suivantes pour utiliser correctement le runbook.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • secretsmanager:DeleteSecret

  • secretsmanager:DescribeSecret

Étapes de document

  • aws:executeAwsApi- Supprime le secret que vous spécifiez dans le SecretId paramètre.

  • aws:executeScript- Vérifie que la suppression du secret a été planifiée.