AWSConfigRemediation-EnforceSSLOnlyConnectionsToRedshiftCluster - AWS Systems Manager Referensi buku runbook otomatisasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWSConfigRemediation-EnforceSSLOnlyConnectionsToRedshiftCluster

Deskripsi

AWSConfigRemediation-EnforceSSLOnlyConnectionsToRedshiftClusterRunbook memerlukan koneksi masuk untuk digunakan SSL untuk klaster Amazon Redshift yang Anda tentukan.

Jalankan Otomasi ini (konsol)

Jenis dokumen

Otomatisasi

Pemilik

Amazon

Platform

Basis Data

Parameter

  • AutomationAssumeRole

    Tipe: String

    Deskripsi: (Diperlukan) Nama Sumber Daya Amazon (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Systems Manager untuk melakukan tindakan atas nama Anda.

  • ClusterIdentifier

    Tipe: String

    Deskripsi: (Wajib) Pengidentifikasi unik cluster yang ingin Anda aktifkan VPC perutean yang disempurnakan.

IAMIzin yang diperlukan

AutomationAssumeRoleParameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • redshift:DescribeClusters

  • redshift:DescribeClusterParameters

  • redshift:ModifyClusterParameterGroup

Langkah Dokumen

  • aws:executeAwsApi- Mengumpulkan rincian parameter dari cluster yang ditentukan dalam ClusterIdentifier parameter.

  • aws:executeAwsApi- Mengaktifkan require_ssl pengaturan pada cluster yang ditentukan dalam ClusterIdentifier parameter.

  • aws:assertAwsResourceProperty- Mengonfirmasi require_ssl pengaturan diaktifkan pada cluster.

  • aws:executeScript- Memverifikasi require_ssl pengaturan untuk cluster.