AWSConfigRemediation-RotateSecret - AWS Systems Manager Referensi buku runbook otomatisasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWSConfigRemediation-RotateSecret

Deskripsi

AWSConfigRemediation-RotateSecretRunbook memutar rahasia yang disimpan di. AWS Secrets Manager

Jalankan Otomasi ini (konsol)

Jenis dokumen

Otomatisasi

Pemilik

Amazon

Platform

Linux,macOS, Windows

Parameter

  • AutomationAssumeRole

    Tipe: String

    Deskripsi: (Diperlukan) Nama Sumber Daya Amazon (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Systems Manager untuk melakukan tindakan atas nama Anda.

  • RotationInterval

    Jenis: Interval

    Nilai yang valid: 1-365

    Deskripsi: (Wajib) Jumlah hari antara rotasi rahasia.

  • RotationLambdaArn

    Tipe: String

    Deskripsi: (Wajib) Nama Sumber Daya Amazon (ARN) dari AWS Lambda funtion yang dapat memutar rahasia.

  • SecretId

    Tipe: String

    Deskripsi: (Wajib) Nama Sumber Daya Amazon (ARN) dari rahasia yang ingin Anda putar.

IAMIzin yang diperlukan

AutomationAssumeRoleParameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • lambda:InvokeFunction

  • secretsmanager:DescribeSecret

  • secretsmanager:RotateSecret

Langkah Dokumen

  • aws:executeAwsApi- Memutar rahasia yang Anda tentukan dalam SecretId parameter.

  • aws:executeScript- Verifikasi rotasi telah diaktifkan pada rahasia.