Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWSConfigRemediation-EnableVPCFlowLogsToCloudWatch
Descrizione
Il AWSConfigRemediation-EnableVPCFlowLogsToCloudWatch
runbook sostituisce un log di flusso Amazon VPC esistente che pubblica i dati del log di flusso su Amazon Simple Storage Service (Amazon S3) con un log di flusso che pubblica i dati del log di flusso nel gruppo di log Amazon CloudWatch Logs (Logs) specificato. CloudWatch
Esegui questa automazione (console)
Tipo di documento
Automazione
Proprietario
Amazon
Piattaforme
Linux, macOS, Windows
Parametri
-
AutomationAssumeRole
Tipo: stringa
Descrizione: (Obbligatorio) L'Amazon Resource Name (ARN) del ruolo AWS Identity and Access Management (IAM) che consente a Systems Manager Automation di eseguire le azioni per tuo conto.
-
DestinationLogGroup
Tipo: stringa
Descrizione: (Obbligatorio) Il nome del gruppo di log CloudWatch Logs in cui desideri pubblicare i dati del log di flusso.
-
DeliverLogsPermissionArn
Tipo: stringa
Descrizione: (Obbligatorio) L'ARN del ruolo AWS Identity and Access Management (IAM) che desideri utilizzare che fornisce ad Amazon Elastic Compute Cloud (Amazon EC2) le autorizzazioni necessarie per pubblicare i dati dei log di flusso su Logs. CloudWatch
-
FlowLogId
Tipo: stringa
Descrizione: (Obbligatorio) L'ID del log di flusso pubblicato su Amazon S3 che desideri sostituire.
-
MaxAggregationInterval
Tipo: integer
Valori validi: 60 | 600
Descrizione: (Facoltativo) L'intervallo di tempo massimo, in secondi, durante il quale un flusso di pacchetti viene acquisito e aggregato in un record del log di flusso.
-
TrafficType
Tipo: stringa
Valori validi: ACCEPT | REJECT | ALL
Descrizione: (Obbligatorio) Il tipo di dati del registro di flusso che si desidera registrare e pubblicare.
Autorizzazioni IAM richieste
Il AutomationAssumeRole
parametro richiede le seguenti azioni per utilizzare correttamente il runbook.
-
ssm:StartAutomationExecution
-
ssm:GetAutomationExecution
-
ec2:CreateFlowLogs
-
ec2:DeleteFlowLogs
-
ec2:DescribeFlowLogs
Fasi del documento
-
aws:executeAwsApi
- Raccoglie i dettagli sul tuo VPC dal valore specificato nelFlowLogId
parametro. -
aws:executeAwsApi
- Crea un log di flusso basato sui valori specificati per i parametri del runbook. -
aws:assertAwsResourceProperty
- Verifica la pubblicazione del log di flusso appena creato su Logs. CloudWatch -
aws:executeAwsApi
- Elimina il log di flusso pubblicato su Amazon S3. -
aws:executeScript
- Conferma che il log di flusso pubblicato su Amazon S3 è stato eliminato.