AWSConfigRemediation-EnableLoggingForALBAndCLB - AWS Systems Manager Riferimento al runbook di automazione

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWSConfigRemediation-EnableLoggingForALBAndCLB

Descrizione

Il AWSConfigRemediation-EnableLoggingForALBAndCLB runbook consente la registrazione per l' AWS Application Load Balancer o un Classic Load Balancer (CLB) specificato.

Esegui questa automazione (console)

Tipo di documento

Automazione

Proprietario

Amazon

Piattaforme

Linux, macOS, Windows

Parametri

  • AutomationAssumeRole

    Tipo: stringa

    Descrizione: (Obbligatorio) L'Amazon Resource Name (ARN) del ruolo AWS Identity and Access Management (IAM) che consente a Systems Manager Automation di eseguire le azioni per tuo conto.

  • LoadBalancerId

    Tipo: stringa

    Descrizione: (Obbligatorio) Il nome Classic Load Balancer o l'Application Load Balancer ARN.

  • S3 BucketName

    Tipo: stringa

    Descrizione: (Obbligatorio) Il nome del bucket Amazon S3.

  • S3 BucketPrefix

    Tipo: stringa

    Descrizione: (Facoltativo) La gerarchia logica che hai creato per il tuo bucket Amazon Simple Storage Service (Amazon S3), ad esempio. my-bucket-prefix/prod Se il prefisso non è fornito, il log viene posizionato al livello root del bucket.

Autorizzazioni IAM richieste

Il AutomationAssumeRole parametro richiede le seguenti azioni per utilizzare correttamente il runbook.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • elasticloadbalancing:DescribeLoadBalancerAttributes

  • elasticloadbalancing:ModifyLoadBalancerAttributes

Fasi del documento

  • aws:executeScript- Abilita e verifica la registrazione per Classic Load Balancer o Application Load Balancer.