AWSConfigRemediation-EnableRedshiftClusterAuditLogging - AWS Systems Manager Riferimento al runbook di automazione

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWSConfigRemediation-EnableRedshiftClusterAuditLogging

Descrizione

Il AWSConfigRemediation-EnableRedshiftClusterAuditLogging runbook consente la registrazione di audit per il cluster Amazon Redshift specificato.

Esegui questa automazione (console)

Tipo di documento

Automazione

Proprietario

Amazon

Piattaforme

Database

Parametri

  • AutomationAssumeRole

    Tipo: stringa

    Descrizione: (Obbligatorio) L'Amazon Resource Name (ARN) del ruolo AWS Identity and Access Management (IAM) che consente a Systems Manager Automation di eseguire le azioni per tuo conto.

  • BucketName

    Tipo: stringa

    Descrizione: (Obbligatorio) Il nome del bucket Amazon Simple Storage Service (Amazon S3) in cui desideri caricare i log.

  • ClusterIdentifier

    Tipo: stringa

    Descrizione: (Obbligatorio) L'identificatore univoco del cluster su cui desideri abilitare la registrazione di controllo.

  • S3 KeyPrefix

    Tipo: stringa

    Descrizione: (Facoltativo) Il prefisso chiave di Amazon S3 (sottocartella) in cui desideri caricare i log.

Autorizzazioni IAM richieste

Il AutomationAssumeRole parametro richiede le seguenti azioni per utilizzare correttamente il runbook.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • redshift:DescribeLoggingStatus

  • redshift:EnableLogging

  • s3:GetBucketAcl

  • s3:PutObject

Fasi del documento

  • aws:branch- Rami in base al fatto che sia stato specificato un valore per il S3KeyPrefix parametro.

  • aws:executeAwsApi- Abilita la registrazione di controllo sul cluster specificato nel ClusterIdentifier parametro.

  • aws:assertAwsResourceProperty- Verifica che la registrazione di controllo sia stata abilitata sul cluster.