翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWSSupport-ModifyRDSSnapshotPermission
説明
AWSSupport-ModifyRDSSnapshotPermission
ランブックは、複数の Amazon Relational Database Service (Amazon RDS) スナップショットに対するアクセス許可を変更するのに役立ちます。このランブックを使用すると、Public
または Private
スナップショットを作成したり、他の AWS アカウントと共有したりできます。デフォルトの KMS キーで暗号化されたスナップショットは、このランブックを使用する他のアカウントと共有することはできません。
ドキュメントタイプ
Automation
[所有者]
Amazon
[Platforms] (プラットフォーム)
Linux、macOS、Windows
パラメータ
-
AutomationAssumeRole
タイプ: 文字列
説明: (オプション) Systems Manager Automation がユーザーに代わってアクションを実行できるようにする AWS Identity and Access Management (IAM) ロールの Amazon リソースネーム (ARN)。ロールを指定しない場合、Systems Manager Automation はこのランブックを開始するユーザーのアクセス許可を使用します。
-
AccountIds
タイプ: StringList
デフォルト: なし
説明: (オプション) スナップショットを共有するアカウントの ID。このパラメータは、
Private
パラメータの値にNo
を入力する場合に必須です。 -
AccountPermissionOperation
タイプ: 文字列
有効な値: 追加 | 削除
デフォルト: なし
説明: (オプション) 実行するオペレーションの種類。
-
プライベート
タイプ: 文字列
有効な値: はい | いいえ
説明: (必須) スナップショットを特定のアカウントと共有する場合、この値に
No
を入力します。 -
SnapshotIdentifiers
タイプ: StringList
説明: (必須) アクセス許可を変更する Amazon RDS スナップショットの名前。
必要な IAM アクセス許可
AutomationAssumeRole
パラメータでは、ランブックを正常に使用するために、次のアクションが必要です。
-
ssm:StartAutomationExecution
-
ssm:GetAutomationExecution
-
rds:DescribeDBSnapshots
-
rds:ModifyDBSnapshotAttribute
ドキュメントステップ
-
aws:executeScript
-SnapshotIdentifiers
パラメータで指定されたスナップショットの ID を検証します ID を確認した後、スクリプトは暗号化されたスナップショットを確認し、見つかった場合はリストを出力します。 -
aws:branch
-Private
パラメータで入力した値に基づいて自動化を分岐させます。 -
aws:executeScript
- 指定したスナップショットの権限を変更して、指定したアカウントと共有します。 -
aws:executeScript
- スナップショットの権限をPublic
からPrivate
に変更します。
出力
ValidateSnapshots.EncryptedSnapshots
SharewithOtherAccounts.Result
MakePrivate.Result
MakePrivate.Commands