AWSConfigRemediation-DeleteUnusedENI - AWS Systems Manager Referência do runbook de automação

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWSConfigRemediation-DeleteUnusedENI

Descrição

O AWSConfigRemediation-DeleteUnusedENI runbook exclui uma interface de rede elástica (ENI) que tem um status de anexo de. detached

Executar esta automação (console)

Tipo de documento

Automação

Proprietário

Amazon

Plataformas

Linux, macOS, Windows

Parâmetros

  • AutomationAssumeRole

    Tipo: string

    Descrição: (Obrigatório) O Amazon Resource Name (ARN) da função AWS Identity and Access Management (IAM) que permite que o Systems Manager Automation execute as ações em seu nome.

  • NetworkInterfaceId

    Tipo: string

    Descrição: (Obrigatório) O ID do ENI que você deseja excluir.

IAMPermissões necessárias

O parâmetro AutomationAssumeRole requer as seguintes ações para usar o runbook com êxito.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • ec2:DeleteNetworkInterface

  • ec2:DescribeNetworkInterfaces

Etapas do documento

  • aws:executeAwsApi- Exclui o ENI que você especifica no NetworkInterfaceId parâmetro.

  • aws:executeScript- Verifica que ENI foi excluído.