As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AWS-RemoveNetworkACLUnrestrictedSSHRDP
Descrição
O AWS-RemoveNetworkACLUnrestrictedSSHRDP
runbook remove todas as regras da lista de controle de acesso à rede (ACL) da rede especificada ACL que permitem o tráfego de entrada de todos os endereços de origem até o padrão SSH e RDP as portas. Regras que incluem intervalos de portas que se sobrepõem ao padrão SSH e que as RDP portas não são removidas.
Executar esta automação (console)
Tipo de documento
Automação
Proprietário
Amazon
Plataformas
Linux, macOS, Windows
Parâmetros
-
AutomationAssumeRole
Tipo: string
Descrição: (Opcional) O Amazon Resource Name (ARN) da função AWS Identity and Access Management (IAM) que permite que o Systems Manager Automation execute as ações em seu nome. Se nenhum perfil for especificado, o Systems Manager Automation usa as permissões do usuário que inicia este runbook.
-
NetworkAclId
Tipo: string
Descrição: (Obrigatório) O ID da rede ACL da qual você deseja remover regras irrestritas que permitem o tráfego de entrada de todos os endereços de origem até o padrão SSH e RDP as portas.
IAMPermissões necessárias
O parâmetro AutomationAssumeRole
requer as seguintes ações para usar o runbook com êxito.
-
ssm:StartAutomationExecution
-
ssm:GetAutomationExecution
-
ec2:DeleteNetworkAclEntry
-
ec2:DescribeNetworkAcls
Etapas do documento
-
aws:executeScript
:Remove todas as regras de entrada que permitem o tráfego de todos os endereços de origem do grupo de segurança especificado no parâmetroSecurityGroupId
.
Saídas
RemoveNaclEntriesAndVerify. VerificationMessage - Mensagens de verificação das ACL regras de rede excluídas com sucesso.
RemoveNaclEntriesAndVerify. RulesDeletedAndApiResponses - As ACL regras de rede que foram excluídas e as respostas da DeleteNetworkAclEntry
API operação.