View a markdown version of this page

AWSSupport-CleanupRDSParameterGroups - AWS Systems Manager Runbook-Referenz für Automation

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWSSupport-CleanupRDSParameterGroups

Beschreibung

Das AWSSupport-CleanupRDSParameterGroups Automatisierungs-Runbook entfernt nicht angefügte, nicht standardmäßige Amazon Relational Database Service (Amazon RDS) -Optionsgruppen, Parametergruppen und Cluster-Parametergruppen. Vor dem Löschen von Ressourcen umfasst die Automatisierung einen manuellen Genehmigungsschritt, um eine Benutzerbestätigung zu erhalten. Das Löschen von Ressourcen wird durch die folgenden Parameter gesteuert:

  • DeleteInstanceParameterGroups(Optional): Setzen Sie dieses Kennzeichen auf, true um nicht angefügte Parametergruppen zu löschen. Der Standardwert ist false.

  • DeleteClusterParameterGroups(Optional): Setzen Sie dieses Flag auf, true um nicht angefügte Cluster-Parametergruppen zu löschen. Der Standardwert ist false.

  • DeleteOptionGroups(Optional): Setzen Sie dieses Flag auf, true um nicht angefügte Optionsgruppen zu löschen. Der Standardwert ist false.

Wenn Sie die Ressourcen überprüfen möchten, die gelöscht werden würden, bevor Sie fortfahren, führen Sie die Ausführung mit diesen Parametern aus, die auf false gesetzt sind. Dadurch wird eine Liste der Ressourcen angezeigt, die gelöscht werden können, wenn die Parameter auf gesetzt wurdentrue.

Wichtig

Dieses Runbook löscht Amazon RDS-Ressourcen dauerhaft. Stellen Sie sicher, dass Sie die Genehmigungsnachricht sorgfältig lesen, bevor Sie den Löschvorgang bestätigen.

Wie funktioniert es?

Das Runbook führt die folgenden Operationen aus:

  • Listet alle Amazon RDS-Instances, Cluster und Snapshots auf, um zu ermitteln, welche Parametergruppen, Cluster-Parametergruppen und Optionsgruppen derzeit verwendet werden.

  • Identifiziert nicht angefügte Instance-Parametergruppen, die keine Standardgruppen sind.

  • Identifiziert nicht angefügte Cluster-Parametergruppen, die keine Standardgruppen sind.

  • Identifiziert nicht angefügte Optionsgruppen, die keine Standardgruppen sind.

  • Generiert auf der Grundlage der Eingabeparameter eine Genehmigungsnachricht, in der die zu löschenden Ressourcen aufgeführt sind.

  • Hält die Ausführung an und wartet auf die manuelle Genehmigung durch die angegebenen Genehmiger.

  • Löscht nach der Genehmigung die angegebenen Ressourcen gemäß den Eingabe-Flags.

  • Generiert einen Abschlussbericht über die gelöschten Ressourcen.

Führen Sie diese Automatisierung aus (Konsole)

Art des Dokuments

Automatisierung

Eigentümer

Amazon

Plattformen

/

Erforderliche IAM-Berechtigungen

Der AutomationAssumeRole Parameter erfordert die folgenden Aktionen, um das Runbook erfolgreich zu verwenden.

  • rds:DeleteDBClusterParameterGroup

  • rds:DeleteDBParameterGroup

  • rds:DeleteOptionGroup

  • rds:DescribeDBClusterParameterGroups

  • rds:DescribeDBClusterSnapshots

  • rds:DescribeDBClusters

  • rds:DescribeDBInstances

  • rds:DescribeDBParameterGroups

  • rds:DescribeDBSnapshots

  • rds:DescribeOptionGroups

Beispiel für eine IAM-Richtlinie:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "rds:DeleteDBClusterParameterGroup", "rds:DeleteDBParameterGroup", "rds:DeleteOptionGroup", "rds:DescribeDBClusterParameterGroups", "rds:DescribeDBClusterSnapshots", "rds:DescribeDBClusters", "rds:DescribeDBInstances", "rds:DescribeDBParameterGroups", "rds:DescribeDBSnapshots", "rds:DescribeOptionGroups" ], "Resource": "*" } ] }

Anweisungen

Folgen Sie diesen Schritten, um die Automatisierung zu konfigurieren:

  1. Navigieren Sie AWSSupport-CleanupRDSParameterGroups im Systems Manager unter Dokumente zu.

  2. Wählen Sie Execute automation (Automatisierung ausführen).

  3. Geben Sie für die Eingabeparameter Folgendes ein:

    • AutomationAssumeRole (Fakultativ):

      Der Amazon-Ressourcenname (ARN) der AWS Identity and Access Management (IAM) -Rolle, die es Systems Manager Automation ermöglicht, die Aktionen in Ihrem Namen durchzuführen. Wenn keine Rolle angegeben ist, verwendet Systems Manager Automation Ihre Berechtigungen.

    • DeleteInstanceParameterGroups (Fakultativ):

      Dieses Kennzeichen bestimmt, ob alle nicht angehängten Amazon RDS-Instance-Parametergruppen gelöscht werden sollen oder nicht. Der Standardwert ist false.

    • DeleteClusterParameterGroups (Fakultativ):

      Dieses Kennzeichen bestimmt, ob alle nicht angehängten Amazon RDS-Cluster-Parametergruppen gelöscht werden sollen oder nicht. Der Standardwert ist false.

    • DeleteOptionGroups (Fakultativ):

      Dieses Kennzeichen bestimmt, ob alle nicht angehängten Amazon RDS-Optionsgruppen gelöscht werden sollen oder nicht. Der Standardwert ist false.

    • Genehmigende Personen (erforderlich):

      Die Liste der AWS authentifizierten Principals, die die Aktion entweder genehmigen oder ablehnen können. Die maximale Anzahl an Genehmigern ist 10. Sie können Prinzipale mithilfe eines der folgenden Formate angeben: Benutzername, Benutzer-ARN, IAM-Rollen-ARN oder IAM-Übernahme-Rollen-ARN.

  4. Wählen Sie Ausführen aus.

  5. Die Automatisierung wird initiiert.

  6. Das Dokument führt die folgenden Schritte aus:

    • ListRDSResources:

      Listet Amazon RDS-Instances, Cluster und Snapshots auf, um die Instance-Parametergruppen, Cluster-Parametergruppen und Optionsgruppen zu ermitteln, die derzeit verwendet werden.

    • ListInstanceParameterGroups:

      Listet alle Amazon RDS-Instance-Parametergruppen auf und identifiziert, welche nicht angefügt sind und welche nicht standardmäßig verwendet werden.

    • ListClusterParameterGroups:

      Listet alle Amazon RDS-Cluster-Parametergruppen auf und identifiziert, welche Gruppen nicht angefügt sind und welche nicht standardmäßig verwendet werden.

    • ListOptionGroups:

      Listet alle Amazon RDS-Optionsgruppen auf und identifiziert, welche nicht angefügt sind und welche nicht standardmäßig verwendet werden.

    • BranchOnAutomationParameters:

      Wertet die Eingabeparameter aus, um zu ermitteln, ob Ressourcen gelöscht werden sollten.

    • GenerateApprovalMessage:

      Generiert eine Meldung, in der alle Ressourcen aufgeführt sind, die auf der Grundlage der Eingabeparameter gelöscht werden.

    • ApproveDeletion:

      Hält die Automatisierung an und wartet auf die manuelle Genehmigung durch die angegebenen Genehmiger.

    • DeleteInstanceParameterGroups:

      Löscht die nicht angefügten Instanzparametergruppen, wenn das DeleteInstanceParameterGroups Kennzeichen auf gesetzt ist. true

    • DeleteClusterParameterGroups:

      Löscht die nicht angefügten Cluster-Parametergruppen, wenn das DeleteClusterParameterGroups Flag auf gesetzt ist. true

    • DeleteOptionGroups:

      Löscht die nicht angefügten Optionsgruppen, wenn das DeleteOptionGroups Flag auf gesetzt ist. true

    • GenerateReport:

      Generiert einen Abschlussbericht über alle Ressourcen, die während der Automatisierungsausführung gelöscht wurden.

  7. Nach Abschluss der Ausführung finden Sie im Abschnitt Ausgaben die detaillierten Ergebnisse der Ausführung.

Referenzen

Systems Manager Automation