Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWSConfigRemediation-EncryptSNSTopic
Beschreibung
Das AWSConfigRemediation-EncryptSNSTopic Runbook aktiviert die Verschlüsselung für das Amazon Simple Notification Service (Amazon SNS) -Thema, das Sie mithilfe eines vom Kunden verwalteten Schlüssels AWS Key Management Service (AWS KMS) angeben. Dieses Runbook sollte nur als Grundlage verwendet werden, um sicherzustellen, dass Ihre Amazon SNS-Themen gemäß den empfohlenen Mindestsicherheitsmethoden verschlüsselt werden. Wir empfehlen, mehrere Themen mit unterschiedlichen, vom Kunden verwalteten Schlüsseln zu verschlüsseln.
Führen Sie diese Automatisierung aus (Konsole)
Art des Dokuments
Automatisierung
Eigentümer
Amazon
Plattformen
LinuxmacOS, Windows
Parameter
-
AutomationAssumeRole
Typ: Zeichenfolge
Beschreibung: (Erforderlich) Der Amazon-Ressourcenname (ARN) der AWS Identity and Access Management (IAM) -Rolle, die es Systems Manager Automation ermöglicht, die Aktionen in Ihrem Namen auszuführen.
-
KmsKeyArn
Typ: Zeichenfolge
Beschreibung: (Erforderlich) Der Amazon-Ressourcenname (ARN) des vom AWS KMS Kunden verwalteten Schlüssels, den Sie zum Verschlüsseln des Amazon SNS-Themas verwenden möchten.
-
TopicArn
Typ: Zeichenfolge
Beschreibung: (Erforderlich) Die ARN des Amazon SNS-Themas, das Sie verschlüsseln möchten.
Erforderliche IAM-Berechtigungen
Der AutomationAssumeRole Parameter erfordert die folgenden Aktionen, um das Runbook erfolgreich zu verwenden.
-
ssm:StartAutomationExecution -
ssm:GetAutomationExecution -
sns:GetTopicAttributes -
sns:SetTopicAttributes
Dokumentschritte
-
aws:executeAwsApi— Verschlüsselt das Amazon SNS-Thema, das Sie im Parameter angeben.TopicArn -
aws:assertAwsResourceProperty— Bestätigt, dass die Verschlüsselung für das Amazon SNS-Thema aktiviert ist.