View a markdown version of this page

AWSConfigRemediation-MoveLambdaToVPC - AWS Systems Manager Runbook-Referenz für Automation

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWSConfigRemediation-MoveLambdaToVPC

Beschreibung

Das AWSConfigRemediation-MoveLambdaToVPC Runbook verschiebt eine AWS Lambda (Lambda-) Funktion in eine Amazon Virtual Private Cloud (Amazon VPC).

Führen Sie diese Automatisierung aus (Konsole)

Art des Dokuments

Automatisierung

Eigentümer

Amazon

Plattformen

LinuxmacOS, Windows

Parameter

  • AutomationAssumeRole

    Typ: Zeichenfolge

    Beschreibung: (Erforderlich) Der Amazon-Ressourcenname (ARN) der AWS Identity and Access Management (IAM) -Rolle, die es Systems Manager Automation ermöglicht, die Aktionen in Ihrem Namen auszuführen.

  • FunctionName

    Typ: Zeichenfolge

    Beschreibung: (Erforderlich) Der Name der Lambda-Funktion, die zu einer Amazon VPC verschoben werden soll.

  • SecurityGroupIds

    Typ: Zeichenfolge

    Beschreibung: (Erforderlich) Die Sicherheitsgruppen-IDs, die Sie den Elastic Network Interfaces (ENIs) zuweisen möchten, die Ihrer Lambda-Funktion zugeordnet sind.

  • SubnetIds

    Typ: Zeichenfolge

    Beschreibung: (Erforderlich) Die Subnetz-IDs, die Sie für die Elastic Network Interfaces (ENIs) erstellen möchten, die Ihrer Lambda-Funktion zugeordnet sind.

Erforderliche IAM-Berechtigungen

Der AutomationAssumeRole Parameter erfordert die folgenden Aktionen, um das Runbook erfolgreich zu verwenden.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • lambda:GetFunction

  • lambda:GetFunctionConfiguration

  • lambda:UpdateFunctionConfiguration

Dokumentschritte

  • aws:executeAwsApi— Aktualisiert die Amazon VPC-Konfiguration für die Lambda-Funktion, die Sie im Parameter angeben. FunctionName

  • aws:waitForAwsResourceProperty— Wartet darauf, dass die Lambda-Funktion aktiviert ist. LastUpdateStatus successful

  • aws:executeScript— Überprüft, ob die Amazon VPC-Konfiguration der Lambda-Funktion erfolgreich aktualisiert wurde.