Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWSConfigRemediation-MoveLambdaToVPC
Beschreibung
Das AWSConfigRemediation-MoveLambdaToVPC Runbook verschiebt eine AWS Lambda
(Lambda-) Funktion in eine Amazon Virtual Private Cloud (Amazon VPC).
Führen Sie diese Automatisierung aus (Konsole)
Art des Dokuments
Automatisierung
Eigentümer
Amazon
Plattformen
LinuxmacOS, Windows
Parameter
-
AutomationAssumeRole
Typ: Zeichenfolge
Beschreibung: (Erforderlich) Der Amazon-Ressourcenname (ARN) der AWS Identity and Access Management (IAM) -Rolle, die es Systems Manager Automation ermöglicht, die Aktionen in Ihrem Namen auszuführen.
-
FunctionName
Typ: Zeichenfolge
Beschreibung: (Erforderlich) Der Name der Lambda-Funktion, die zu einer Amazon VPC verschoben werden soll.
-
SecurityGroupIds
Typ: Zeichenfolge
Beschreibung: (Erforderlich) Die Sicherheitsgruppen-IDs, die Sie den Elastic Network Interfaces (ENIs) zuweisen möchten, die Ihrer Lambda-Funktion zugeordnet sind.
-
SubnetIds
Typ: Zeichenfolge
Beschreibung: (Erforderlich) Die Subnetz-IDs, die Sie für die Elastic Network Interfaces (ENIs) erstellen möchten, die Ihrer Lambda-Funktion zugeordnet sind.
Erforderliche IAM-Berechtigungen
Der AutomationAssumeRole Parameter erfordert die folgenden Aktionen, um das Runbook erfolgreich zu verwenden.
-
ssm:StartAutomationExecution -
ssm:GetAutomationExecution -
lambda:GetFunction -
lambda:GetFunctionConfiguration -
lambda:UpdateFunctionConfiguration
Dokumentschritte
-
aws:executeAwsApi— Aktualisiert die Amazon VPC-Konfiguration für die Lambda-Funktion, die Sie im Parameter angeben.FunctionName -
aws:waitForAwsResourceProperty— Wartet darauf, dass die Lambda-Funktion aktiviert ist.LastUpdateStatussuccessful -
aws:executeScript— Überprüft, ob die Amazon VPC-Konfiguration der Lambda-Funktion erfolgreich aktualisiert wurde.