Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWSSupport-ModifyEBSSnapshotPermission
Beschreibung
Das AWSSupport-ModifyEBSSnapshotPermission Runbook hilft Ihnen dabei, die Berechtigungen für mehrere Amazon Elastic Block Store (Amazon EBS) -Snapshots zu ändern. Mit diesem Runbook können Sie Schnappschüsse erstellen Public oder Private diese mit anderen teilen. AWS-Konten Mit einem Standard-KMS-Schlüssel verschlüsselte Snapshots können nicht mit anderen Konten geteilt werden, die dieses Runbook verwenden.
Führen Sie diese Automatisierung aus (Konsole)
Art des Dokuments
Automatisierung
Eigentümer
Amazon
Plattformen
LinuxmacOS, Windows
Parameter
-
AutomationAssumeRole
Typ: Zeichenfolge
Beschreibung: (Optional) Der Amazon-Ressourcenname (ARN) der AWS Identity and Access Management (IAM) -Rolle, die es Systems Manager Automation ermöglicht, die Aktionen in Ihrem Namen auszuführen. Wenn keine Rolle angegeben ist, verwendet Systems Manager Automation die Berechtigungen des Benutzers, der dieses Runbook startet.
-
AccountIds
Typ: StringList
Standard: keiner
Beschreibung: (Optional) Die IDs der Konten, mit denen Sie Snapshots teilen möchten. Dieser Parameter ist erforderlich, wenn Sie
Noden Wert desPrivateParameters eingeben. -
AccountPermissionOperation
Typ: Zeichenfolge
Gültige Werte: hinzufügen | entfernen
Standard: keiner
Beschreibung: (Optional) Die Art der auszuführenden Operation.
-
Privat
Typ: Zeichenfolge
Gültige Werte: Ja | Nein
Beschreibung: (Erforderlich) Geben Sie
Noals Wert ein, wenn Sie Schnappschüsse mit bestimmten Konten teilen möchten. -
SnapshotIds
Typ: StringList
Beschreibung: (Erforderlich) Die IDs der Amazon EBS-Snapshots, deren Berechtigungen Sie ändern möchten.
Erforderliche IAM-Berechtigungen
Der AutomationAssumeRole Parameter erfordert die folgenden Aktionen, um das Runbook erfolgreich zu verwenden.
-
ssm:StartAutomationExecution -
ssm:GetAutomationExecution -
ec2:DescribeSnapshots -
ec2:ModifySnapshotAttribute
Dokumentschritte
-
aws:executeScript- Überprüft die IDs der im Parameter angegebenen Snapshots.SnapshotIdsNach der Überprüfung der IDs sucht das Skript nach verschlüsselten Snapshots und gibt eine Liste aus, falls welche gefunden wurden. -
aws:branch— Verzweigt die Automatisierung auf der Grundlage des Werts, den Sie für denPrivateParameter eingeben. -
aws:executeScript- Ändert die Berechtigungen der angegebenen Snapshots, um sie mit den angegebenen Konten zu teilen. -
aws:executeScript- Ändert die Berechtigungen der Snapshots, um sie von bis zu zu zu ändern.PublicPrivate
Ausgaben
ValidateSnapshots.EncryptedSnapshots
SharewithOtherAccounts.Result
MakePrivate.Result
MakePrivate.Commands