Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWSConfigRemediation-EnableWAFClassicRegionalLogging
Descripción
El AWSConfigRemediation-EnableWAFClassicRegionalLogging manual permite iniciar sesión en Amazon Data Firehose (Firehose) para acceder a la lista de control de acceso a la AWS WAF web (ACL) que especifique.
Ejecuta esta automatización (consola)
Tipo de documento
Automatización
Propietario
Amazon
Plataformas
Linux, macOS, Windows
Parámetros
-
AutomationAssumeRole
Tipo: cadena
Descripción: (obligatorio) el Nombre de recurso de Amazon (ARN) del rol de AWS Identity and Access Management (IAM) que permite a Systems Manager Automation realizar las acciones en su nombre.
-
LogDestinationConfigs
Tipo: cadena
Descripción: (obligatorio) El nombre de recurso de Amazon (ARN) de la transmisión de entrega de Firehose a la que desea enviar los registros.
-
WebACLId
Tipo: cadena
Descripción: (Obligatorio) El ID de la ACL AWS WAF web en la que desea habilitar el inicio de sesión.
Permisos de IAM necesarios
El parámetro AutomationAssumeRole requiere las siguientes acciones para utilizar el manual de procedimientos correctamente.
-
ssm:StartAutomationExecution -
ssm:GetAutomationExecution -
iam:CreateServiceLinkedRole -
waf-regional:GetLoggingConfiguration -
waf-regional:GetWebAcl -
waf-regional:PutLoggingConfiguration
Pasos de documentos
-
aws:executeAwsApi- Recopila el ARN de la ACL AWS WAF web especificada en elWebACLIdparámetro. -
aws:executeAwsApi: permite el registro para la web ACL. -
aws:assertAwsResourceProperty- Verifica que el registro esté habilitado en la AWS WAF ACL web.