View a markdown version of this page

AWSSupport-ValidateRdsNetworkConfiguration - AWS Systems Manager Referencia del manual de procedimientos de Automatización

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWSSupport-ValidateRdsNetworkConfiguration

Descripción

AWSSupport-ValidateRdsNetworkConfigurationla automatización ayuda a evitar que su instancia actual de Amazon Relational Database Service (Amazon RDS), Amazon Aurora o Amazon DocumentDB tenga un estado de red incompatible antes de ejecutarla o operarla. ModifyDBInstance StartDBInstance Si la instancia ya se encuentra en un estado de red incompatible, el manual explicará el motivo.

¿Cómo funciona?

Este manual determina si la instancia de base de datos de Amazon RDS pasará a un estado de red incompatible o, si lo ha hecho, determina el motivo por el que se encuentra en un estado de red incompatible.

El runbook realiza las siguientes comprobaciones en su instancia de base de datos de Amazon RDS:

  • Cuota de Amazon Elastic Network Interface (ENI) por región.

  • Existen todas las subredes del grupo de subredes de la base de datos.

  • Hay suficientes direcciones IP gratuitas disponibles para las subredes.

  • (Para instancias de Amazon RDS de acceso público) Configuración de los atributos de la VPC (enableDnsSupporty). enableDnsHostnames

importante

Cuando utilice este documento en clústeres de Amazon Aurora o Amazon DocumentDB, asegúrese de usarlo DBInstanceIdentifier en lugar de. ClusterIdentifier De lo contrario, el documento fallará en el primer paso.

Ejecuta esta automatización (consola)

Tipo de documento

Automatización

Propietario

Amazon

Plataformas

Bases de datos

Permisos de IAM necesarios

El parámetro AutomationAssumeRole requiere las siguientes acciones para utilizar el manual de procedimientos correctamente.

  • rds:DescribeDBInstances

  • servicequotas:GetServiceQuota

  • ec2:DescribeNetworkInterfaces

  • ec2:DescribeVpcAttribute

  • ec2:DescribeSubnets

Ejemplo de política:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "ValidateRdsNetwork", "Effect": "Allow", "Action": [ "rds:DescribeDBInstances", "servicequotas:GetServiceQuota", "ec2:DescribeNetworkInterfaces", "ec2:DescribeVpcAttribute", "ec2:DescribeSubnets" ], "Resource": [ "arn:aws:rds:us-east-1:111122223333:db:db-instance-name" ] } ] }

Instrucciones

  1. Navegue hasta AWSSupport-ValidateRdsNetworkConfiguration la AWS Systems Manager consola.

  2. Elija Ejecutar automatización

  3. Para los parámetros de entrada, introduzca lo siguiente:

    • AutomationAssumeRole(Opcional):

      El nombre de recurso de Amazon (ARN) del rol de AWS Identity and Access Management (IAM) que permite a Systems Manager Automation realizar las acciones en su nombre. Si no se especifica ningún rol, Systems Manager Automation utiliza los permisos del usuario que comienza este manual de procedimientos.

    • DBInstanceIdentifier(Obligatorio):

      Introduzca el identificador de instancia de Amazon Relational Database Service.

    Los parámetros de entrada se forman con DBInstanceIdentifier los campos AutomationAssumeRole y.
  4. Seleccione Ejecutar.

  5. Observe que se inicia la automatización.

  6. Este documento realiza los siguientes pasos:

    • Paso 1: afirmarRdsState:

      Comprueba si el identificador de instancia proporcionado existe y tiene alguno de los siguientes estados:available,stopped, oincompatible-network.

    • Paso 2: recopilarRdsInformation:

      Recopila la información necesaria sobre la instancia de Amazon RDS para utilizarla más adelante en la automatización.

    • Paso 3: compruebe: EniQuota

      Comprueba la cuota disponible actualmente de Amazon ENI para la región.

    • Paso 4: validarVpcAttributes:

      Valida que los parámetros de DNS (enableDnsSupportyenableDnsHostnames) de la Amazon VPC estén configurados en verdaderos (o no si la instancia de Amazon RDS lo está). PubliclyAccessible

    • Paso 5: validar: SubnetAttributes

      Valida la existencia de subredes en la subred DBSubnetGroup y comprueba las direcciones IP disponibles para cada subred.

    • Paso 6: Generar el informe:

      Obtiene toda la información de los pasos anteriores e imprime el resultado o la salida de cada paso. También muestra los pasos que hay que seguir para conectarse a la instancia de Amazon RDS mediante las credenciales de IAM.

  7. Cuando se complete la automatización, consulte la sección Resultados para ver los resultados detallados:

    Instancia de Amazon RDS con una configuración de red válida:

    Informe que muestra que las comprobaciones de configuración de red AWS de RDS se han realizado correctamente y que se han superado todos los elementos.

    Instancia de Amazon RDS con una configuración de red incorrecta (la activación del atributo de VPC DnsHostnames está establecida en falso):

    Informe de configuración de red que muestra los problemas y los resultados de la solución de problemas de una instancia de RDS.

Referencias

Automatización de Systems Manager

AWS documentación de servicio