En savoir plus sur les paramètres RFC courants - Guide de l'utilisateur avancé d'AMS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

En savoir plus sur les paramètres RFC courants

Les paramètres RFC que vous devez soumettre sont les suivants, ainsi que les paramètres couramment utilisés dans RFCs :

  • Informations sur le type de modification : ChangeTypeId et ChangeTypeVersion. Pour obtenir la liste des types de modifications IDs et des numéros de version, consultez la section Référence des types de modifications.

    Exécutez list-change-type-classification-summaries dans la CLI avec l'queryargument pour affiner les résultats. Par exemple, affinez les résultats pour modifier les types dont le Item nom contient « Access ».

    aws amscm list-change-type-classification-summaries --query "ChangeTypeClassificationSummaries [?contains (Item, 'access')].[Category,Subcategory,Item,Operation,ChangeTypeId]" --output table

    Exécutez get-change-type-version et spécifiez l'ID du type de modification. La commande suivante permet d'obtenir la version CT pour ct-2tylseo8rxfsc.

    aws amscm get-change-type-version --change-type-id ct-2tylseo8rxfsc
  • Titre : nom de la RFC ; celui-ci devient le sujet de la RFC dans la liste des RFC de la console AMS et vous pouvez effectuer une recherche à l'aide de la GetRfc commande et d'un filtre Title

  • Planification : si vous souhaitez une RFC planifiée, vous devez inclure les RequestedEndTime paramètres RequestedStartTime et, ou utiliser l'option de console Planifier cette modification. Pour une RFC ASAP (qui s'exécute dès qu'elle est approuvée), lorsque vous utilisez la CLI, laissez RequestedStartTime et RequestedEndTime null. Lorsque vous utilisez la console, acceptez l'option ASAP.

    En cas RequestedStartTime d'oubli, la RFC est rejetée.

  • Provisionnement CTs : les paramètres d'exécution, ou Parameters les paramètres spécifiques requis pour provisionner la ressource. Ils varient considérablement en fonction du scanner.

  • Non-provisionnement CTs : ceux CTs qui ne fournissent pas de ressource, telle que access CTs ou Other | Other, ou qui ne suppriment pas de pile, ont des paramètres d'exécution minimaux et aucun Parameters blocage.

  • Certains exigent RFCs également que vous spécifiiez unTimeoutInMinutes, ou combien de minutes sont autorisées pour la création de la pile avant l'échec de la RFC. Les valeurs valides sont comprises entre 60 (minutes) et 360, pour les longues durées. UserData Si l'exécution ne peut pas être terminée avant que le seuil ne TimeoutInMinutes soit dépassé, la RFC échoue. Toutefois, ce paramètre ne retarde pas l'exécution de la RFC.

  • RFCs qui créent des instances, telles qu'un compartiment S3 ou un ELB, fournissent généralement un schéma qui vous permet d'ajouter jusqu'à sept balises (paires clé/valeur). Vous pouvez ajouter d'autres balises à votre compartiment S3 en soumettant une RFC à l'aide de la rubrique Déploiement | Composants de pile avancés | Tag | Créer un type de modification (ct-3cx7we852p3af). EC2, EFS, RDS et les schémas à plusieurs niveaux (HA à deux niveaux et HA à un niveau) autorisent jusqu'à cinquante balises. Les balises sont spécifiées dans la ExecutionParameters partie du schéma. Fournir des tags peut s'avérer très utile. Pour plus d'informations, consultez la section Marquage de vos EC2 ressources Amazon.

    Lorsque vous utilisez la console AMS, vous devez ouvrir la zone de configuration supplémentaire afin d'ajouter des balises.

    Astuce

    De nombreux schémas CT comportent un Name champ Description et situé en haut du schéma. Ces champs sont utilisés pour nommer la pile ou le composant de la pile, ils ne nomment pas la ressource que vous créez. Certains schémas proposent un paramètre pour nommer la ressource que vous créez, d'autres non. Par exemple, le schéma CT pour Create EC2 stack ne propose pas de paramètre pour nommer l' EC2 instance. Pour ce faire, vous devez créer une balise avec la clé « Nom » et la valeur que vous souhaitez donner au nom. Si vous ne créez pas une telle balise, votre EC2 instance s'affiche dans la EC2 console sans attribut name.

Utilisez l'option RFC AWS Region

L'API AMS et les points de terminaison CLI (amscmetamsskms) sont disponibles. us-east-1 Si vous fédérez avec le langage SAML (Security Assertion Markup Language), des scripts vous sont fournis lors de l'intégration pour définir votre région AWS sur us-east-1. Si vous utilisez SAML, il n'est pas nécessaire de spécifier l'--regionoption lorsque vous émettez une commande. Si votre SAML est configuré pour utiliser us-east-1 mais que votre compte ne se trouve pas dans AWS cette région, vous devez spécifier la région associée au compte lorsque vous émettez d'autres commandes (par exemple,). AWS aws s3

Note

La plupart des exemples de commandes fournis dans ce guide n'incluent pas l'--regionoption.