Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWSSupport-CleanupRDSParameterGroups
Description
Le runbook AWSSupport-CleanupRDSParameterGroups d'automatisation supprime les groupes d'options, les groupes de paramètres et les groupes de paramètres de cluster Amazon Relational Database Service (Amazon RDS) non attachés et autres que ceux par défaut. Avant de supprimer des ressources, l'automatisation inclut une étape d'approbation manuelle pour recevoir la confirmation de l'utilisateur. La suppression des ressources est contrôlée par les paramètres suivants :
DeleteInstanceParameterGroups(Facultatif) : définissez cet indicateur pourtruesupprimer les groupes de paramètres indépendants. La valeur par défaut estfalse.DeleteClusterParameterGroups(Facultatif) : définissez cet indicateur pourtruesupprimer les groupes de paramètres de cluster non attachés. La valeur par défaut estfalse.DeleteOptionGroups(Facultatif) : définissez cet indicateur pourtruesupprimer les groupes d'options indépendants. La valeur par défaut estfalse.
Si vous souhaitez passer en revue les ressources qui seraient supprimées avant de poursuivre, exécutez l'exécution avec ces paramètres définis surfalse. Cela fournira une liste des ressources dont la suppression peut être appliquée si les paramètres étaient définis surtrue.
Important
Ce runbook supprime définitivement les ressources Amazon RDS. Assurez-vous de lire attentivement le message d'approbation avant de confirmer la suppression.
Fonctionnement
Le runbook effectue les opérations suivantes :
Répertorie toutes les instances, clusters et instantanés Amazon RDS afin d'identifier les groupes de paramètres, les groupes de paramètres de cluster et les groupes d'options actuellement utilisés.
Identifie les groupes de paramètres d'instance indépendants qui ne sont pas des groupes par défaut.
Identifie les groupes de paramètres de cluster indépendants qui ne sont pas des groupes par défaut.
Identifie les groupes d'options indépendants qui ne sont pas des groupes par défaut.
Sur la base des paramètres d'entrée, génère un message d'approbation répertoriant les ressources à supprimer.
Suspend l'exécution et attend l'approbation manuelle des approbateurs spécifiés.
Après approbation, supprime les ressources spécifiées en fonction des indicateurs d'entrée.
Génère un rapport final sur les ressources supprimées.
Exécutez cette automatisation (console)
Type de document
Automatisation
Propriétaire
Amazon
Plateformes
/
Autorisations IAM requises
Le AutomationAssumeRole paramètre nécessite les actions suivantes pour utiliser correctement le runbook.
rds:DeleteDBClusterParameterGrouprds:DeleteDBParameterGrouprds:DeleteOptionGrouprds:DescribeDBClusterParameterGroupsrds:DescribeDBClusterSnapshotsrds:DescribeDBClustersrds:DescribeDBInstancesrds:DescribeDBParameterGroupsrds:DescribeDBSnapshotsrds:DescribeOptionGroups
Exemple de politique IAM :
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "rds:DeleteDBClusterParameterGroup", "rds:DeleteDBParameterGroup", "rds:DeleteOptionGroup", "rds:DescribeDBClusterParameterGroups", "rds:DescribeDBClusterSnapshots", "rds:DescribeDBClusters", "rds:DescribeDBInstances", "rds:DescribeDBParameterGroups", "rds:DescribeDBSnapshots", "rds:DescribeOptionGroups" ], "Resource": "*" } ] }
Instructions
Pour configurer l'automatisation, procédez comme suit :
-
Accédez à
AWSSupport-CleanupRDSParameterGroupsla section Documents dans Systems Manager. -
Sélectionnez Execute automation (Exécuter l'automatisation).
-
Pour les paramètres d'entrée, entrez les informations suivantes :
-
AutomationAssumeRole (Facultatif) :
Le nom de ressource Amazon (ARN) du rôle Gestion des identités et des accès AWS (IAM) qui permet à Systems Manager Automation d'effectuer les actions en votre nom. Si aucun rôle n'est spécifié, Systems Manager Automation utilise vos autorisations.
-
DeleteInstanceParameterGroups (Facultatif) :
Indicateur utilisé pour déterminer si tous les groupes de paramètres d'instance Amazon RDS non attachés doivent être supprimés ou non. La valeur par défaut est
false. -
DeleteClusterParameterGroups (Facultatif) :
Indicateur utilisé pour déterminer si tous les groupes de paramètres de cluster Amazon RDS non rattachés doivent être supprimés ou non. La valeur par défaut est
false. -
DeleteOptionGroups (Facultatif) :
Indicateur utilisé pour déterminer si tous les groupes d'options Amazon RDS non rattachés doivent être supprimés ou non. La valeur par défaut est
false. -
Approbateurs (obligatoire) :
La liste des mandants AWS authentifiés qui peuvent soit approuver soit rejeter l'action. Le nombre maximum d'approbateurs est de 10. Vous pouvez spécifier des principaux à l'aide de l'un des formats suivants : nom d'utilisateur, ARN utilisateur, ARN du rôle IAM ou ARN du rôle d'assume le rôle IAM.
-
-
Sélectionnez Exécuter.
-
L'automatisation démarre.
-
Le document exécute les étapes suivantes :
-
ListRDSResources:Répertorie les instances, les clusters et les instantanés Amazon RDS afin de déterminer les groupes de paramètres d'instance, les groupes de paramètres de cluster et les groupes d'options actuellement utilisés.
-
ListInstanceParameterGroups:Répertorie tous les groupes de paramètres d'instance Amazon RDS et identifie ceux qui sont indépendants et ceux qui ne sont pas définis par défaut.
-
ListClusterParameterGroups:Répertorie tous les groupes de paramètres de cluster Amazon RDS et identifie ceux qui sont indépendants et ceux qui ne sont pas définis par défaut.
-
ListOptionGroups:Répertorie tous les groupes d'options Amazon RDS et identifie ceux qui sont indépendants et ceux qui ne sont pas définis par défaut.
-
BranchOnAutomationParameters:Évalue les paramètres d'entrée pour déterminer si des ressources doivent être supprimées.
-
GenerateApprovalMessage:Génère un message répertoriant toutes les ressources qui seront supprimées, en fonction des paramètres d'entrée.
-
ApproveDeletion:Interrompt l'automatisation et attend l'approbation manuelle des approbateurs spécifiés.
-
DeleteInstanceParameterGroups:Supprime les groupes de paramètres d'instance non attachés si l'
DeleteInstanceParameterGroupsindicateur est défini sur.true -
DeleteClusterParameterGroups:Supprime les groupes de paramètres de cluster non attachés si l'
DeleteClusterParameterGroupsindicateur est défini sur.true -
DeleteOptionGroups:Supprime les groupes d'options non attachés si l'
DeleteOptionGroupsindicateur est défini sur.true -
GenerateReport:Génère un rapport final sur toutes les ressources qui ont été supprimées lors de l'exécution de l'automatisation.
-
-
Une fois l'exécution terminée, consultez la section Sorties pour obtenir les résultats détaillés de l'exécution.
Références
Systems Manager Automation