View a markdown version of this page

AWSSupport-CleanupRDSParameterGroups - AWS Systems Manager Référence du dossier d’exploitation Automation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWSSupport-CleanupRDSParameterGroups

Description

Le runbook AWSSupport-CleanupRDSParameterGroups d'automatisation supprime les groupes d'options, les groupes de paramètres et les groupes de paramètres de cluster Amazon Relational Database Service (Amazon RDS) non attachés et autres que ceux par défaut. Avant de supprimer des ressources, l'automatisation inclut une étape d'approbation manuelle pour recevoir la confirmation de l'utilisateur. La suppression des ressources est contrôlée par les paramètres suivants :

  • DeleteInstanceParameterGroups(Facultatif) : définissez cet indicateur pour true supprimer les groupes de paramètres indépendants. La valeur par défaut est false.

  • DeleteClusterParameterGroups(Facultatif) : définissez cet indicateur pour true supprimer les groupes de paramètres de cluster non attachés. La valeur par défaut est false.

  • DeleteOptionGroups(Facultatif) : définissez cet indicateur pour true supprimer les groupes d'options indépendants. La valeur par défaut est false.

Si vous souhaitez passer en revue les ressources qui seraient supprimées avant de poursuivre, exécutez l'exécution avec ces paramètres définis surfalse. Cela fournira une liste des ressources dont la suppression peut être appliquée si les paramètres étaient définis surtrue.

Important

Ce runbook supprime définitivement les ressources Amazon RDS. Assurez-vous de lire attentivement le message d'approbation avant de confirmer la suppression.

Fonctionnement

Le runbook effectue les opérations suivantes :

  • Répertorie toutes les instances, clusters et instantanés Amazon RDS afin d'identifier les groupes de paramètres, les groupes de paramètres de cluster et les groupes d'options actuellement utilisés.

  • Identifie les groupes de paramètres d'instance indépendants qui ne sont pas des groupes par défaut.

  • Identifie les groupes de paramètres de cluster indépendants qui ne sont pas des groupes par défaut.

  • Identifie les groupes d'options indépendants qui ne sont pas des groupes par défaut.

  • Sur la base des paramètres d'entrée, génère un message d'approbation répertoriant les ressources à supprimer.

  • Suspend l'exécution et attend l'approbation manuelle des approbateurs spécifiés.

  • Après approbation, supprime les ressources spécifiées en fonction des indicateurs d'entrée.

  • Génère un rapport final sur les ressources supprimées.

Exécutez cette automatisation (console)

Type de document

 Automatisation

Propriétaire

Amazon

Plateformes

/

Autorisations IAM requises

Le AutomationAssumeRole paramètre nécessite les actions suivantes pour utiliser correctement le runbook.

  • rds:DeleteDBClusterParameterGroup

  • rds:DeleteDBParameterGroup

  • rds:DeleteOptionGroup

  • rds:DescribeDBClusterParameterGroups

  • rds:DescribeDBClusterSnapshots

  • rds:DescribeDBClusters

  • rds:DescribeDBInstances

  • rds:DescribeDBParameterGroups

  • rds:DescribeDBSnapshots

  • rds:DescribeOptionGroups

Exemple de politique IAM :

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "rds:DeleteDBClusterParameterGroup", "rds:DeleteDBParameterGroup", "rds:DeleteOptionGroup", "rds:DescribeDBClusterParameterGroups", "rds:DescribeDBClusterSnapshots", "rds:DescribeDBClusters", "rds:DescribeDBInstances", "rds:DescribeDBParameterGroups", "rds:DescribeDBSnapshots", "rds:DescribeOptionGroups" ], "Resource": "*" } ] }

Instructions

Pour configurer l'automatisation, procédez comme suit :

  1. Accédez à AWSSupport-CleanupRDSParameterGroups la section Documents dans Systems Manager.

  2. Sélectionnez Execute automation (Exécuter l'automatisation).

  3. Pour les paramètres d'entrée, entrez les informations suivantes :

    • AutomationAssumeRole (Facultatif) :

      Le nom de ressource Amazon (ARN) du rôle Gestion des identités et des accès AWS (IAM) qui permet à Systems Manager Automation d'effectuer les actions en votre nom. Si aucun rôle n'est spécifié, Systems Manager Automation utilise vos autorisations.

    • DeleteInstanceParameterGroups (Facultatif) :

      Indicateur utilisé pour déterminer si tous les groupes de paramètres d'instance Amazon RDS non attachés doivent être supprimés ou non. La valeur par défaut est false.

    • DeleteClusterParameterGroups (Facultatif) :

      Indicateur utilisé pour déterminer si tous les groupes de paramètres de cluster Amazon RDS non rattachés doivent être supprimés ou non. La valeur par défaut est false.

    • DeleteOptionGroups (Facultatif) :

      Indicateur utilisé pour déterminer si tous les groupes d'options Amazon RDS non rattachés doivent être supprimés ou non. La valeur par défaut est false.

    • Approbateurs (obligatoire) :

      La liste des mandants AWS authentifiés qui peuvent soit approuver soit rejeter l'action. Le nombre maximum d'approbateurs est de 10. Vous pouvez spécifier des principaux à l'aide de l'un des formats suivants : nom d'utilisateur, ARN utilisateur, ARN du rôle IAM ou ARN du rôle d'assume le rôle IAM.

  4. Sélectionnez Exécuter.

  5. L'automatisation démarre.

  6. Le document exécute les étapes suivantes :

    • ListRDSResources:

      Répertorie les instances, les clusters et les instantanés Amazon RDS afin de déterminer les groupes de paramètres d'instance, les groupes de paramètres de cluster et les groupes d'options actuellement utilisés.

    • ListInstanceParameterGroups:

      Répertorie tous les groupes de paramètres d'instance Amazon RDS et identifie ceux qui sont indépendants et ceux qui ne sont pas définis par défaut.

    • ListClusterParameterGroups:

      Répertorie tous les groupes de paramètres de cluster Amazon RDS et identifie ceux qui sont indépendants et ceux qui ne sont pas définis par défaut.

    • ListOptionGroups:

      Répertorie tous les groupes d'options Amazon RDS et identifie ceux qui sont indépendants et ceux qui ne sont pas définis par défaut.

    • BranchOnAutomationParameters:

      Évalue les paramètres d'entrée pour déterminer si des ressources doivent être supprimées.

    • GenerateApprovalMessage:

      Génère un message répertoriant toutes les ressources qui seront supprimées, en fonction des paramètres d'entrée.

    • ApproveDeletion:

      Interrompt l'automatisation et attend l'approbation manuelle des approbateurs spécifiés.

    • DeleteInstanceParameterGroups:

      Supprime les groupes de paramètres d'instance non attachés si l'DeleteInstanceParameterGroupsindicateur est défini sur. true

    • DeleteClusterParameterGroups:

      Supprime les groupes de paramètres de cluster non attachés si l'DeleteClusterParameterGroupsindicateur est défini sur. true

    • DeleteOptionGroups:

      Supprime les groupes d'options non attachés si l'DeleteOptionGroupsindicateur est défini sur. true

    • GenerateReport:

      Génère un rapport final sur toutes les ressources qui ont été supprimées lors de l'exécution de l'automatisation.

  7. Une fois l'exécution terminée, consultez la section Sorties pour obtenir les résultats détaillés de l'exécution.

Références

Systems Manager Automation