Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWSConfigRemediation-DeleteSecret
Description
Le AWSConfigRemediation-DeleteSecret runbook supprime un code secret et toutes les versions qui y sont stockées. AWS Secrets Manager Vous pouvez éventuellement spécifier la fenêtre de restauration pendant laquelle vous pouvez restaurer le secret. Si vous ne spécifiez aucune valeur pour le RecoveryWindowInDays paramètre, la durée par défaut de l'opération est de 30 jours.
Exécutez cette automatisation (console)
Type de document
Automatisation
Propriétaire
Amazon
Plateformes
LinuxmacOS, Windows
Paramètres
-
AutomationAssumeRole
Type : Chaîne
Description : (Obligatoire) Le nom de ressource Amazon (ARN) du rôle Gestion des identités et des accès AWS (IAM) qui permet à Systems Manager Automation d'effectuer les actions en votre nom.
-
RecoveryWindowInDays
Type : Integer
Valeurs valides : 7-30
Valeur par défaut : 30
Description : (Facultatif) Le nombre de jours pendant lesquels vous pouvez restaurer le secret.
-
SecretId
Type : Chaîne
Description : (Obligatoire) Le nom de ressource Amazon (ARN) du secret que vous souhaitez supprimer.
Autorisations IAM requises
Le AutomationAssumeRole paramètre nécessite les actions suivantes pour utiliser correctement le runbook.
-
ssm:StartAutomationExecution -
ssm:GetAutomationExecution -
secretsmanager:DeleteSecret -
secretsmanager:DescribeSecret
Étapes de document
-
aws:executeAwsApi- Supprime le secret que vous avez indiqué dans leSecretIdparamètre. -
aws:executeScript- Vérifie que la suppression du secret a été programmée.