View a markdown version of this page

AWSSupport-ValidateRdsNetworkConfiguration - AWS Systems Manager Référence du dossier d’exploitation Automation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWSSupport-ValidateRdsNetworkConfiguration

Description

AWSSupport-ValidateRdsNetworkConfigurationl'automatisation permet d'éviter tout état de réseau incompatible pour votre instance Amazon Relational Database Service (Amazon RDS)/Amazon Aurora/Amazon DocumentDB existante avant l'exécution ou l'opération. ModifyDBInstance StartDBInstance Si l'instance est déjà dans un état de réseau incompatible, le runbook en indiquera la raison.

Fonctionnement

Ce runbook détermine si votre instance de base de données Amazon RDS va passer en état de réseau incompatible, ou si c'est le cas, détermine la raison pour laquelle elle est en état de réseau incompatible.

Le runbook effectue les vérifications suivantes par rapport à votre instance de base de données Amazon RDS :

  • Quota Amazon Elastic Network Interface (ENI) par région.

  • Tous les sous-réseaux du groupe de sous-réseaux de la base de données existent.

  • Il y a suffisamment d'adresses IP libres disponibles pour le ou les sous-réseaux.

  • (Pour les instances Amazon RDS accessibles au public) Paramètres des attributs VPC (enableDnsSupportetenableDnsHostnames).

Important

Lorsque vous utilisez ce document sur des clusters Amazon Aurora/Amazon DocumentDB, veillez à utiliser DBInstanceIdentifier plutôt que. ClusterIdentifier Sinon, le document échouera lors de la première étape.

Exécutez cette automatisation (console)

Type de document

 Automatisation

Propriétaire

Amazon

Plateformes

Bases de données

Autorisations IAM requises

Le AutomationAssumeRole paramètre nécessite les actions suivantes pour utiliser correctement le runbook.

  • rds:DescribeDBInstances

  • servicequotas:GetServiceQuota

  • ec2:DescribeNetworkInterfaces

  • ec2:DescribeVpcAttribute

  • ec2:DescribeSubnets

Exemple de politique :

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "ValidateRdsNetwork", "Effect": "Allow", "Action": [ "rds:DescribeDBInstances", "servicequotas:GetServiceQuota", "ec2:DescribeNetworkInterfaces", "ec2:DescribeVpcAttribute", "ec2:DescribeSubnets" ], "Resource": [ "arn:aws:rds:us-east-1:111122223333:db:db-instance-name" ] } ] }

Instructions

  1. Accédez AWSSupport-ValidateRdsNetworkConfiguration à la AWS Systems Manager console.

  2. Sélectionnez Execute Automation

  3. Pour les paramètres d'entrée, entrez les informations suivantes :

    • AutomationAssumeRole(Facultatif) :

      Le nom de ressource Amazon (ARN) du rôle Gestion des identités et des accès AWS (IAM) qui permet à Systems Manager Automation d'effectuer les actions en votre nom. Si aucun rôle n'est spécifié, Systems Manager Automation utilise les autorisations de l'utilisateur qui démarre ce runbook.

    • DBInstanceIdentifier(Obligatoire) :

      Entrez l'identifiant d'instance Amazon Relational Database Service.

    Les paramètres d'entrée se forment avec AutomationAssumeRole les DBInstanceIdentifier champs et.
  4. Sélectionnez Exécuter.

  5. Notez que l'automatisation démarre.

  6. Le document exécute les étapes suivantes :

    • Étape 1 : affirmez RdsState :

      Vérifie si l'identifiant d'instance fourni existe et possède l'un des états suivants : availablestopped, ouincompatible-network.

    • Étape 2 : collectez RdsInformation :

      Rassemble les informations requises sur l'instance Amazon RDS à utiliser ultérieurement dans l'automatisation.

    • Étape 3 : vérifiez EniQuota :

      Vérifie le quota actuellement disponible d'Amazon ENI pour la région.

    • Étape 4 : valider VpcAttributes :

      Valide que les paramètres DNS (enableDnsSupportetenableDnsHostnames) d'Amazon VPC sont définis sur true (ou non si l'instance Amazon RDS l'estPubliclyAccessible).

    • Étape 5 : valider SubnetAttributes :

      Valide l'existence de sous-réseaux dans le DBSubnetGroup et vérifie les adresses IP disponibles pour chaque sous-réseau.

    • Étape 6 : Générer un rapport :

      Obtient toutes les informations des étapes précédentes et imprime le résultat ou la sortie de chaque étape. Il répertorie également les étapes à suivre et à effectuer pour vous connecter à l'instance Amazon RDS à l'aide des informations d'identification IAM.

  7. Une fois l'automatisation terminée, consultez la section Sorties pour obtenir les résultats détaillés :

    Instance Amazon RDS avec configuration réseau valide :

    Rapport montrant les contrôles de configuration du réseau AWS RDS réussis avec tous les éléments réussis.

    Instance Amazon RDS avec une configuration réseau incorrecte (l'attribut VPC enable DnsHostnames est défini sur false) :

    Rapport de configuration réseau présentant les problèmes et les résultats de dépannage d'une instance RDS.

Références

Systems Manager Automation

AWS documentation de service