Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS-UpdateALBDesyncMitigationMode
Deskripsi
AWS-UpdateALBDesyncMitigationModeRunbook akan memperbarui mode mitigasi desync pada Application Load Balancer (ALB) ke mode mitigasi yang ditentukan. Mode mitigasi desync menentukan bagaimana load balancer menangani permintaan yang mungkin menimbulkan risiko keamanan bagi aplikasi Anda.
Jalankan Otomatisasi ini (konsol)
Jenis dokumen
Otomatisasi
Pemilik
Amazon
Platform
Linux,macOS, Windows
Parameter
-
AutomationAssumeRole
Tipe: String
Deskripsi: (Opsional) Nama Sumber Daya Amazon (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Manajer Sistem untuk melakukan tindakan atas nama Anda. Jika tidak ada peran yang ditentukan, Sistem Manajer Otomasi menggunakan izin pengguna yang memulai runbook ini.
-
LoadBalancerArn
Tipe: String
Deskripsi: (Diperlukan) Nama Sumber Daya Amazon (ARN) dari ALB yang ingin Anda ubah mode mitigasi desync.
-
DesyncMitigationMode
Tipe: String
Nilai yang valid: monitor | defensif | paling ketat
Deskripsi: (Diperlukan) Mode mitigasi yang ingin digunakan ALB. Untuk informasi tentang mode mitigasi desync, lihat Mode mitigasi Desync di Panduan Pengguna untuk Penyeimbang Beban Aplikasi.
Izin IAM yang diperlukan
AutomationAssumeRoleParameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.
-
ssm:StartAutomationExecution -
ssm:GetAutomationExecution -
elasticloadbalancing:DescribeLoadBalancers -
elasticloadbalancing:DescribeLoadBalancerAttributes -
elasticloadbalancing:ModifyLoadBalancerAttributes
Langkah-langkah Dokumen
-
VerifyLoadBalancerType (aws:AwsResourceProperty) - Memverifikasi bahwa nilai yang ditentukan untuk parameter
LoadBalancerArninput adalah untuk penyeimbang beban aplikasi sebelum melanjutkan ke langkah berikutnya. -
ModifyLoadBalancerDesyncMode (aws:executeAwsApi) - Memperbarui ALB untuk menggunakan yang ditentukan.
DesyncMitigationMode -
VerifyLoadBalancerDesyncMitigationMode (AWS:ExecuteScript) - Memverifikasi bahwa mode mitigasi desync diperbarui untuk ALB target.
Keluaran
VerifyLoadBalancerDesyncMitigationMode.ModificationResult - Payload pesan skrip memverifikasi modifikasi ke ALB Anda.