Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWSConfigRemediation-ConfigureS3PublicAccessBlock
Deskripsi
AWSConfigRemediation-ConfigureS3PublicAccessBlockRunbook mengonfigurasi Akun AWS pengaturan blok akses publik Amazon Simple Storage Service (Amazon S3) berdasarkan nilai yang Anda tentukan dalam parameter runbook.
Jalankan Otomatisasi ini (konsol)
Jenis dokumen
Otomatisasi
Pemilik
Amazon
Platform
Linux,macOS, Windows
Parameter
-
AccountId
Tipe: String
Deskripsi: (Diperlukan) ID Akun AWS yang memiliki bucket S3 yang Anda konfigurasi.
-
AutomationAssumeRole
Tipe: String
Deskripsi: (Diperlukan) Nama Sumber Daya Amazon (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Manajer Sistem untuk melakukan tindakan atas nama Anda.
-
BlockPublicAcls
Jenis: Boolean
Default: betul
Deskripsi: (Opsional) Jika diset
trueel ke, Amazon S3 memblokir daftar kontrol akses publik (ACL) untuk bucket S3 yang dimiliki oleh yang Akun AWS Anda tentukan dalamAccountIdparameter. -
BlockPublicPolicy
Jenis: Boolean
Default: betul
Deskripsi: (Opsional) Jika diset
trueel ke, Amazon S3 memblokir kebijakan bucket publik untuk bucket S3 yang dimiliki oleh Akun AWS yang Anda tentukan dalamAccountIdparameter. -
IgnorePublicAcls
Jenis: Boolean
Default: betul
Deskripsi: (Opsional) Jika diset
trueel ke, Amazon S3 mengabaikan semua ACL publik untuk bucket S3 yang dimiliki oleh yang Akun AWS Anda tentukan dalam parameter.AccountId -
RestrictPublicBuckets
Jenis: Boolean
Default: betul
Deskripsi: (Opsional) Jika diset
trueel ke, Amazon S3 membatasi kebijakan bucket publik untuk bucket S3 yang dimiliki oleh yang Akun AWS Anda tentukan dalamAccountIdparameter.
Izin IAM yang diperlukan
AutomationAssumeRoleParameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.
-
ssm:StartAutomationExecution -
ssm:GetAutomationExecution -
s3:GetAccountPublicAccessBlock -
s3:PutAccountPublicAccessBlock
Langkah-langkah Dokumen
-
aws:executeAwsApi- Membuat atau memodifikasiPublicAccessBlockkonfigurasi untuk yang Akun AWS ditentukan dalamAccountIdparameter. -
aws:executeScript- MengembalikanPublicAccessBlockkonfigurasi untuk yang Akun AWS ditentukan dalamAccountIdparameter, dan memverifikasi perubahan berhasil dibuat berdasarkan nilai yang ditentukan dalam parameter runbook.