View a markdown version of this page

AWSSupport-CleanupRDSParameterGroups - AWS Systems Manager Referensi Runbook Otomasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWSSupport-CleanupRDSParameterGroups

Deskripsi

Runbook AWSSupport-CleanupRDSParameterGroups otomatisasi menghapus Grup Opsi, Grup Parameter, dan Grup Parameter Cluster Amazon Relational Database Service (Amazon RDS) yang tidak terpasang dan non-default. Sebelum menghapus sumber daya apa pun, otomatisasi menyertakan langkah persetujuan manual untuk menerima konfirmasi pengguna. Penghapusan sumber daya dikendalikan oleh parameter berikut:

  • DeleteInstanceParameterGroups(Opsional): Setel bendera ini true untuk menghapus Grup Parameter yang tidak terlampir. Nilai default-nya adalah false.

  • DeleteClusterParameterGroups(Opsional): Setel bendera ini true untuk menghapus Grup Parameter Cluster yang tidak terpasang. Nilai default-nya adalah false.

  • DeleteOptionGroups(Opsional): Setel bendera ini true untuk menghapus Grup Opsi yang tidak terlampir. Nilai default-nya adalah false.

Jika Anda ingin meninjau sumber daya yang akan dihapus sebelum melanjutkan, jalankan eksekusi dengan parameter ini disetel kefalse. Ini akan memberikan daftar sumber daya yang berlaku untuk penghapusan jika parameter disetel ketrue.

penting

Runbook ini menghapus sumber daya Amazon RDS secara permanen. Pastikan Anda meninjau pesan persetujuan dengan cermat sebelum mengonfirmasi penghapusan.

Bagaimana cara kerjanya?

Runbook melakukan operasi berikut:

  • Mencantumkan semua instans, cluster, dan snapshot Amazon RDS untuk mengidentifikasi Grup Parameter, Grup Parameter Cluster, dan Grup Opsi yang saat ini digunakan.

  • Mengidentifikasi Grup Parameter Instance yang tidak terpasang yang bukan grup default.

  • Mengidentifikasi Grup Parameter Cluster yang tidak terpasang yang bukan grup default.

  • Mengidentifikasi Grup Opsi yang tidak terlampir yang bukan grup default.

  • Berdasarkan parameter input, menghasilkan pesan persetujuan yang mencantumkan sumber daya yang akan dihapus.

  • Menjeda eksekusi dan menunggu persetujuan manual dari pemberi persetujuan yang ditentukan.

  • Setelah persetujuan, hapus sumber daya yang ditentukan sesuai dengan flag input.

  • Menghasilkan laporan akhir dari sumber daya yang dihapus.

Jalankan Otomatisasi ini (konsol)

Jenis dokumen

Otomatisasi

Pemilik

Amazon

Platform

/

Izin IAM yang diperlukan

AutomationAssumeRoleParameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.

  • rds:DeleteDBClusterParameterGroup

  • rds:DeleteDBParameterGroup

  • rds:DeleteOptionGroup

  • rds:DescribeDBClusterParameterGroups

  • rds:DescribeDBClusterSnapshots

  • rds:DescribeDBClusters

  • rds:DescribeDBInstances

  • rds:DescribeDBParameterGroups

  • rds:DescribeDBSnapshots

  • rds:DescribeOptionGroups

Contoh kebijakan IAM:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "rds:DeleteDBClusterParameterGroup", "rds:DeleteDBParameterGroup", "rds:DeleteOptionGroup", "rds:DescribeDBClusterParameterGroups", "rds:DescribeDBClusterSnapshots", "rds:DescribeDBClusters", "rds:DescribeDBInstances", "rds:DescribeDBParameterGroups", "rds:DescribeDBSnapshots", "rds:DescribeOptionGroups" ], "Resource": "*" } ] }

Instruksi

Ikuti langkah-langkah ini untuk mengkonfigurasi otomatisasi:

  1. Arahkan ke AWSSupport-CleanupRDSParameterGroups dalam Manajer Sistem di bawah Dokumen.

  2. Pilih Jalankan otomatisasi.

  3. Untuk parameter input, masukkan yang berikut ini:

    • AutomationAssumeRole (Opsional):

      Nama Sumber Daya Amazon (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Manajer Sistem untuk melakukan tindakan atas nama Anda. Jika tidak ada peran yang ditentukan, Otomatisasi Manajer Sistem menggunakan izin Anda.

    • DeleteInstanceParameterGroups (Opsional):

      Bendera digunakan untuk menentukan apakah semua Grup Parameter Instans Amazon RDS yang tidak terpasang harus dihapus atau tidak. Nilai default-nya adalah false.

    • DeleteClusterParameterGroups (Opsional):

      Bendera digunakan untuk menentukan apakah semua Grup Parameter Cluster Amazon RDS yang tidak terpasang harus dihapus atau tidak. Nilai default-nya adalah false.

    • DeleteOptionGroups (Opsional):

      Bendera digunakan untuk menentukan apakah semua Grup Opsi Amazon RDS yang tidak terpasang harus dihapus atau tidak. Nilai default-nya adalah false.

    • Penyetujui (Diperlukan):

      Daftar prinsipal yang AWS diautentikasi yang dapat menyetujui atau menolak tindakan tersebut. Jumlah maksimum pemberi persetujuan adalah 10. Anda dapat menentukan prinsipal dengan menggunakan salah satu format berikut: nama pengguna, ARN pengguna, peran IAM ARN, atau IAM mengambil peran ARN.

  4. Pilih Jalankan.

  5. Otomatisasi dimulai.

  6. Dokumen melakukan langkah-langkah berikut:

    • ListRDSResources:

      Mencantumkan instans Amazon RDS, cluster, dan snapshot untuk menentukan grup parameter instance, grup parameter cluster, dan grup opsi yang saat ini sedang digunakan.

    • ListInstanceParameterGroups:

      Mencantumkan semua Grup Parameter Instans Amazon RDS dan mengidentifikasi mana yang tidak terpasang dan non-default.

    • ListClusterParameterGroups:

      Mencantumkan semua Grup Parameter Cluster Amazon RDS dan mengidentifikasi mana yang tidak terpasang dan non-default.

    • ListOptionGroups:

      Mencantumkan semua Grup Opsi Amazon RDS dan mengidentifikasi mana yang tidak terpasang dan non-default.

    • BranchOnAutomationParameters:

      Mengevaluasi parameter input untuk menentukan apakah ada sumber daya yang harus dihapus.

    • GenerateApprovalMessage:

      Menghasilkan pesan yang mencantumkan semua sumber daya yang akan dihapus, berdasarkan parameter input.

    • ApproveDeletion:

      Menjeda otomatisasi dan menunggu persetujuan manual dari penyetujui yang ditentukan.

    • DeleteInstanceParameterGroups:

      Menghapus Grup Parameter Instance yang tidak terlampir jika DeleteInstanceParameterGroups flag disetel ke. true

    • DeleteClusterParameterGroups:

      Menghapus Grup Parameter Cluster yang tidak terpasang jika DeleteClusterParameterGroups bendera disetel ke. true

    • DeleteOptionGroups:

      Menghapus Grup Opsi yang tidak terlampir jika DeleteOptionGroups bendera disetel ke. true

    • GenerateReport:

      Menghasilkan laporan akhir dari semua sumber daya yang dihapus selama eksekusi otomatisasi.

  7. Setelah selesai, tinjau bagian Output untuk hasil terperinci dari eksekusi.

Referensi

Otomatisasi Systems Manager