

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# `AWS-DisablePublicAccessForSecurityGroup`
<a name="automation-aws-disablepublicaccessforsecuritygroup"></a>

 **Deskripsi** 

Runbook ini menonaktifkan port SSH dan RDP default yang dibuka untuk semua alamat IP.

**penting**  
Runbook ini gagal dengan kesalahan InvalidPermission.NotFound "" untuk grup keamanan yang memenuhi kedua kriteria berikut: 1) Grup keamanan terletak di VPC non-default; dan 2) Aturan masuk untuk grup keamanan tidak menentukan port terbuka menggunakan keempat pola berikut:   
 `0.0.0.0/0` 
 `::/0` 
 `SSH or RDP port + 0.0.0.0/0` 
 `SSH or RDP port + ::/0` 

**catatan**  
Runbook ini tidak tersedia di Wilayah AWS China.

 [Jalankan Otomatisasi ini (konsol) ](https://console.aws.amazon.com/systems-manager/automation/execute/AWS-DisablePublicAccessForSecurityGroup) 

**Jenis dokumen **

Otomatisasi

**Pemilik **

Amazon

**Platform **

Linux,macOS, Windows

**Parameter**
+ AutomationAssumeRole

  Tipe: String

  Deskripsi: (Opsional) Nama Sumber Daya Amazon (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Manajer Sistem untuk melakukan tindakan atas nama Anda. Jika tidak ada peran yang ditentukan, Sistem Manajer Otomasi menggunakan izin pengguna yang memulai runbook ini.
+ GroupId

  Tipe: String

  Deskripsi: (Diperlukan) ID grup keamanan yang portnya harus dinonaktifkan.
+ IpAddressToBlock

  Tipe: String

   Deskripsi: (Opsional) Alamat IPv4 tambahan dari mana akses harus diblokir, dalam format`1.2.3.4/32`. 