Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWSConfigRemediation-EnablePerformanceInsightsOnRDSInstance
Deskripsi
AWSConfigRemediation-EnablePerformanceInsightsOnRDSInstanceRunbook mengaktifkan Performance Insights pada instance Amazon RDS DB yang Anda tentukan.
Jalankan Otomatisasi ini (konsol)
Jenis dokumen
Otomatisasi
Pemilik
Amazon
Platform
Basis Data
Parameter
-
AutomationAssumeRole
Tipe: String
Deskripsi: (Diperlukan) Nama Sumber Daya Amazon (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Manajer Sistem untuk melakukan tindakan atas nama Anda.
-
DbiResourceId
Tipe: String
Deskripsi: (Diperlukan) Pengidentifikasi sumber daya untuk instans DB yang ingin Anda aktifkan Performance Insights.
-
PerformanceInsightsKMSKeyId
Tipe: String
Default:
alias/aws/rdsDeskripsi: (Opsional) Nama Sumber Daya Amazon (ARN), ID kunci, atau alias kunci dari kunci yang dikelola pelanggan AWS Key Management Service (AWS KMS) yang ingin digunakan oleh Performance Insights untuk mengenkripsi semua data yang berpotensi sensitif. Jika Anda memasukkan alias kunci untuk parameter ini, awali nilainya dengan
alias/. Jika Anda tidak menentukan nilai untuk parameter ini, Kunci yang dikelola AWS digunakan. -
PerformanceInsightsRetentionPeriod
Jenis: Integer
Nilai yang valid: 7.731
Standar: 7
Deskripsi: (Opsional) Jumlah hari Anda ingin menyimpan data Performance Insights.
Izin IAM yang diperlukan
AutomationAssumeRoleParameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.
-
ssm:StartAutomationExecution -
ssm:GetAutomationExecution -
kms:CreateGrant -
kms:DescribeKey -
rds:DescribeDBInstances -
rds:ModifyDBInstance
Langkah-langkah Dokumen
-
aws:executeAwsApi- Mengumpulkan pengidentifikasi instance DB dari pengidentifikasi sumber daya instance DB. -
aws:assertAwsResourceProperty- Mengonfirmasi status instance DB adalahavailable. -
aws:executeAwsApi- Mengumpulkan ARN dari kunci yang dikelola AWS KMS pelanggan yang ditentukan dalamPerformanceInsightsKMSKeyIdparameter. -
aws:branch- Memeriksa apakah nilai sudah ditetapkan kePerformanceInsightsKMSKeyIdproperti instance DB. -
aws:executeAwsApi- Mengaktifkan Performance Insights pada instance DB yang Anda tentukan dalamDbiResourceIdparameter. -
aws:assertAwsResourceProperty- Mengonfirmasi nilai yang ditentukan untukPerformanceInsightsKMSKeyIdparameter digunakan untuk mengaktifkan enkripsi untuk Performance Insights pada instance DB. -
aws:assertAwsResourceProperty- Mengkonfirmasi Performance Insights diaktifkan pada instance DB.