View a markdown version of this page

AWSConfigRemediation-EnablePerformanceInsightsOnRDSInstance - AWS Systems Manager Referensi Runbook Otomasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWSConfigRemediation-EnablePerformanceInsightsOnRDSInstance

Deskripsi

AWSConfigRemediation-EnablePerformanceInsightsOnRDSInstanceRunbook mengaktifkan Performance Insights pada instance Amazon RDS DB yang Anda tentukan.

Jalankan Otomatisasi ini (konsol)

Jenis dokumen

Otomatisasi

Pemilik

Amazon

Platform

Basis Data

Parameter

  • AutomationAssumeRole

    Tipe: String

    Deskripsi: (Diperlukan) Nama Sumber Daya Amazon (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Manajer Sistem untuk melakukan tindakan atas nama Anda.

  • DbiResourceId

    Tipe: String

    Deskripsi: (Diperlukan) Pengidentifikasi sumber daya untuk instans DB yang ingin Anda aktifkan Performance Insights.

  • PerformanceInsightsKMSKeyId

    Tipe: String

    Default: alias/aws/rds

    Deskripsi: (Opsional) Nama Sumber Daya Amazon (ARN), ID kunci, atau alias kunci dari kunci yang dikelola pelanggan AWS Key Management Service (AWS KMS) yang ingin digunakan oleh Performance Insights untuk mengenkripsi semua data yang berpotensi sensitif. Jika Anda memasukkan alias kunci untuk parameter ini, awali nilainya denganalias/. Jika Anda tidak menentukan nilai untuk parameter ini, Kunci yang dikelola AWS digunakan.

  • PerformanceInsightsRetentionPeriod

    Jenis: Integer

    Nilai yang valid: 7.731

    Standar: 7

    Deskripsi: (Opsional) Jumlah hari Anda ingin menyimpan data Performance Insights.

Izin IAM yang diperlukan

AutomationAssumeRoleParameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • kms:CreateGrant

  • kms:DescribeKey

  • rds:DescribeDBInstances

  • rds:ModifyDBInstance

Langkah-langkah Dokumen

  • aws:executeAwsApi- Mengumpulkan pengidentifikasi instance DB dari pengidentifikasi sumber daya instance DB.

  • aws:assertAwsResourceProperty- Mengonfirmasi status instance DB adalahavailable.

  • aws:executeAwsApi- Mengumpulkan ARN dari kunci yang dikelola AWS KMS pelanggan yang ditentukan dalam PerformanceInsightsKMSKeyId parameter.

  • aws:branch- Memeriksa apakah nilai sudah ditetapkan ke PerformanceInsightsKMSKeyId properti instance DB.

  • aws:executeAwsApi- Mengaktifkan Performance Insights pada instance DB yang Anda tentukan dalam DbiResourceId parameter.

  • aws:assertAwsResourceProperty- Mengonfirmasi nilai yang ditentukan untuk PerformanceInsightsKMSKeyId parameter digunakan untuk mengaktifkan enkripsi untuk Performance Insights pada instance DB.

  • aws:assertAwsResourceProperty- Mengkonfirmasi Performance Insights diaktifkan pada instance DB.