View a markdown version of this page

AWSConfigRemediation-EnableRDSInstanceDeletionProtection - AWS Systems Manager Referensi Runbook Otomasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWSConfigRemediation-EnableRDSInstanceDeletionProtection

Deskripsi

AWSConfigRemediation-EnableRDSInstanceDeletionProtectionRunbook mengaktifkan perlindungan penghapusan pada instance database Amazon RDS yang Anda tentukan.

Jalankan Otomatisasi ini (konsol)

Jenis dokumen

Otomatisasi

Pemilik

Amazon

Platform

Basis Data

Parameter

  • ApplyImmediately

    Jenis: Boolean

    Bawaan: salah

    Deskripsi: (Opsional) Jika Anda menentukan true untuk parameter ini, modifikasi dalam permintaan ini dan modifikasi yang tertunda akan diterapkan secara asinkron sesegera mungkin, terlepas dari PreferredMaintenanceWindow pengaturan untuk instance DB.

  • AutomationAssumeRole

    Tipe: String

    Deskripsi: (Diperlukan) Nama Sumber Daya Amazon (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Manajer Sistem untuk melakukan tindakan atas nama Anda.

  • DbInstanceResourceId

    Tipe: String

    Deskripsi: (Diperlukan) Pengidentifikasi sumber daya untuk instans DB yang ingin Anda aktifkan perlindungan penghapusan.

Izin IAM yang diperlukan

AutomationAssumeRoleParameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • rds:DescribeDBInstances

  • rds:ModifyDBInstance

Langkah-langkah Dokumen

  • aws:executeAwsApi- Mengumpulkan pengidentifikasi instance DB dari pengidentifikasi sumber daya instance DB.

  • aws:executeAwsApi- Mengaktifkan perlindungan penghapusan pada instance DB Anda.

  • aws:assertAwsResourceProperty- Mengonfirmasi perlindungan penghapusan diaktifkan pada instance DB.