View a markdown version of this page

AWSConfigRemediation-EnableRedshiftClusterAuditLogging - AWS Systems Manager Referensi Runbook Otomasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWSConfigRemediation-EnableRedshiftClusterAuditLogging

Deskripsi

AWSConfigRemediation-EnableRedshiftClusterAuditLoggingRunbook mengaktifkan pencatatan audit untuk cluster Amazon Redshift yang Anda tentukan.

Jalankan Otomatisasi ini (konsol)

Jenis dokumen

Otomatisasi

Pemilik

Amazon

Platform

Basis Data

Parameter

  • AutomationAssumeRole

    Tipe: String

    Deskripsi: (Diperlukan) Nama Sumber Daya Amazon (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Manajer Sistem untuk melakukan tindakan atas nama Anda.

  • BucketName

    Tipe: String

    Deskripsi: (Diperlukan) Nama bucket Amazon Simple Storage Service (Amazon S3) tempat Anda ingin mengunggah log.

  • ClusterIdentifier

    Tipe: String

    Deskripsi: (Diperlukan) Pengidentifikasi unik cluster yang ingin Anda aktifkan log audit.

  • S3KeyPrefix

    Tipe: String

    Deskripsi: (Opsional) Awalan kunci Amazon S3 (subfolder) tempat Anda ingin mengunggah log.

Izin IAM yang diperlukan

AutomationAssumeRoleParameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • redshift:DescribeLoggingStatus

  • redshift:EnableLogging

  • s3:GetBucketAcl

  • s3:PutObject

Langkah-langkah Dokumen

  • aws:branch- Cabang berdasarkan apakah nilai ditentukan untuk S3KeyPrefix parameter.

  • aws:executeAwsApi- Mengaktifkan pencatatan audit pada cluster yang ditentukan dalam ClusterIdentifier parameter.

  • aws:assertAwsResourceProperty- Memverifikasi pencatatan audit telah diaktifkan pada cluster.