View a markdown version of this page

AWSConfigRemediation-EnableRedshiftClusterEncryption - AWS Systems Manager Referensi Runbook Otomasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWSConfigRemediation-EnableRedshiftClusterEncryption

Deskripsi

AWSConfigRemediation-EnableRedshiftClusterEncryptionRunbook mengaktifkan enkripsi pada cluster Amazon Redshift yang Anda tentukan menggunakan kunci yang dikelola pelanggan AWS Key Management Service (AWS KMS). Runbook ini hanya boleh digunakan sebagai dasar untuk memastikan bahwa cluster Amazon Redshift Anda dienkripsi sesuai dengan praktik terbaik keamanan minimum yang direkomendasikan. Sebaiknya enkripsi beberapa cluster dengan kunci yang dikelola pelanggan yang berbeda. Runbook ini tidak dapat mengubah kunci yang dikelola AWS KMS pelanggan yang digunakan pada cluster yang sudah dienkripsi. Untuk mengubah kunci yang dikelola AWS KMS pelanggan yang digunakan untuk mengenkripsi cluster, Anda harus terlebih dahulu menonaktifkan enkripsi pada cluster.

Jalankan Otomatisasi ini (konsol)

Jenis dokumen

Otomatisasi

Pemilik

Amazon

Platform

Basis Data

Parameter

  • AutomationAssumeRole

    Tipe: String

    Deskripsi: (Diperlukan) Nama Sumber Daya Amazon (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Manajer Sistem untuk melakukan tindakan atas nama Anda.

  • ClusterIdentifier

    Tipe: String

    Deskripsi: (Diperlukan) Pengidentifikasi unik cluster yang ingin Anda aktifkan enkripsi.

  • KMSkeyarn

    Tipe: String

    Deskripsi: (Diperlukan) Nama Sumber Daya Amazon (ARN) dari kunci yang dikelola AWS KMS pelanggan yang ingin Anda gunakan untuk mengenkripsi data cluster.

Izin IAM yang diperlukan

AutomationAssumeRoleParameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • redshift:DescribeClusters

  • redshift:ModifyCluster

Langkah-langkah Dokumen

  • aws:executeAwsApi- Mengaktifkan enkripsi pada cluster Amazon Redshift yang ditentukan dalam ClusterIdentifier parameter.

  • aws:assertAwsResourceProperty- Verifikasi enkripsi telah diaktifkan pada cluster.