View a markdown version of this page

AWSSupport-ValidateRdsNetworkConfiguration - AWS Systems Manager Referensi Runbook Otomasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWSSupport-ValidateRdsNetworkConfiguration

Deskripsi

AWSSupport-ValidateRdsNetworkConfigurationotomatisasi membantu menghindari status jaringan yang tidak kompatibel untuk instans Amazon Relational Database Service (Amazon RDS) /Amazon Aurora/Amazon DocumentDB yang ada sebelum Anda melakukan atau mengoperasikan. ModifyDBInstance StartDBInstance Jika instance sudah dalam status jaringan tidak kompatibel, runbook akan memberikan alasannya.

Bagaimana cara kerjanya?

Runbook ini menentukan apakah instance database Amazon RDS Anda akan masuk ke status jaringan tidak kompatibel, atau jika sudah, tentukan alasannya dalam status jaringan tidak kompatibel.

Runbook melakukan pemeriksaan berikut terhadap instance database Amazon RDS Anda:

  • Kuota Amazon Elastic Network Interface (ENI) per wilayah.

  • Semua subnet dalam database Subnet Group ada.

  • Ada cukup alamat IP gratis yang tersedia untuk subnet.

  • (Untuk instans Amazon RDS yang dapat diakses publik) Pengaturan atribut VPC (enableDnsSupportdanenableDnsHostnames).

penting

Saat menggunakan dokumen ini terhadap cluster Amazon Aurora/Amazon DocumentDB, pastikan Anda menggunakan sebagai DBInstanceIdentifier gantinya. ClusterIdentifier Jika tidak, dokumen akan gagal pada langkah pertama.

Jalankan Otomatisasi ini (konsol)

Jenis dokumen

Otomatisasi

Pemilik

Amazon

Platform

Basis Data

Izin IAM yang diperlukan

AutomationAssumeRoleParameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.

  • rds:DescribeDBInstances

  • servicequotas:GetServiceQuota

  • ec2:DescribeNetworkInterfaces

  • ec2:DescribeVpcAttribute

  • ec2:DescribeSubnets

Kebijakan sampel:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "ValidateRdsNetwork", "Effect": "Allow", "Action": [ "rds:DescribeDBInstances", "servicequotas:GetServiceQuota", "ec2:DescribeNetworkInterfaces", "ec2:DescribeVpcAttribute", "ec2:DescribeSubnets" ], "Resource": [ "arn:aws:rds:us-east-1:111122223333:db:db-instance-name" ] } ] }

Instruksi

  1. Arahkan ke AWSSupport-ValidateRdsNetworkConfiguration di Kon AWS Systems Manager sol.

  2. Pilih Jalan kan Otomatisasi

  3. Untuk parameter input, masukkan yang berikut ini:

    • AutomationAssumeRole(Opsional):

      Nama Sumber Daya Amazon (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Manajer Sistem untuk melakukan tindakan atas nama Anda. Jika tidak ada peran yang ditentukan, Sistem Manajer Otomasi menggunakan izin pengguna yang memulai runbook ini.

    • DBInstanceIdentifier(Diperlukan):

      Masukkan Pengidentifikasi Instance Layanan Database Relasional Amazon.

    Parameter input formulir dengan AutomationAssumeRole dan DBInstanceIdentifier bidang.
  4. Pilih J alankan.

  5. Perhatikan bahwa otomatisasi dimulai.

  6. Dokumen melakukan langkah-langkah berikut:

    • Langkah 1: menegaskanRdsState:

      Memeriksa apakah pengidentifikasi instance yang disediakan ada dan memiliki salah satu status berikut:available,stopped, atauincompatible-network.

    • Langkah 2: kumpulkanRdsInformation:

      Mengumpulkan informasi yang diperlukan tentang instance Amazon RDS untuk digunakan nanti dalam otomatisasi.

    • Langkah 3: periksaEniQuota:

      Memeriksa kuota Amazon ENI yang tersedia saat ini untuk wilayah tersebut.

    • Langkah 4: validasiVpcAttributes:

      Memvalidasi bahwa parameter DNS (enableDnsSupportdanenableDnsHostnames) dari Amazon VPC disetel ke true (atau tidak jika instance Amazon RDS benar). PubliclyAccessible

    • Langkah 5: validasiSubnetAttributes:

      Memvalidasi keberadaan subnet di DBSubnetGroup dan memeriksa IP yang tersedia untuk setiap subnet.

    • Langkah 6: GenerateReport:

      Memperoleh semua informasi dari langkah-langkah sebelumnya dan mencetak hasil atau output dari setiap langkah. Ini juga mencantumkan langkah-langkah untuk merujuk dan melakukan, untuk terhubung ke instance Amazon RDS menggunakan kredenSIAL IAM.

  7. Ketika otomatisasi selesai, tinjau bagian Out put untuk hasil terperinci:

    Instans Amazon RDS dengan konfigurasi jaringan yang valid:

    Laporan menunjukkan pemeriksaan konfigurasi jaringan AWS RDS yang berhasil dengan semua item dilewati.

    Instans Amazon RDS dengan konfigurasi jaringan yang salah (mengaktifkan atribut VPC DnsHostnames disetel ke false):

    Laporan konfigurasi jaringan yang menunjukkan masalah dan hasil pemecahan masalah untuk instance RDS.

Referensi

Otomatisasi Systems Manager

AWS dokumentasi layanan