Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWSSupport-ValidateRdsNetworkConfiguration
Deskripsi
AWSSupport-ValidateRdsNetworkConfigurationotomatisasi membantu menghindari status jaringan yang tidak kompatibel untuk instans Amazon Relational Database Service (Amazon RDS) /Amazon Aurora/Amazon DocumentDB yang ada sebelum Anda melakukan atau mengoperasikan. ModifyDBInstance StartDBInstance Jika instance sudah dalam status jaringan tidak kompatibel, runbook akan memberikan alasannya.
Bagaimana cara kerjanya?
Runbook ini menentukan apakah instance database Amazon RDS Anda akan masuk ke status jaringan tidak kompatibel, atau jika sudah, tentukan alasannya dalam status jaringan tidak kompatibel.
Runbook melakukan pemeriksaan berikut terhadap instance database Amazon RDS Anda:
-
Kuota Amazon Elastic Network Interface (ENI) per wilayah.
-
Semua subnet dalam database Subnet Group ada.
-
Ada cukup alamat IP gratis yang tersedia untuk subnet.
-
(Untuk instans Amazon RDS yang dapat diakses publik) Pengaturan atribut VPC (
enableDnsSupportdanenableDnsHostnames).
penting
Saat menggunakan dokumen ini terhadap cluster Amazon Aurora/Amazon DocumentDB, pastikan Anda menggunakan sebagai DBInstanceIdentifier gantinya. ClusterIdentifier Jika tidak, dokumen akan gagal pada langkah pertama.
Jalankan Otomatisasi ini (konsol)
Jenis dokumen
Otomatisasi
Pemilik
Amazon
Platform
Basis Data
Izin IAM yang diperlukan
AutomationAssumeRoleParameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.
-
rds:DescribeDBInstances -
servicequotas:GetServiceQuota -
ec2:DescribeNetworkInterfaces -
ec2:DescribeVpcAttribute -
ec2:DescribeSubnets
Kebijakan sampel:
Instruksi
-
Arahkan ke AWSSupport-ValidateRdsNetworkConfiguration
di Kon AWS Systems Manager sol. -
Pilih Jalan kan Otomatisasi
-
Untuk parameter input, masukkan yang berikut ini:
-
AutomationAssumeRole(Opsional):
Nama Sumber Daya Amazon (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Manajer Sistem untuk melakukan tindakan atas nama Anda. Jika tidak ada peran yang ditentukan, Sistem Manajer Otomasi menggunakan izin pengguna yang memulai runbook ini.
-
DBInstanceIdentifier(Diperlukan):
Masukkan Pengidentifikasi Instance Layanan Database Relasional Amazon.
-
-
Pilih J alankan.
-
Perhatikan bahwa otomatisasi dimulai.
-
Dokumen melakukan langkah-langkah berikut:
-
Langkah 1: menegaskanRdsState:
Memeriksa apakah pengidentifikasi instance yang disediakan ada dan memiliki salah satu status berikut:
available,stopped, atauincompatible-network. -
Langkah 2: kumpulkanRdsInformation:
Mengumpulkan informasi yang diperlukan tentang instance Amazon RDS untuk digunakan nanti dalam otomatisasi.
-
Langkah 3: periksaEniQuota:
Memeriksa kuota Amazon ENI yang tersedia saat ini untuk wilayah tersebut.
-
Langkah 4: validasiVpcAttributes:
Memvalidasi bahwa parameter DNS (
enableDnsSupportdanenableDnsHostnames) dari Amazon VPC disetel ke true (atau tidak jika instance Amazon RDS benar).PubliclyAccessible -
Langkah 5: validasiSubnetAttributes:
Memvalidasi keberadaan subnet di
DBSubnetGroupdan memeriksa IP yang tersedia untuk setiap subnet. -
Langkah 6: GenerateReport:
Memperoleh semua informasi dari langkah-langkah sebelumnya dan mencetak hasil atau output dari setiap langkah. Ini juga mencantumkan langkah-langkah untuk merujuk dan melakukan, untuk terhubung ke instance Amazon RDS menggunakan kredenSIAL IAM.
-
-
Ketika otomatisasi selesai, tinjau bagian Out put untuk hasil terperinci:
Instans Amazon RDS dengan konfigurasi jaringan yang valid:
Instans Amazon RDS dengan konfigurasi jaringan yang salah (mengaktifkan atribut VPC DnsHostnames disetel ke false):
Referensi
Otomatisasi Systems Manager
AWS dokumentasi layanan