Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWSConfigRemediation-ConfigureS3PublicAccessBlock
Descrizione
Il AWSConfigRemediation-ConfigureS3PublicAccessBlock runbook configura le impostazioni Account AWS del blocco di accesso pubblico di Amazon Simple Storage Service (Amazon S3) in base ai valori specificati nei parametri del runbook.
Esegui questa automazione (console)
Tipo di documento
Automazione
Proprietario
Amazon
Piattaforme
LinuxmacOS, Windows
Parametri
-
AccountId
Tipo: String
Descrizione: (Obbligatorio) L'ID del proprietario del bucket S3 Account AWS che stai configurando.
-
AutomationAssumeRole
Tipo: String
Descrizione: (Obbligatorio) L'Amazon Resource Name (ARN) del ruolo AWS Identity and Access Management (IAM) che consente a Systems Manager Automation di eseguire le azioni per tuo conto.
-
BlockPublicAcls
Tipo: Booleano
Impostazione predefinita: true
Descrizione: (Facoltativo) Se impostato su
true, Amazon S3 blocca gli elenchi di controllo degli accessi pubblici (ACL) per i bucket S3 di proprietà di quelli specificati nel parametro Account AWS .AccountId -
BlockPublicPolicy
Tipo: Booleano
Impostazione predefinita: true
Descrizione: (Facoltativo) Se impostato su
true, Amazon S3 blocca le policy dei bucket pubblici per i bucket S3 di proprietà dell'utente specificato nel parametro. Account AWSAccountId -
IgnorePublicAcls
Tipo: Booleano
Impostazione predefinita: true
Descrizione: (Facoltativo) Se impostato su
true, Amazon S3 ignora tutti gli ACL pubblici per i bucket S3 di proprietà di quelli specificati nel parametro. Account AWSAccountId -
RestrictPublicBuckets
Tipo: Booleano
Impostazione predefinita: true
Descrizione: (Facoltativo) Se impostato su
true, Amazon S3 limita le politiche dei bucket pubblici per i bucket S3 di proprietà di quelli specificati nel parametro. Account AWSAccountId
Autorizzazioni IAM richieste
Il AutomationAssumeRole parametro richiede le seguenti azioni per utilizzare correttamente il runbook.
-
ssm:StartAutomationExecution -
ssm:GetAutomationExecution -
s3:GetAccountPublicAccessBlock -
s3:PutAccountPublicAccessBlock
Fasi del documento
-
aws:executeAwsApi- Crea o modifica laPublicAccessBlockconfigurazione per Account AWS quanto specificato nelAccountIdparametro. -
aws:executeScript- Restituisce laPublicAccessBlockconfigurazione per Account AWS quanto specificato nelAccountIdparametro e verifica che le modifiche siano state apportate correttamente in base ai valori specificati nei parametri del runbook.