Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWSConfigRemediation-EnableVPCFlowLogsToS3Bucket
Descrizione
Il AWSConfigRemediation-EnableVPCFlowLogsToS3Bucket runbook sostituisce un log di flusso Amazon VPC esistente che pubblica i dati di log di flusso su Amazon CloudWatch Logs (Logs) con un CloudWatch log di flusso che pubblica i dati di log di flusso nel bucket Amazon Simple Storage Service (Amazon S3) specificato.
Esegui questa automazione (console)
Tipo di documento
Automazione
Proprietario
Amazon
Piattaforme
LinuxmacOS, Windows
Parametri
-
AutomationAssumeRole
Tipo: String
Descrizione: (Obbligatorio) L'Amazon Resource Name (ARN) del ruolo AWS Identity and Access Management (IAM) che consente a Systems Manager Automation di eseguire le azioni per tuo conto.
-
DestinationS3BucketArn
Tipo: String
Descrizione: (Obbligatorio) L'ARN del bucket Amazon S3 in cui desideri pubblicare i dati del log di flusso.
-
FlowLogId
Tipo: String
Descrizione: (Obbligatorio) L'ID del log di flusso che viene pubblicato CloudWatch nei log che desideri sostituire.
-
MaxAggregationInterval
Tipo: numero intero
Valori validi: 60 | 600
Descrizione: (Facoltativo) L'intervallo di tempo massimo, in secondi, durante il quale un flusso di pacchetti viene catturato e aggregato in un record di log di flusso.
-
TrafficType
Tipo: String
Valori validi: ACCEPT | REJECT | ALL
Descrizione: (Obbligatorio) Il tipo di dati del log di flusso che desideri registrare e pubblicare.
Autorizzazioni IAM richieste
Il AutomationAssumeRole parametro richiede le seguenti azioni per utilizzare correttamente il runbook.
-
ssm:StartAutomationExecution -
ssm:GetAutomationExecution -
ec2:CreateFlowLogs -
ec2:DeleteFlowLogs -
ec2:DescribeFlowLogs
Fasi del documento
-
aws:executeAwsApi- Raccoglie i dettagli sul tuo VPC dal valore specificato nel parametro.FlowLogId -
aws:executeAwsApi- Crea un registro di flusso in base ai valori specificati per i parametri del runbook. -
aws:assertAwsResourceProperty- Verifica che il log di flusso appena creato venga pubblicato su Amazon S3. -
aws:executeAwsApi- Elimina il log di flusso pubblicato su Logs. CloudWatch -
aws:executeScript- Conferma che il log di flusso pubblicato su CloudWatch Logs è stato eliminato.