Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWSConfigRemediation-EnableWAFClassicLogging
Descrizione
Il AWSConfigRemediation-EnableWAFClassicLogging runbook consente di accedere ad Amazon Data Firehose (Firehose) per l'elenco di controllo degli accessi AWS WAF Web (ACL web) specificato.
Esegui questa automazione (console)
Tipo di documento
Automazione
Proprietario
Amazon
Piattaforme
LinuxmacOS, Windows
Parametri
-
AutomationAssumeRole
Tipo: String
Descrizione: (Obbligatorio) L'Amazon Resource Name (ARN) del ruolo AWS Identity and Access Management (IAM) che consente a Systems Manager Automation di eseguire le azioni per tuo conto.
-
DeliveryStreamName
Tipo: String
Descrizione: (Obbligatorio) Il nome del flusso di consegna Firehose a cui desideri inviare i log.
-
WebACLId
Tipo: String
Descrizione: (Obbligatorio) L'ID dell'ACL AWS WAF web a cui si desidera abilitare l'accesso.
Autorizzazioni IAM richieste
Il AutomationAssumeRole parametro richiede le seguenti azioni per utilizzare correttamente il runbook.
-
ssm:StartAutomationExecution -
ssm:GetAutomationExecution -
iam:CreateServiceLinkedRole -
waf:GetLoggingConfiguration -
waf:GetWebAcl -
waf:PutLoggingConfiguration
Fasi del documento
-
aws:executeAwsApi- Conferma il flusso di consegna specificato inDeliveryStreamNameexists. -
aws:executeAwsApi- Raccoglie l'ARN dell'ACL AWS WAF web specificato nel parametro.WebACLId -
aws:executeAwsApi- Abilita la registrazione per l'ACL web. -
aws:assertAwsResourceProperty- Verifica che la registrazione sia stata abilitata sull'ACL web. AWS WAF