Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWSConfigRemediation-EnableWAFClassicRegionalLogging
Descrizione
Il AWSConfigRemediation-EnableWAFClassicRegionalLogging runbook consente l'accesso ad Amazon Data Firehose (Firehose) per l'elenco di controllo degli accessi AWS WAF Web (ACL) specificato.
Esegui questa automazione (console)
Tipo di documento
Automazione
Proprietario
Amazon
Piattaforme
LinuxmacOS, Windows
Parametri
-
AutomationAssumeRole
Tipo: String
Descrizione: (Obbligatorio) L'Amazon Resource Name (ARN) del ruolo AWS Identity and Access Management (IAM) che consente a Systems Manager Automation di eseguire le azioni per tuo conto.
-
LogDestinationConfigs
Tipo: String
Descrizione: (Obbligatorio) L'Amazon Resource Name (ARN) del flusso di consegna Firehose a cui desideri inviare i log.
-
WebACLId
Tipo: String
Descrizione: (Obbligatorio) L'ID dell'ACL AWS WAF web a cui desideri abilitare l'accesso.
Autorizzazioni IAM richieste
Il AutomationAssumeRole parametro richiede le seguenti azioni per utilizzare correttamente il runbook.
-
ssm:StartAutomationExecution -
ssm:GetAutomationExecution -
iam:CreateServiceLinkedRole -
waf-regional:GetLoggingConfiguration -
waf-regional:GetWebAcl -
waf-regional:PutLoggingConfiguration
Fasi del documento
-
aws:executeAwsApi- Raccoglie l'ARN dell'ACL AWS WAF web specificato nel parametro.WebACLId -
aws:executeAwsApi- Abilita la registrazione per l'ACL web. -
aws:assertAwsResourceProperty- Verifica che la registrazione sia stata abilitata sull'ACL web. AWS WAF