Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS-RemoveNetworkACLUnrestrictedSSHRDP
Descrizione
Il AWS-RemoveNetworkACLUnrestrictedSSHRDP runbook rimuove tutte le regole ACL (Network Access Control List) dall'ACL di rete specificato che consentono il traffico in ingresso da tutti gli indirizzi di origine alle porte SSH e RDP predefinite. Le regole che includono intervalli di porte che si sovrappongono alle porte SSH e RDP predefinite non vengono rimosse.
Esegui questa automazione (console)
Tipo di documento
Automazione
Proprietario
Amazon
Piattaforme
LinuxmacOS, Windows
Parametri
-
AutomationAssumeRole
Tipo: String
Descrizione: (Facoltativo) L'Amazon Resource Name (ARN) del ruolo AWS Identity and Access Management (IAM) che consente a Systems Manager Automation di eseguire le azioni per tuo conto. Se non viene specificato alcun ruolo, Systems Manager Automation utilizza le autorizzazioni dell'utente che avvia questo runbook.
-
NetworkAclId
Tipo: String
Descrizione: (Obbligatorio) L'ID dell'ACL di rete da cui si desidera rimuovere le regole senza restrizioni che consentono l'ingresso del traffico da tutti gli indirizzi di origine alle porte SSH e RDP predefinite.
Autorizzazioni IAM richieste
Il AutomationAssumeRole parametro richiede le seguenti azioni per utilizzare correttamente il runbook.
-
ssm:StartAutomationExecution -
ssm:GetAutomationExecution -
ec2:DeleteNetworkAclEntry -
ec2:DescribeNetworkAcls
Fasi del documento
-
aws:executeScript- Rimuove tutte le regole di ingresso che consentono il traffico da tutti gli indirizzi di origine del gruppo di sicurezza specificato nelSecurityGroupIdparametro.
Output
RemoveNaclEntriesAndVerify.VerificationMessage - Messaggi di verifica delle regole ACL di rete eliminate correttamente.
RemoveNaclEntriesAndVerify.RulesDeletedAndApiResponses - Le regole ACL di rete che sono state eliminate e le risposte operative dell'DeleteNetworkAclEntryAPI.