View a markdown version of this page

AWS-RemoveNetworkACLUnrestrictedSSHRDP - AWS Systems Manager Riferimento al runbook dell’automazione

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS-RemoveNetworkACLUnrestrictedSSHRDP

Descrizione

Il AWS-RemoveNetworkACLUnrestrictedSSHRDP runbook rimuove tutte le regole ACL (Network Access Control List) dall'ACL di rete specificato che consentono il traffico in ingresso da tutti gli indirizzi di origine alle porte SSH e RDP predefinite. Le regole che includono intervalli di porte che si sovrappongono alle porte SSH e RDP predefinite non vengono rimosse.

Esegui questa automazione (console)

Tipo di documento

Automazione

Proprietario

Amazon

Piattaforme

LinuxmacOS, Windows

Parametri

  • AutomationAssumeRole

    Tipo: String

    Descrizione: (Facoltativo) L'Amazon Resource Name (ARN) del ruolo AWS Identity and Access Management (IAM) che consente a Systems Manager Automation di eseguire le azioni per tuo conto. Se non viene specificato alcun ruolo, Systems Manager Automation utilizza le autorizzazioni dell'utente che avvia questo runbook.

  • NetworkAclId

    Tipo: String

    Descrizione: (Obbligatorio) L'ID dell'ACL di rete da cui si desidera rimuovere le regole senza restrizioni che consentono l'ingresso del traffico da tutti gli indirizzi di origine alle porte SSH e RDP predefinite.

Autorizzazioni IAM richieste

Il AutomationAssumeRole parametro richiede le seguenti azioni per utilizzare correttamente il runbook.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • ec2:DeleteNetworkAclEntry

  • ec2:DescribeNetworkAcls

Fasi del documento

  • aws:executeScript- Rimuove tutte le regole di ingresso che consentono il traffico da tutti gli indirizzi di origine del gruppo di sicurezza specificato nel SecurityGroupId parametro.

Output

RemoveNaclEntriesAndVerify.VerificationMessage - Messaggi di verifica delle regole ACL di rete eliminate correttamente.

RemoveNaclEntriesAndVerify.RulesDeletedAndApiResponses - Le regole ACL di rete che sono state eliminate e le risposte operative dell'DeleteNetworkAclEntryAPI.