翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS-CreateEncryptedRdsSnapshot
説明
AWS-CreateEncryptedRdsSnapshot ランブックは、暗号化されていない Amazon Relational Database Service (Amazon RDS) インスタンスから暗号化されたスナップショットを作成します。
ドキュメントタイプ
Automation
[所有者]
Amazon
[Platforms] (プラットフォーム)
データベース
パラメータ
-
AutomationAssumeRole
タイプ: 文字列
説明: (オプション) Systems Manager Automation がユーザーに代わってアクションを実行できるようにする AWS Identity and Access Management (IAM) ロールの Amazon リソースネーム (ARN)。ロールを指定しない場合、Systems Manager Automation はこのランブックを開始するユーザーのアクセス許可を使用します。
-
DB インスタンス識別子
タイプ: 文字列
説明: (必須) スナップショットを作成する Amazon RDS インスタンスの ID。
-
DBSnapshotIdentifier
タイプ: 文字列
説明: (オプション) Amazon RDS スナップショットの名前テンプレート。デフォルトの名前テンプレートは
DBInstanceIdentifier-yyyymmddhhmmssです。 -
EncryptedDBSnapshotIdentifier
タイプ: 文字列
説明: (オプション) 暗号化されたスナップショットの名前。デフォルト名は、 に追加された
DBSnapshotIdentifierパラメータに指定した値です-encrypted。 -
InstanceTags
タイプ: 文字列
説明: (オプション) DB インスタンスに追加するタグ。(例: Key=tagKey1,Value=tagValue1;Key=tagKey2,Value=tagValue2)'
-
KmsKeyId
タイプ: 文字列
デフォルト:
alias/aws/rds説明: (オプション) スナップショットの暗号化に使用するカスタマーマネージドキーの ARN、キー ID、またはキーエイリアス。
-
SnapshotTags
タイプ: 文字列
説明: (オプション) スナップショットに追加するタグ。(例: Key=tagKey1,Value=tagValue1;Key=tagKey2,Value=tagValue2)'
必要な IAM アクセス許可
AutomationAssumeRole パラメータでは、ランブックを正常に使用するために、次のアクションが必要です。
-
rds:AddTagsToResource -
rds:CopyDBSnapshot -
rds:CreateDBSnapshot -
rds:DeleteDBSnapshot -
rds:DescribeDBSnapshots
ドキュメントステップ
-
aws:executeScript-DBInstanceIdentifierパラメータで指定した DB インスタンスのスナップショットを作成します。 -
aws:executeScript- 前のステップで作成したスナップショットが存在し、 であることを確認しますavailable。 -
aws:executeScript- 以前に作成したスナップショットを暗号化されたスナップショットにコピーします。 -
aws:executeScript- 前のステップで作成した暗号化されたスナップショットが存在することを確認します。
出力
CopyRdsSnapshotToEncryptedRdsSnapshot.EncryptedSnapshotId - 暗号化された Amazon RDS スナップショットの ID。