View a markdown version of this page

AWSSupport-CleanupRDSParameterGroups - AWS Systems Manager Referência do runbooks de automação

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWSSupport-CleanupRDSParameterGroups

Descrição

O runbook de AWSSupport-CleanupRDSParameterGroups automação remove grupos de opções, grupos de parâmetros e grupos de parâmetros de cluster não anexados e não padrão do Amazon Relational Database Service (Amazon RDS). Antes de excluir qualquer recurso, a automação inclui uma etapa de aprovação manual para receber a confirmação do usuário. A exclusão de recursos é controlada pelos seguintes parâmetros:

  • DeleteInstanceParameterGroups(Opcional): defina esse sinalizador true para excluir grupos de parâmetros não anexados. O valor padrão é false.

  • DeleteClusterParameterGroups(Opcional): defina esse sinalizador true para excluir grupos de parâmetros de cluster não anexados. O valor padrão é false.

  • DeleteOptionGroups(Opcional): defina esse sinalizador true para excluir grupos de opções não anexados. O valor padrão é false.

Se você quiser revisar os recursos que seriam excluídos antes de continuar, execute a execução com esses parâmetros definidos como. false Isso fornecerá uma lista de recursos que podem ser excluídos se os parâmetros estiverem definidos como. true

Importante

Esse runbook exclui permanentemente os recursos do Amazon RDS. Verifique cuidadosamente a mensagem de aprovação antes de confirmar a exclusão.

Como funciona?

O runbook executa as seguintes operações:

  • Lista todas as instâncias, clusters e snapshots do Amazon RDS para identificar quais grupos de parâmetros, grupos de parâmetros de cluster e grupos de opções estão atualmente em uso.

  • Identifica grupos de parâmetros de instância não anexados que não são grupos padrão.

  • Identifica grupos de parâmetros de cluster não anexados que não são grupos padrão.

  • Identifica grupos de opções não anexados que não são grupos padrão.

  • Com base nos parâmetros de entrada, gera uma mensagem de aprovação listando os recursos a serem excluídos.

  • Pausa a execução e aguarda a aprovação manual dos aprovadores especificados.

  • Após a aprovação, exclui os recursos especificados de acordo com os sinalizadores de entrada.

  • Gera um relatório final dos recursos excluídos.

Executar esta automação (console)

Tipo de documento

Automação

Proprietário

Amazon

Plataformas

/

Permissões obrigatórias do IAM

O parâmetro AutomationAssumeRole requer as seguintes ações para usar o runbook com êxito.

  • rds:DeleteDBClusterParameterGroup

  • rds:DeleteDBParameterGroup

  • rds:DeleteOptionGroup

  • rds:DescribeDBClusterParameterGroups

  • rds:DescribeDBClusterSnapshots

  • rds:DescribeDBClusters

  • rds:DescribeDBInstances

  • rds:DescribeDBParameterGroups

  • rds:DescribeDBSnapshots

  • rds:DescribeOptionGroups

Exemplo de política do IAM:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "rds:DeleteDBClusterParameterGroup", "rds:DeleteDBParameterGroup", "rds:DeleteOptionGroup", "rds:DescribeDBClusterParameterGroups", "rds:DescribeDBClusterSnapshots", "rds:DescribeDBClusters", "rds:DescribeDBInstances", "rds:DescribeDBParameterGroups", "rds:DescribeDBSnapshots", "rds:DescribeOptionGroups" ], "Resource": "*" } ] }

Instruções

Siga estas etapas para configurar a automação:

  1. Navegue até o AWSSupport-CleanupRDSParameterGroups Systems Manager em Documentos.

  2. Selecione Execute automation (Executar automação).

  3. Para os parâmetros de entrada, insira o seguinte:

    • AutomationAssumeRole (Opcional):

      O nome de recurso da Amazon (ARN) da função AWS Identity and Access Management (IAM) que permite que o Systems Manager Automation execute as ações em seu nome. Se nenhuma função for especificada, o Systems Manager Automation usará suas permissões.

    • DeleteInstanceParameterGroups (Opcional):

      Sinalizador usado para determinar se todos os grupos de parâmetros de instâncias do Amazon RDS não anexados devem ser excluídos ou não. O valor padrão é false.

    • DeleteClusterParameterGroups (Opcional):

      Sinalizador usado para determinar se todos os grupos de parâmetros de cluster do Amazon RDS não anexados devem ser excluídos ou não. O valor padrão é false.

    • DeleteOptionGroups (Opcional):

      Sinalizador usado para determinar se todos os grupos de opções do Amazon RDS não vinculados devem ser excluídos ou não. O valor padrão é false.

    • Aprovadores (obrigatórios):

      A lista de diretores AWS autenticados que podem aprovar ou rejeitar a ação. O número máximo de aprovadores é 10. Você pode especificar os principais usando qualquer um dos seguintes formatos: nome de usuário, ARN de usuário, ARN de função do IAM ou ARN de assumir a função do IAM.

  4. Selecione Executar.

  5. A automação é iniciada.

  6. O bucket realiza as seguintes etapas:

    • ListRDSResources:

      Lista instâncias, clusters e snapshots do Amazon RDS para determinar os grupos de parâmetros de instâncias, grupos de parâmetros de cluster e grupos de opções que estão sendo usados atualmente.

    • ListInstanceParameterGroups:

      Lista todos os grupos de parâmetros de instâncias do Amazon RDS e identifica quais não estão vinculados e não são padrão.

    • ListClusterParameterGroups:

      Lista todos os grupos de parâmetros de cluster do Amazon RDS e identifica quais não estão vinculados e não são padrão.

    • ListOptionGroups:

      Lista todos os grupos de opções do Amazon RDS e identifica quais são não vinculados e não são padrão.

    • BranchOnAutomationParameters:

      Avalia os parâmetros de entrada para determinar se algum recurso deve ser excluído.

    • GenerateApprovalMessage:

      Gera uma mensagem listando todos os recursos que serão excluídos, com base nos parâmetros de entrada.

    • ApproveDeletion:

      Pausa a automação e aguarda a aprovação manual dos aprovadores especificados.

    • DeleteInstanceParameterGroups:

      Exclui os grupos de parâmetros de instância não anexados se o DeleteInstanceParameterGroups sinalizador estiver definido como. true

    • DeleteClusterParameterGroups:

      Exclui os grupos de parâmetros de cluster não anexados se o DeleteClusterParameterGroups sinalizador estiver definido como. true

    • DeleteOptionGroups:

      Exclui os grupos de opções não anexados se o DeleteOptionGroups sinalizador estiver definido como. true

    • GenerateReport:

      Gera um relatório final de todos os recursos que foram excluídos durante a execução da automação.

  7. Após a conclusão, revise a seção Saídas para ver os resultados detalhados da execução.

Referências

Automação do Systems Manager