

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# `AWSSupport-CleanupRDSParameterGroups`
<a name="automation-aws-cleanuprdsparametergroups"></a>

 **Description** 

`AWSSupport-CleanupRDSParameterGroups` 自動化 Runbook 會移除未連接的非預設 Amazon Relational Database Service (Amazon RDS) 選項群組、參數群組和叢集參數群組。在刪除任何資源之前，自動化包含手動核准步驟，以接收使用者確認。資源刪除是由下列參數控制：
+ `DeleteInstanceParameterGroups` （選用）：將此旗標設定為 `true`以刪除未連接的參數群組。預設值為 `false`。
+ `DeleteClusterParameterGroups` （選用）：將此旗標設定為 `true`，以刪除未連接的叢集參數群組。預設值為 `false`。
+ `DeleteOptionGroups` （選用）：將此旗標設定為 `true`，以刪除未連接的選項群組。預設值為 `false`。

如果您想要檢閱將在繼續之前刪除的資源，請執行這些參數設為 的執行`false`。如果參數設定為 ，這將提供適用於刪除的資源清單`true`。

**重要**  
此 Runbook 會永久刪除 Amazon RDS 資源。在確認刪除之前，請務必仔細檢閱核准訊息。

 **如何運作？** 

Runbook 會執行下列操作：
+ 列出所有 Amazon RDS 執行個體、叢集和快照，以識別目前正在使用的參數群組、叢集參數群組和選項群組。
+ 識別非預設群組的未連接執行個體參數群組。
+ 識別非預設群組的未連接叢集參數群組。
+ 識別非預設群組的未連接選項群組。
+ 根據輸入參數， 會產生核准訊息，列出要刪除的資源。
+ 暫停執行並等待指定核准者的手動核准。
+ 核准時， 會根據輸入旗標刪除指定的資源。
+ 產生已刪除資源的最終報告。

 [執行此自動化 （主控台）](https://console.aws.amazon.com/systems-manager/automation/execute/AWSSupport-CleanupRDSParameterGroups) 

**文件類型**

 自動化

**擁有者**

Amazon

**平台**

/

**必要的 IAM 許可**

`AutomationAssumeRole` 參數需要下列動作才能成功使用 Runbook。
+ `rds:DeleteDBClusterParameterGroup`
+ `rds:DeleteDBParameterGroup`
+ `rds:DeleteOptionGroup`
+ `rds:DescribeDBClusterParameterGroups`
+ `rds:DescribeDBClusterSnapshots`
+ `rds:DescribeDBClusters`
+ `rds:DescribeDBInstances`
+ `rds:DescribeDBParameterGroups`
+ `rds:DescribeDBSnapshots`
+ `rds:DescribeOptionGroups`

IAM 政策範例：

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "rds:DeleteDBClusterParameterGroup",
                "rds:DeleteDBParameterGroup",
                "rds:DeleteOptionGroup",
                "rds:DescribeDBClusterParameterGroups",
                "rds:DescribeDBClusterSnapshots",
                "rds:DescribeDBClusters",
                "rds:DescribeDBInstances",
                "rds:DescribeDBParameterGroups",
                "rds:DescribeDBSnapshots",
                "rds:DescribeOptionGroups"
            ],
            "Resource": "*"
        }
    ]
}
```

 **指示** 

請依照下列步驟設定自動化：

1. 在文件下的 Systems Manager [https://console.aws.amazon.com/systems-manager/documents/AWSSupport-CleanupRDSParameterGroups/description](https://console.aws.amazon.com/systems-manager/documents/AWSSupport-CleanupRDSParameterGroups/description)中導覽至 。

1. 選擇 Execute automation (執行自動化)。

1. 針對輸入參數，輸入下列內容：
   + **AutomationAssumeRole （選用）：**

     (IAM) 角色的 Amazon Resource Name AWS Identity and Access Management (ARN)，允許 Systems Manager Automation 代表您執行動作。如果未指定角色，Systems Manager Automation 會使用您的許可。
   + **DeleteInstanceParameterGroups （選用）：**

     用來判斷是否應刪除所有未連接 Amazon RDS 執行個體參數群組的旗標。預設值為 `false`。
   + **DeleteClusterParameterGroups （選用）：**

     用來判斷是否應刪除所有未連接 Amazon RDS 叢集參數群組的旗標。預設值為 `false`。
   + **DeleteOptionGroups （選用）：**

     用來判斷是否應刪除所有未連接 Amazon RDS 選項群組的旗標。預設值為 `false`。
   + **核准者 （必要）：**

     能夠核准或拒絕動作的已 AWS 驗證主體清單。核准者的數量上限為 10。您可以使用下列任何格式來指定委託人：使用者名稱、使用者 ARN、IAM 角色 ARN 或 IAM 擔任角色 ARN。

1. 選取執行。

1. 自動化會啟動。

1. 文件會執行下列步驟：
   + **`ListRDSResources`**:

     列出 Amazon RDS 執行個體、叢集和快照，以判斷目前正在使用的執行個體參數群組、叢集參數群組和選項群組。
   + **`ListInstanceParameterGroups`**:

     列出所有 Amazon RDS 執行個體參數群組，並識別未連接和非預設的參數群組。
   + **`ListClusterParameterGroups`**:

     列出所有 Amazon RDS 叢集參數群組，並識別哪些群組未連接和非預設。
   + **`ListOptionGroups`**:

     列出所有 Amazon RDS 選項群組，並識別哪些選項群組未連接和非預設。
   + **`BranchOnAutomationParameters`**:

     評估輸入參數，以判斷是否應刪除任何資源。
   + **`GenerateApprovalMessage`**:

     產生訊息，列出將根據輸入參數刪除的所有資源。
   + **`ApproveDeletion`**:

     暫停自動化並等待指定核准者的手動核准。
   + **`DeleteInstanceParameterGroups`**:

     如果`DeleteInstanceParameterGroups`旗標設定為 ，則刪除未連接的執行個體參數群組`true`。
   + **`DeleteClusterParameterGroups`**:

     如果`DeleteClusterParameterGroups`旗標設定為 ，則刪除未連接的叢集參數群組`true`。
   + **`DeleteOptionGroups`**:

     如果`DeleteOptionGroups`旗標設定為 ，則刪除未連接的選項群組`true`。
   + **`GenerateReport`**:

     產生自動化執行期間刪除之所有資源的最終報告。

1. 完成後，請檢閱輸出區段以取得執行的詳細結果。

**參考**

Systems Manager Automation
+ [執行此自動化 （主控台）](https://console.aws.amazon.com/systems-manager/documents/AWSSupport-CleanupRDSParameterGroups/description)
+ [執行自動化](https://docs.aws.amazon.com//systems-manager/latest/userguide/automation-working-executing.html)
+ [設定 自動化](https://docs.aws.amazon.com//systems-manager/latest/userguide/automation-setup.html)
+ [支援自動化工作流程](https://aws.amazon.com/premiumsupport/technology/saw/)