

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# `AWS-DisableIncomingSSHOnPort22`
<a name="disable-incoming-ssh"></a>

**Deskripsi**

`AWS-DisableIncomingSSHOnPort22`Runbook menghapus aturan yang memungkinkan lalu lintas SSH masuk yang tidak dibatasi pada port TCP 22 untuk grup keamanan.

[Jalankan Otomasi ini (konsol)](https://console.aws.amazon.com/systems-manager/automation/execute/AWS-DisableIncomingSSHOnPort22)

**Jenis dokumen**

Otomatisasi

**Pemilik**

Amazon

**Platform**

Linux,macOS, Windows

**Parameter**
+ AutomationAssumeRole

  Tipe: String

  Deskripsi: (Opsional) Nama Sumber Daya Amazon (ARN) peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Systems Manager untuk melakukan tindakan atas nama Anda. Jika tidak ada peran yang ditentukan, Systems Manager Automation menggunakan izin pengguna yang memulai runbook ini.
+ SecurityGroupIds

  Tipe: String

  Deskripsi: (Wajib) Daftar terpisah koma dari grup keamanan yang ingin Anda batasi lalu lintas SSH. IDs 

**Izin IAM yang diperlukan**

`AutomationAssumeRole`Parameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.
+ `ec2:DescribeSecurityGroups`
+ `ec2:RevokeSecurityGroupIngress`

**Langkah Dokumen**
+ `aws:executeAwsApi`- Menghapus semua aturan yang memungkinkan lalu lintas SSH masuk pada port TCP 22 dari grup keamanan yang Anda tentukan dalam parameter. `SecurityGroupIds`

**Keluaran**

DisableIncomingSSHTemplate. RestrictedSecurityGroupIds - Daftar kelompok keamanan IDs yang memiliki aturan SSH inbound dihapus.