As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AWSSupport-TerminateIPMonitoringFromVPC
Descrição
O AWSSupport-TerminateIPMonitoringFromVPC encerra um teste de monitoramento de IP iniciado anteriormente pelo AWSSupport-SetupIPMonitoringFromVPC. Dados relacionados ao ID de teste especificado serão excluídos.
Executar esta automação (console)
Tipo de documento
Automação
Proprietário
Amazon
Plataformas
Linux, macOS, Windows
Parâmetros
-
AutomationAssumeRole
Tipo: String
Descrição: (opcional) o nome do recurso da Amazon (ARN) do perfil do AWS Identity and Access Management (IAM) que permite que o Systems Manager Automation realize ações em seu nome. Se nenhum perfil for especificado, o Systems Manager Automation usa as permissões do usuário que inicia este runbook.
-
AutomationExecutionId
Tipo: string
Descrição: (obrigatório) O ID de execução da automação de quando o runbook
AWSSupport-SetupIPMonitoringFromVPCfoi executado anteriormente. Todos os recursos associados a essa ID de execução são excluídos. -
InstanceId
Tipo: string
Descrição: (Obrigatório) O ID de instância para a instância do monitor.
-
SubnetId
Tipo: string
Descrição: (Obrigatório) O ID de sub-rede para a instância do monitor.
Permissões obrigatórias do IAM
O parâmetro AutomationAssumeRole requer as seguintes ações para usar o runbook com êxito.
É recomendável que o usuário que executa a automação tenha a política gerenciada do Amazon SSMAutomation Role IAM anexada. Além disso, o usuário deve ter a política a seguir anexada ao seu usuário, grupo ou função:
Etapas do documento
-
aws:assertAwsResourceProperty- InstanceId verificam AutomationExecutionId e estão relacionados ao mesmo teste. -
aws:assertAwsResourceProperty- InstanceId verificam SubnetId e estão relacionados ao mesmo teste. -
aws:executeAwsApi:recupere o grupo de segurança do teste. -
aws:executeAwsApi- exclua o CloudWatch painel. -
aws:changeInstanceState:encerre a instância de teste. -
aws:executeAwsApi: remover o perfil de instância do IAM da função. -
aws:executeAwsApi: excluir o perfil de instância do IAM criado pela automação. -
aws:executeAwsApi- exclua a política CloudWatch embutida da função criada pela automação. -
aws:executeAwsApi- separe a política SSMManaged InstanceCore gerenciada da Amazon da função criada pela automação. -
aws:executeAwsApi: excluir o perfil do IAM criado pela automação. -
aws:executeAwsApi: excluir o grupo de segurança criado pela automação, se existir.
Saídas
Nenhum