

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# `AWSConfigRemediation-DisablePublicAccessToRDSInstance`
<a name="automation-aws-disable-rds-instance-public-access"></a>

 **Description** 

 `AWSConfigRemediation-DisablePublicAccessToRDSInstance` Runbook 會停用您指定之 Amazon Relational Database Service (Amazon RDS) 資料庫 (DB) 執行個體的公有可存取性。

 [執行此自動化 （主控台）](https://console.aws.amazon.com/systems-manager/automation/execute/AWSConfigRemediation-DisablePublicAccessToRDSInstance) 

**文件類型**

 自動化

**擁有者**

Amazon

**平台**

資料庫

**參數**
+ AutomationAssumeRole

  類型：字串

  描述：（必要） 允許 Systems Manager Automation 代表您執行動作的 (IAM) 角色的 AWS Identity and Access Management Amazon Resource Name (ARN)。
+ DbiResourceId

  類型：字串

  描述：（必要） 您要停用公開可存取性之資料庫執行個體的資源識別符。

**必要的 IAM 許可**

`AutomationAssumeRole` 參數需要下列動作才能成功使用 Runbook。
+  `ssm:StartAutomationExecution` 
+  `ssm:GetAutomationExecution` 
+  `rds:DescribeDBInstances` 
+  `rds:ModifyDBInstance` 

 **文件步驟** 
+  `aws:executeAwsApi` - 從資料庫執行個體資源識別符收集資料庫執行個體識別符。
+  `aws:assertAwsResourceProperty` - 驗證資料庫執行個體處於 `AVAILABLE` 狀態。
+  `aws:executeAwsApi` - 停用資料庫執行個體上的公有可存取性。
+  `aws:waitForAwsResourceProperty` - 等待資料庫執行個體變更為 `MODIFYING` 狀態。
+  `aws:waitForAwsResourceProperty` - 等待資料庫執行個體變更為 `AVAILABLE` 狀態。
+  `aws:assertAwsResourceProperty` - 確認已停用資料庫執行個體上的公有可存取性。