

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# `AWSConfigRemediation-EnableRDSInstanceDeletionProtection`
<a name="automation-aws-enable-rds-instance-deletion-protection"></a>

 **Description** 

 `AWSConfigRemediation-EnableRDSInstanceDeletionProtection` Runbook 會在您指定的 Amazon RDS 資料庫執行個體上啟用刪除保護。

 [執行此自動化 （主控台）](https://console.aws.amazon.com/systems-manager/automation/execute/AWSConfigRemediation-EnableRDSInstanceDeletionProtection) 

**文件類型**

 自動化

**擁有者**

Amazon

**平台**

資料庫

**參數**
+ 立即套用

  類型：布林值

  預設：false

   描述：（選用） 如果您`true`為此參數指定 ，無論資料庫執行個體`PreferredMaintenanceWindow`的設定為何，都會盡快以非同步方式套用此請求中的修改和任何待定修改。
+ AutomationAssumeRole

  類型：字串

  描述：（必要） (IAM) 角色的 AWS Identity and Access Management Amazon Resource Name (ARN)，允許 Systems Manager Automation 代表您執行動作。
+ DbInstanceResourceId

  類型：字串

  描述：（必要） 您要啟用刪除保護之資料庫執行個體的資源識別符。

**必要的 IAM 許可**

`AutomationAssumeRole` 參數需要下列動作才能成功使用 Runbook。
+  `ssm:StartAutomationExecution` 
+  `ssm:GetAutomationExecution` 
+  `rds:DescribeDBInstances` 
+  `rds:ModifyDBInstance` 

 **文件步驟** 
+  `aws:executeAwsApi` - 從資料庫執行個體資源識別符收集資料庫執行個體識別符。
+  `aws:executeAwsApi` - 在您的資料庫執行個體上啟用刪除保護。
+  `aws:assertAwsResourceProperty` - 確認已在資料庫執行個體上啟用刪除保護。