本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AWSConfigRemediation-Delete 未使用 VPCNetworkACL
描述
AWSConfigRemediation-DeleteUnusedVPCNetworkACL 运行手册删除未与子网关联的网络访问控制列表 (ACL)。
文档类型
Automation
所有者
Amazon
平台
Linux、macOS、Windows
参数
-
AutomationAssumeRole
类型:字符串
说明:(必需)允许 Systems Manager Automation 代表您执行操作的 AWS Identity and Access Management (IAM) 角色的 Amazon 资源名称 (ARN)。
-
NetworkAclId
类型:字符串
说明:(必需)要删除的网络 ACL 的 ID。
所需的 IAM 权限
AutomationAssumeRole
需要执行以下操作才能成功运行 Automation 文档。
-
ssm:StartAutomationExecution
-
ssm:GetAutomationExecution
-
ec2:DeleteNetworkAcl
-
ec2:DescribeNetworkAcls
文档步骤
-
aws:executeAwsApi - 删除在
NetworkAclId
参数中指定的网络 ACL。 -
aws:executeScript - 确认已删除在
NetworkAclId
参数中指定的网络 ACL。