本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AWSConfigRemediation-CreateGuardDutyDetector
描述
The AWSConfigRemediation-CreateGuardDutyDetector Automation document creates an Amazon GuardDuty (GuardDuty) detector in the AWS Region where you run the automation.
文档类型
Automation
所有者
Amazon
平台
Linux、macOS、Windows
参数
-
AutomationAssumeRole
类型:字符串
说明:(必需)允许 Systems Manager Automation 代表您执行操作的 AWS Identity and Access Management (IAM) 角色的 Amazon 资源名称 (ARN)。
所需的 IAM 权限
AutomationAssumeRole
需要执行以下操作才能成功运行 Automation 文档。
-
ssm:ExecuteAutomation
-
ssm:GetAutomationExecution
-
guardduty:CreateDetector
-
guardduty:GetDetector
文档步骤
-
aws:executeAwsApi - Creates a GuardDuty detector.
-
aws:assertAwsResourceProperty - Verifies the
Status
of the detector isENABLED
.