Nom du modèle
ACS-ECS-BulkyEncryptSystemDisk : chiffrement en masse des disques système
Description du modèle
Chiffre les disques système de plusieurs instances Elastic Compute Service (ECS) en une seule opération.
Type de modèle
Automatisé
Propriétaire
Alibaba Cloud
Paramètres d'entrée
|
Paramètre |
Description |
Type |
Obligatoire |
Valeur par défaut |
Limite |
|
targets |
Les instances ECS cibles. |
Json |
Oui |
||
|
KMSKeyId |
ID de la clé Key Management Service (KMS) utilisée pour chiffrer les disques système. |
String |
Oui |
||
|
regionId |
ID de la région. |
String |
Non |
{{ ACS::RegionId }} |
|
|
rateControl |
Taux de concurrence pour l'exécution des tâches. |
Json |
Non |
{'Mode': 'Concurrency', 'MaxErrors': 0, 'Concurrency': 10} |
|
|
OOSAssumeRole |
Rôle Resource Access Management (RAM) endossé par CloudOps Orchestration Service (OOS). |
String |
Non |
"" |
Paramètres de sortie
|
Paramètre |
Description |
Type |
|
systemDiskEncryptedInstances |
Json |
Stratégie d'autorisation requise pour exécuter le modèle
{
"Version": "1",
"Statement": [
{
"Action": [
"ecs:CopyImage",
"ecs:CreateImage",
"ecs:CreateSnapshot",
"ecs:DeleteImage",
"ecs:DeleteSnapshot",
"ecs:DescribeDisks",
"ecs:DescribeImages",
"ecs:DescribeInstances",
"ecs:DescribeSnapshots",
"ecs:ReplaceSystemDisk",
"ecs:StartInstance",
"ecs:StopInstance"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": [
"oos:GetApplicationGroup"
],
"Resource": "*",
"Effect": "Allow"
}
]
}
Détails
Pour plus d'informations, consultez le fichier ACS-ECS-BulkyEncryptSystemDisk.yml sur GitHub.
Contenu du modèle
FormatVersion: OOS-2019-06-01
Description:
en: Bulky encrypt the system disks
zh-cn: Bulky encrypt the system disks
name-en: ACS-ECS-BulkyEncryptSystemDisk
name-zh-cn: ACS-ECS-BulkyEncryptSystemDisk
categories:
- security
Parameters:
regionId:
Type: String
Label:
en: RegionId
zh-cn: Region ID
AssociationProperty: RegionId
Default: '{{ ACS::RegionId }}'
targets:
Type: Json
Label:
en: TargetInstance
zh-cn: Target Instance
AssociationProperty: Targets
AssociationPropertyMetadata:
ResourceType: 'ALIYUN::ECS::Instance'
RegionId: regionId
KMSKeyId:
Label:
en: KMSKeyId
zh-cn: The ID of the KMS key used for image encryption
AssociationProperty: ALIYUN::KMS::Key::KeyId
AssociationPropertyMetadata:
RegionId: regionId
Type: String
rateControl:
Label:
en: RateControl
zh-cn: The concurrency rate for task execution
Type: Json
AssociationProperty: RateControl
Default:
Mode: Concurrency
MaxErrors: 0
Concurrency: 10
OOSAssumeRole:
Label:
en: OOSAssumeRole
zh-cn: The RAM role that OOS assumes
Type: String
Default: ''
RamRole: '{{ OOSAssumeRole }}'
Tasks:
- Name: getInstance
Description:
en: Views the ECS instances
zh-cn: Views the ECS instances
Action: ACS::SelectTargets
Properties:
ResourceType: ALIYUN::ECS::Instance
RegionId: '{{ regionId }}'
Filters:
- '{{ targets }}'
Outputs:
instanceIds:
Type: List
ValueSelector: Instances.Instance[].InstanceId
- Name: encryptSystemDisk
Action: ACS::ECS::EncryptSystemDisk
Description:
en: Bulky encrypt the system disks
zh-cn: Bulky encrypt the system disks
Properties:
regionId: '{{ regionId }}'
instanceId: '{{ ACS::TaskLoopItem }}'
KMSKeyId: '{{ KMSKeyId }}'
Outputs:
systemDiskEncryptedInstance:
Type: String
ValueSelector: .systemDiskEncryptedInstance
Loop:
RateControl: '{{ rateControl }}'
Items: '{{ getInstance.instanceIds }}'
Outputs:
systemDiskEncryptedInstances:
AggregateType: Fn::ListJoin
AggregateField: systemDiskEncryptedInstance
Outputs:
systemDiskEncryptedInstances:
Type: Json
Value:
Fn::Jq:
- First
- '[.[][]]|.|= map(select(.))'
- '{{ encryptSystemDisk.systemDiskEncryptedInstances }}'
Metadata:
ALIYUN::OOS::Interface:
ParameterGroups:
- Parameters:
- regionId
- targets
- instancePassword
Label:
default:
zh-cn: Select ECS Instances
en: Select Ecs Instances
- Parameters:
- KMSKeyId
Label:
default:
zh-cn: Configure KMS Key
en: Configure KMSKey
- Parameters:
- rateControl
- OOSAssumeRole
Label:
default:
zh-cn: Advanced Options
en: Control Options