Tous les produits
Search
Centre de documentation

CloudOps Orchestration Service:ACS-RDS-BulkyModifySecurityIpsByInstanceIPArray

Dernière mise à jour :Aug 11, 2026

Supprime l'adresse 0.0.0.0/0 des groupes de liste d'autorisation IP d'une instance ApsaraDB RDS.

Nom du modèle

Le modèle ACS-RDS-BulkyModifySecurityIpsByInstanceIPArray supprime l'adresse 0.0.0.0/0 du groupe de liste d'autorisation IP d'une instance RDS.

Exécuter maintenant

Description du modèle

Supprime l'adresse 0.0.0.0/0 de la liste d'autorisation IP d'une instance ApsaraDB RDS.

Type de modèle

Automatisé

Propriétaire

Alibaba Cloud

Paramètres d'entrée

|
**Paramètre**
|
**Description**
|
**Type de données**
|
**Obligatoire**
|
**Valeur par défaut**
|
**Limite**
| | --- | --- | --- | --- | --- | --- | |
instanceId
|
ID de l'instance ApsaraDB RDS.
|
String
|
Oui
| | | |
regionId
|
ID de la région.
|
String
|
Non
|
{{ ACS::RegionId }}
| | |
OOSAssumeRole
|
Rôle RAM assumé par le service CloudOps Orchestration Service (OOS).
|
String
|
Non
|
""
| |

Paramètres de sortie

S.O.

Stratégie d'autorisation requise pour exécuter le modèle

{
    "Version": "1",
    "Statement": [
        {
            "Action": [
                "rds:DescribeDBInstanceIPArrayList",
                "rds:ModifySecurityIps"
            ],
            "Resource": "*",
            "Effect": "Allow"
        }
    ]
}

Détails

ACS-RDS-BulkyModifySecurityIpsByInstanceIPArray

Contenu du modèle

FormatVersion: OOS-2019-06-01
Description:
  en: Deletes 0.0.0.0/0 from the IP address whitelist groups of RDS instances.
  name-en: ACS-RDS-BulkyModifySecurityIpsByInstanceIPArray
  categories:
    - security
    - rds
Parameters:
  regionId:
    Type: String
    Label:
      en: RegionId
    AssociationProperty: RegionId
    Default: '{{ ACS::RegionId }}'
  instanceId:
    Label:
      en: InstanceId
    AssociationProperty: ALIYUN::RDS::Instance::InstanceId
    AssociationPropertyMetadata:
      RegionId: regionId
    Type: String
  OOSAssumeRole:
    Label:
      en: OOSAssumeRole
    Type: String
    Default: ''
RamRole: '{{ OOSAssumeRole }}'
Tasks:
  - Name: describeDBInstanceIPArray
    Action: 'ACS::ExecuteAPI'
    Description:
      en: Queries the IP address whitelist groups of an RDS instance.
    Properties:
      Service: RDS
      API: DescribeDBInstanceIPArrayList
      Parameters:
        RegionId: '{{ regionId }}'
        DBInstanceId: '{{ instanceId }}'
    Outputs:
      DBInstanceIPArray:
        Type: List
        ValueSelector: '.Items.DBInstanceIPArray[] | {"SecurityIPList": .SecurityIPList, "DBInstanceIPArrayName": .DBInstanceIPArrayName, "WhitelistNetworkType": .WhitelistNetworkType}'
  - Name: modifySecurityByDBInstanceIPArray
    Action: ACS::RDS::ModifySecurityIpsByInstanceIPArray
    Description:
      en: Modifies the IP address whitelist groups of the RDS instance.
    Properties:
      regionId: '{{ regionId }}'
      instanceId: '{{ instanceId }}'
      securityIps:
        'Fn::Select':
          - SecurityIPList
          - '{{ ACS::TaskLoopItem }}'
      instanceIPArrayName:
        'Fn::Select':
          - DBInstanceIPArrayName
          - '{{ ACS::TaskLoopItem }}'
      whitelistNetworkType:
        'Fn::Select':
          - WhitelistNetworkType
          - '{{ ACS::TaskLoopItem }}'
    Loop:
      Items: '{{ describeDBInstanceIPArray.DBInstanceIPArray }}'
      RateControl:
        Mode: Concurrency
        MaxErrors: 0
        Concurrency: 1