Nom du modèle
Le modèle ACS-Redis-BulkyDeleteSecurityIpByInstanceIPArray supprime par lot des adresses IP d'un groupe de liste d'autorisation IP d'une instance Redis.
description du modèle
Supprime une adresse IP de la liste d'autorisation IP d'une instance Tair (compatible avec OSS Redis).
Type de modèle
Automatisé
Propriétaire
Alibaba Cloud
Paramètres d'entrée
|
Paramètre |
description |
Type de données |
Obligatoire |
Valeur par défaut |
Limite |
|
instanceId |
ID de l'instance Tair (compatible avec OSS Redis). |
String |
Oui |
||
|
regionId |
ID de la région. |
String |
Non |
{{ ACS::RegionId }} |
|
|
securityIp |
Adresse IP à supprimer. |
String |
Non |
0.0.0.0/0 |
|
|
OOSAssumeRole |
Rôle RAM endossé par OOS. |
String |
Non |
"" |
Paramètres de sortie
Sans objet.
permissions requises
{
"Version": "1",
"Statement": [
{
"Action": [
"kvstore:DescribeSecurityIps",
"kvstore:ModifySecurityIps"
],
"Resource": "*",
"Effect": "Allow"
}
]
}
Détails
ACS-Redis-BulkyDeleteSecurityIpByInstanceIPArray
Contenu du modèle
FormatVersion: OOS-2019-06-01
Description:
en: Bulk deletes a specified IP address from the IP whitelist groups of Redis instances.
name-en: ACS-Redis-BulkyDeleteSecurityIpByInstanceIPArray
categories:
- security
- tair
Parameters:
regionId:
Label:
en: Region ID
Type: String
AssociationProperty: RegionId
Default: '{{ ACS::RegionId }}'
instanceId:
Label:
en: The ID of the Redis instance
Type: String
securityIp:
Label:
en: The IP address to delete
Type: String
Default: 0.0.0.0/0
OOSAssumeRole:
Label:
en: The RAM role for OOS to assume
Type: String
Default: ''
RamRole: '{{ OOSAssumeRole }}'
Tasks:
- Name: describeSecurityIps
Action: ACS::ExecuteAPI
Description:
en: Queries the security IP list of a Redis instance.
Properties:
Service: R-KVSTORE
API: DescribeSecurityIps
Parameters:
RegionId: '{{ regionId }}'
InstanceId: '{{ instanceId }}'
Outputs:
SecurityIpGroupName:
Type: List
ValueSelector: '.SecurityIpGroups.SecurityIpGroup[] | {"SecurityIpList": .SecurityIpList, "SecurityIpGroupName": .SecurityIpGroupName}'
- Name: modifySecurityIps
Action: ACS::Redis::DeleteSecurityIpByInstanceIPArray
Description:
en: Deletes the specified IP address from the IP whitelist groups of the Redis instance.
Properties:
regionId: '{{ regionId }}'
instanceId: '{{ instanceId }}'
securityIpList:
Fn::Select:
- SecurityIpList
- '{{ ACS::TaskLoopItem }}'
securityIpGroupName:
Fn::Select:
- SecurityIpGroupName
- '{{ ACS::TaskLoopItem }}'
securityIp: '{{ securityIp }}'
Loop:
Items: '{{ describeSecurityIps.SecurityIpGroupName }}'
RateControl:
Mode: Concurrency
MaxErrors: 0
Concurrency: 1
Metadata:
ALIYUN::OOS::Interface:
ParameterGroups:
- Parameters:
- securityIp
Label:
default:
en: Configure Parameters
- Parameters:
- regionId
- instanceId
Label:
default:
en: Select Instances
- Parameters:
- OOSAssumeRole
Label:
default:
en: Advanced Options