Activez la protection contre la modification pour plusieurs instances Server Load Balancer (SLB) en masse afin d'éviter les modifications de configuration accidentelles.
Nom du modèle
ACS-SLB-BulkySetLoadBalancerModificationProtection
Description du modèle
Active le mode lecture seule de la configuration pour plusieurs instances Server Load Balancer (SLB) simultanément.
Type de modèle
Automatisé
Propriétaire
Alibaba Cloud
Paramètres d'entrée
|
Paramètre |
description |
type |
Obligatoire |
Valeur par défaut |
Limite |
|
loadBalancerIds |
Les ID des instances SLB. |
List |
Oui |
||
|
regionId |
L'ID de la région. |
String |
Non |
{{ ACS::RegionId }} |
|
|
rateControl |
Les paramètres de contrôle du débit. |
Json |
Non |
{'Mode': 'Concurrency', 'MaxErrors': 0, 'Concurrency': 10} |
|
|
OOSAssumeRole |
Le rôle RAM endossé par CloudOps Orchestration Service (OOS) pour exécuter ce modèle. |
String |
Non |
"" |
Paramètres de sortie
Aucun
Politique d'autorisation requise pour exécuter le modèle
{
"Version": "1",
"Statement": [
{
"Action": [
"slb:SetLoadBalancerModificationProtection"
],
"Resource": "*",
"Effect": "Allow"
}
]
}
Références
Pour plus d'informations, consultez ACS-SLB-BulkySetLoadBalancerModificationProtection sur GitHub.
Contenu du modèle
FormatVersion: OOS-2019-06-01
Description:
en: Set loadbalancer modification protection
name-en: ACS-SLB-BulkySetLoadBalancerModificationProtection
categories:
- security
Parameters:
regionId:
Type: String
Label:
en: RegionId
AssociationProperty: RegionId
Default: '{{ ACS::RegionId }}'
loadBalancerIds:
Label:
en: LoadBalancerIds
Type: List
rateControl:
Label:
en: RateControl
Type: Json
AssociationProperty: RateControl
Default:
Mode: Concurrency
MaxErrors: 0
Concurrency: 10
OOSAssumeRole:
Label:
en: OOSAssumeRole
Type: String
Default: ''
RamRole: '{{ OOSAssumeRole }}'
Tasks:
- Name: setLoadBalancerModificationProtection
Action: 'ACS::ExecuteAPI'
Description:
en: Set loadbalancer modification protection
Properties:
Service: SLB
API: SetLoadBalancerModificationProtection
Parameters:
RegionId: '{{ regionId }}'
LoadBalancerId: '{{ ACS::TaskLoopItem }}'
ModificationProtectionStatus: ConsoleProtection
Loop:
RateControl: '{{ rateControl }}'
Items: '{{ loadBalancerIds }}'