テンプレート名
ACS-ECS-CorrectSecurityGroupInstancesByTags :タグに基づいて、ECS インスタンスをセキュリティグループに追加します。
説明
タグで ECS インスタンスを検索し、同じタグを持つセキュリティグループに追加します。
テンプレートタイプ
自動化
所有者
Alibaba Cloud
入力パラメーター
|
パラメーター名 |
説明 |
タイプ |
必須 |
デフォルト値 |
制約 |
|
tags |
ECS インスタンスをフィルタリングするためのタグ |
Json |
はい |
||
|
regionId |
リージョン ID。 |
String |
いいえ |
{{ ACS::RegionId }} |
出力パラメーター
なし
必要なアクセスポリシー
{
"Version": "1",
"Statement": [
{
"Action": [
"ecs:DescribeInstances",
"ecs:DescribeSecurityGroups",
"ecs:JoinSecurityGroup"
],
"Resource": "*",
"Effect": "Allow"
}
]
}
詳細
ACS-ECS-CorrectSecurityGroupInstancesByTags 詳細
テンプレートの内容
FormatVersion: OOS-2019-06-01
Description:
name-en: ACS-ECS-CorrectSecurityGroupInstancesByTags
name-zh-cn: タグに基づいてインスタンスをセキュリティグループに追加します
en: タグでインスタンスを検索し、同じタグを持つセキュリティグループに追加します。
zh-cn: タグでインスタンスを検索し、同じタグを持つセキュリティグループに追加します。
Parameters:
regionId:
Label:
en: リージョン ID
zh-cn: リージョン ID
AssociationProperty: RegionId
Type: String
Default: '{{ ACS::RegionId }}'
tags:
Label:
en: タグ
zh-cn: セキュリティグループに追加する ECS インスタンスのタグ。
Type: Json
AssociationProperty: Tags
Tasks:
- Name: describeInstances
Action: ACS::ExecuteAPI
Description:
en: 指定されたタグで ECS インスタンスを照会します。
zh-cn: 指定されたタグで ECS インスタンスを照会します。
Properties:
Service: ECS
API: DescribeInstances
Parameters:
RegionId: '{{ regionId }}'
Tags: '{{ tags }}'
Outputs:
instanceIds:
Type: List
ValueSelector: Instances.Instance[].InstanceId
- Action: ACS::ExecuteAPI
Name: getSecurityGrpup
Properties:
Service: ECS
API: DescribeSecurityGroups
Parameters:
RegionId: '{{regionId}}'
Tags: '{{ tags }}'
Outputs:
securityGroupId:
Type: String
ValueSelector: .SecurityGroups.SecurityGroup[].SecurityGroupId
OnError: ACS::END
OnSuccess: ACS::NEXT
- Action: ACS::ExecuteAPI
Name: addInstancesToSecurityGrpup
Properties:
Service: ECS
API: JoinSecurityGroup
Parameters:
RegionId: '{{regionId}}'
InstanceId: '{{ ACS::TaskLoopItem }}'
SecurityGroupId: '{{ getSecurityGrpup.securityGroupId }}'
Outputs: {}
OnError: ACS::END
OnSuccess: ACS::NEXT
Loop:
Items: '{{ describeInstances.instanceIds }}'
RateControl:
MaxErrors: 0
Mode: Concurrency
Concurrency: 1
Metadata:
ALIYUN::OOS::Interface:
ParameterGroups:
- Parameters:
- regionId
- tags
Label:
default:
zh-cn: タグの選択
en: タグの選択