Todos os produtos
Search
Central de documentação

CloudOps Orchestration Service:ACS-ECS-BulkyModifyUserPasswordBySecretParameter

Última atualização: Jun 28, 2026

Nome do modelo

Utiliza parâmetros secretos para modificar em lote as senhas de usuários em instâncias ECS.

Executar agora

Descrição do modelo

Altera em lote as senhas de usuários em várias instâncias do Elastic Compute Service (ECS) por meio de um parâmetro secreto.

Tipo de modelo

Automatizado

Proprietário

Alibaba Cloud

Parâmetros de entrada

Parâmetro

Descrição

Tipo

Obrigatório

Valor padrão

Limite

targets

Instâncias de destino

Json

Sim

username

Nome de usuário da conta cuja senha será alterada.

String

Sim

passwordParameter

Parâmetros de criptografia de senha

String

Sim

regionId

ID da região.

String

Não

{{ ACS::RegionId }}

whetherToDeleteSecretParameter

Define se o parâmetro secreto deve ser excluído após o uso.

Boolean

Não

False

rateControl

Taxa de simultaneidade para execução da tarefa

Json

Não

{'Mode': 'Concurrency', 'MaxErrors': 0, 'Concurrency': 10}

OOSAssumeRole

Função do Resource Access Management (RAM) assumida pelo CloudOps Orchestration Service (OOS).

String

Não

""

Parâmetros de saída

Nenhum

Política de permissões necessária

{
    "Version": "1",
    "Statement": [
        {
            "Action": [
                "ecs:AttachInstanceRamRole",
                "ecs:DescribeInstanceRamRole",
                "ecs:DescribeInstances",
                "ecs:DescribeInvocationResults",
                "ecs:DescribeInvocations",
                "ecs:DetachInstanceRamRole",
                "ecs:RunCommand"
            ],
            "Resource": "*",
            "Effect": "Allow"
        },
        {
            "Action": [
                "oos:DeleteSecretParameter",
                "oos:GetApplicationGroup"
            ],
            "Resource": "*",
            "Effect": "Allow"
        },
        {
            "Action": [
                "ros:CreateStack",
                "ros:DeleteStack",
                "ros:GetStack"
            ],
            "Resource": "*",
            "Effect": "Allow"
        },
        {
            "Action": [
                "ram:PassRole"
            ],
            "Resource": "*",
            "Effect": "Allow"
        }
    ]
}

Detalhes

Para mais informações, consulte ACS-ECS-BulkyModifyUserPasswordBySecretParameter.

Conteúdo do modelo

FormatVersion: OOS-2019-06-01
Description:
  en: Changes the passwords for multiple ECS instances using a secret parameter.
  zh-cn: Changes the passwords for multiple ECS instances using a secret parameter.
  name-en: ACS-ECS-BulkyModifyUserPasswordBySecretParameter
  name-zh-cn: Change passwords for multiple ECS instances using a secret parameter
  categories:
    - run_command
Parameters:
  regionId:
    Type: String
    Label:
      en: Region ID
      zh-cn: Region ID
    AssociationProperty: RegionId
    Default: '{{ ACS::RegionId }}'
  targets:
    Type: Json
    Label:
      en: Target instance
      zh-cn: Target instance
    AssociationProperty: Targets
    AssociationPropertyMetadata:
      ResourceType: 'ALIYUN::ECS::Instance'
      RegionId: regionId
  username:
    Label:
      en: Username
      zh-cn: Username
    Type: String
  passwordParameter:
    Label:
      en: Password secret parameter
      zh-cn: Password secret parameter
    Type: String
  whetherToDeleteSecretParameter:
    Label:
      en: Delete secret parameter after use
      zh-cn: Delete secret parameter after use
    Type: Boolean
    Default: false
  rateControl:
    Label:
      en: Rate control
      zh-cn: Rate control
    Type: Json
    AssociationProperty: RateControl
    Default:
      Mode: Concurrency
      MaxErrors: 0
      Concurrency: 10
  OOSAssumeRole:
    Label:
      en: RAM role for OOS
      zh-cn: RAM role for OOS
    Type: String
    Default: ''
RamRole: '{{ OOSAssumeRole }}'
Conditions:
  whetherToDeleteSecretParameter:
    Fn::Equals:
      - true
      - '{{ whetherToDeleteSecretParameter }}'
Tasks:
  - Name: getInstance
    Description:
      en: Gets the specified ECS instances.
      zh-cn: Gets the specified ECS instances.
    Action: ACS::SelectTargets
    Properties:
      ResourceType: ALIYUN::ECS::Instance
      RegionId: '{{ regionId }}'
      Filters:
        - '{{ targets }}'
  - Name: modifyUserPasswordBySecretParameter
    Action: ACS::ECS::ModifyUserPasswordBySecretParameter
    OnError: deleteSecretParameter
    Description:
      en: Modifies the user password with the secret parameter.
      zh-cn: Modifies the user password with the secret parameter.
    Properties:
      regionId: '{{ regionId }}'
      instanceId: '{{ ACS::TaskLoopItem }}'
      username: '{{ username }}'
      passwordParameter: '{{ passwordParameter }}'
    Loop:
      RateControl: '{{ rateControl }}'
      Items: '{{ getInstance.Instances.Instance[].InstanceId }}'
  - Name: deleteSecretParameter
    When: whetherToDeleteSecretParameter
    Description:
      en: Deletes the secret parameter.
      zh-cn: Deletes the secret parameter.
    Action: ACS::ExecuteAPI
    Properties:
      Service: OOS
      API: DeleteSecretParameter
      Parameters:
        RegionId: '{{ regionId }}'
        Name:
          Fn::Select:
            - 0
            - Fn::Split:
                - '}'
                - Fn::Select:
                  - 1
                  - Fn::Split:
                      - ':'
                      - '{{passwordParameter}}'
Metadata:
  ALIYUN::OOS::Interface:
    ParameterGroups:
      - Parameters:
          - username
          - passwordParameter
          - whetherToDeleteSecretParameter
        Label:
          default:
            zh-cn: Configure parameters
            en: Configure parameters
      - Parameters:
          - regionId
          - targets
        Label:
          default:
            zh-cn: Select instances
            en: Select instances
      - Parameters:
          - rateControl
          - OOSAssumeRole
        Label:
          default:
            zh-cn: Advanced options
            en: Advanced options

Instruções

  1. Leia o conteúdo em inglês para compreender O QUE precisa ser comunicado

  2. Escreva o texto em português do Brasil DO ZERO — esqueça a estrutura das frases em inglês

  3. Preserve toda a formatação markdown, blocos de código, links e imagens exatamente como estão

  4. Tags xref (<a data-tag="xref" ...>texto</a>) — preserve a tag INTEIRA com todos os atributos na ordem e caixa originais, traduza APENAS o texto visível entre > e

  5. Aplique todas as regras específicas do idioma rigorosamente

  6. Aplique as regras de stopwords com tolerância zero

  7. Use o modo imperativo em passos numerados e listas de procedimentos

  8. Garanta a consistência terminológica — o mesmo termo deve ter a mesma tradução em todo o documento

  9. Varie os inícios de frase em listas e tabelas — nenhum início deve se repetir 3 ou mais vezes

  10. Retorne APENAS o documento markdown em português do Brasil, sem explicações