Nome do modelo
Utiliza parâmetros secretos para modificar em lote as senhas de usuários em instâncias ECS.
Descrição do modelo
Altera em lote as senhas de usuários em várias instâncias do Elastic Compute Service (ECS) por meio de um parâmetro secreto.
Tipo de modelo
Automatizado
Proprietário
Alibaba Cloud
Parâmetros de entrada
|
Parâmetro |
Descrição |
Tipo |
Obrigatório |
Valor padrão |
Limite |
|
targets |
Instâncias de destino |
Json |
Sim |
||
|
username |
Nome de usuário da conta cuja senha será alterada. |
String |
Sim |
||
|
passwordParameter |
Parâmetros de criptografia de senha |
String |
Sim |
||
|
regionId |
ID da região. |
String |
Não |
{{ ACS::RegionId }} |
|
|
whetherToDeleteSecretParameter |
Define se o parâmetro secreto deve ser excluído após o uso. |
Boolean |
Não |
False |
|
|
rateControl |
Taxa de simultaneidade para execução da tarefa |
Json |
Não |
{'Mode': 'Concurrency', 'MaxErrors': 0, 'Concurrency': 10} |
|
|
OOSAssumeRole |
Função do Resource Access Management (RAM) assumida pelo CloudOps Orchestration Service (OOS). |
String |
Não |
"" |
Parâmetros de saída
Nenhum
Política de permissões necessária
{
"Version": "1",
"Statement": [
{
"Action": [
"ecs:AttachInstanceRamRole",
"ecs:DescribeInstanceRamRole",
"ecs:DescribeInstances",
"ecs:DescribeInvocationResults",
"ecs:DescribeInvocations",
"ecs:DetachInstanceRamRole",
"ecs:RunCommand"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": [
"oos:DeleteSecretParameter",
"oos:GetApplicationGroup"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": [
"ros:CreateStack",
"ros:DeleteStack",
"ros:GetStack"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": [
"ram:PassRole"
],
"Resource": "*",
"Effect": "Allow"
}
]
}
Detalhes
Para mais informações, consulte ACS-ECS-BulkyModifyUserPasswordBySecretParameter.
Conteúdo do modelo
FormatVersion: OOS-2019-06-01
Description:
en: Changes the passwords for multiple ECS instances using a secret parameter.
zh-cn: Changes the passwords for multiple ECS instances using a secret parameter.
name-en: ACS-ECS-BulkyModifyUserPasswordBySecretParameter
name-zh-cn: Change passwords for multiple ECS instances using a secret parameter
categories:
- run_command
Parameters:
regionId:
Type: String
Label:
en: Region ID
zh-cn: Region ID
AssociationProperty: RegionId
Default: '{{ ACS::RegionId }}'
targets:
Type: Json
Label:
en: Target instance
zh-cn: Target instance
AssociationProperty: Targets
AssociationPropertyMetadata:
ResourceType: 'ALIYUN::ECS::Instance'
RegionId: regionId
username:
Label:
en: Username
zh-cn: Username
Type: String
passwordParameter:
Label:
en: Password secret parameter
zh-cn: Password secret parameter
Type: String
whetherToDeleteSecretParameter:
Label:
en: Delete secret parameter after use
zh-cn: Delete secret parameter after use
Type: Boolean
Default: false
rateControl:
Label:
en: Rate control
zh-cn: Rate control
Type: Json
AssociationProperty: RateControl
Default:
Mode: Concurrency
MaxErrors: 0
Concurrency: 10
OOSAssumeRole:
Label:
en: RAM role for OOS
zh-cn: RAM role for OOS
Type: String
Default: ''
RamRole: '{{ OOSAssumeRole }}'
Conditions:
whetherToDeleteSecretParameter:
Fn::Equals:
- true
- '{{ whetherToDeleteSecretParameter }}'
Tasks:
- Name: getInstance
Description:
en: Gets the specified ECS instances.
zh-cn: Gets the specified ECS instances.
Action: ACS::SelectTargets
Properties:
ResourceType: ALIYUN::ECS::Instance
RegionId: '{{ regionId }}'
Filters:
- '{{ targets }}'
- Name: modifyUserPasswordBySecretParameter
Action: ACS::ECS::ModifyUserPasswordBySecretParameter
OnError: deleteSecretParameter
Description:
en: Modifies the user password with the secret parameter.
zh-cn: Modifies the user password with the secret parameter.
Properties:
regionId: '{{ regionId }}'
instanceId: '{{ ACS::TaskLoopItem }}'
username: '{{ username }}'
passwordParameter: '{{ passwordParameter }}'
Loop:
RateControl: '{{ rateControl }}'
Items: '{{ getInstance.Instances.Instance[].InstanceId }}'
- Name: deleteSecretParameter
When: whetherToDeleteSecretParameter
Description:
en: Deletes the secret parameter.
zh-cn: Deletes the secret parameter.
Action: ACS::ExecuteAPI
Properties:
Service: OOS
API: DeleteSecretParameter
Parameters:
RegionId: '{{ regionId }}'
Name:
Fn::Select:
- 0
- Fn::Split:
- '}'
- Fn::Select:
- 1
- Fn::Split:
- ':'
- '{{passwordParameter}}'
Metadata:
ALIYUN::OOS::Interface:
ParameterGroups:
- Parameters:
- username
- passwordParameter
- whetherToDeleteSecretParameter
Label:
default:
zh-cn: Configure parameters
en: Configure parameters
- Parameters:
- regionId
- targets
Label:
default:
zh-cn: Select instances
en: Select instances
- Parameters:
- rateControl
- OOSAssumeRole
Label:
default:
zh-cn: Advanced options
en: Advanced options
Instruções
Leia o conteúdo em inglês para compreender O QUE precisa ser comunicado
Escreva o texto em português do Brasil DO ZERO — esqueça a estrutura das frases em inglês
Preserve toda a formatação markdown, blocos de código, links e imagens exatamente como estão
Tags xref (
<a data-tag="xref" ...>texto</a>) — preserve a tag INTEIRA com todos os atributos na ordem e caixa originais, traduza APENAS o texto visível entre > eAplique todas as regras específicas do idioma rigorosamente
Aplique as regras de stopwords com tolerância zero
Use o modo imperativo em passos numerados e listas de procedimentos
Garanta a consistência terminológica — o mesmo termo deve ter a mesma tradução em todo o documento
Varie os inícios de frase em listas e tabelas — nenhum início deve se repetir 3 ou mais vezes
Retorne APENAS o documento markdown em português do Brasil, sem explicações