Todos os produtos
Search
Central de documentação

CloudOps Orchestration Service:ACS-REDIS-BulkyModifyAuditLogConfig

Última atualização: Jun 28, 2026

Ativa o log de auditoria em instâncias do ApsaraDB for Tair (compatível com Redis OSS) com período de retenção de 180 dias.

Nome do modelo

O modelo ACS-REDIS-BulkyModifyAuditLogConfig ativa o log de auditoria do Redis com período de retenção de 180 dias.

Executar agora

Descrição do modelo

Define o período de retenção do log de auditoria das instâncias do ApsaraDB for Tair (compatível com Redis OSS) como 180 dias.

Tipo de modelo

Automatizado

Proprietário

Alibaba Cloud

Parâmetros de entrada

Parâmetro

Descrição

Tipo de dados

Obrigatório

Valor padrão

Limite

regionId

ID da região

String

Não

{{ ACS::RegionId }}

OOSAssumeRole

Função do RAM que o OOS utiliza

JSON

Não

""

instanceIds

Lista de IDs de instâncias Redis

List

Não

[]

rateControl

Taxa de simultaneidade de execução da tarefa

JSON

Não

{'Mode': 'Concurrency', 'MaxErrors': 0, 'Concurrency': 10}

OOSAssumeRole

Função do RAM que o OOS assume.

String

Não

""

Parâmetros de saída

N/D.

Política de permissões necessária para executar o modelo

{
    "Version": "1",
    "Statement": [
        {
            "Action": [
                "kvstore:DescribeInstances",
                "kvstore:ModifyAuditLogConfig"
            ],
            "Resource": "*",
            "Effect": "Allow"
        },
        {
            "Action": [
                "oos:GetApplicationGroup"
            ],
            "Resource": "*",
            "Effect": "Allow"
        }
    ]
}

Detalhes

ACS-REDIS-BulkyModifyAuditLogConfig

Conteúdo do modelo

FormatVersion: OOS-2019-06-01
Description:
  en: Enables the audit log for Redis instances and sets the retention period to 180 days.
  name-en: ACS-REDIS-BulkyModifyAuditLogConfig
  categories:
    - security
    - tair
Parameters:
  regionId:
    Type: String
    Label:
      en: RegionId
    AssociationProperty: RegionId
    Default: '{{ ACS::RegionId }}'
  targets:
    Type: Json
    Label:
      en: TargetInstance
    AssociationProperty: Targets
    AssociationPropertyMetadata:
      ResourceType: ALIYUN::Redis::Instance
      RegionId: regionId
    Default:
      Type: ResourceIds
      ResourceIds: []
      RegionId: '{{ regionId }}'
  instanceIds:
    Label:
      en: RedisInstanceIds
    Type: List
    Default: []
    AssociationPropertyMetadata:
      Visible:
        Condition:
          Fn::Equals:
            - ${targets}
            - {}
  rateControl:
    Label:
      en: RateControl
    Type: Json
    AssociationProperty: RateControl
    Default:
      Mode: Concurrency
      MaxErrors: 0
      Concurrency: 10
  OOSAssumeRole:
    Label:
      en: OOSAssumeRole
    Type: String
    Default: ''
RamRole: '{{ OOSAssumeRole }}'
Conditions:
  instanceId:
    Fn::Equals:
      - '{{ instanceIds }}'
      - []
Tasks:
  - Name: getInstance
    When: instanceId
    Description:
      en: Retrieves the Redis instances.
    Action: ACS::SelectTargets
    Properties:
      ResourceType: ALIYUN::Redis::Instance
      RegionId: '{{regionId}}'
      Filters:
        - '{{ targets }}'
    Outputs:
      instanceIds:
        Type: List
        ValueSelector: Instances.Instance[].InstanceId
  - Name: modifyAuditLogConfig
    Action: 'ACS::ExecuteAPI'
    Description:
      en: Enables the audit log for Redis instances and sets the retention period to 180 days.
    Properties:
      Service: R-KVSTORE
      API: ModifyAuditLogConfig
      Parameters:
        RegionId: '{{ regionId }}'
        InstanceId: '{{ ACS::TaskLoopItem }}'
        DbAudit: true
        Retention: 180
    Loop:
      RateControl: '{{ rateControl }}'
      Items:
        Fn::If:
          - Fn::Equals:
              - '{{instanceIds}}'
              - []
          - '{{ getInstance.instanceIds }}'
          - '{{ instanceIds}}'