• /
  • EnglishEspañolFrançais日本語한국어Português
  • Se connecterDémarrer

Cette traduction automatique est fournie pour votre commodité.

En cas d'incohérence entre la version anglaise et la version traduite, la version anglaise prévaudra. Veuillez visiter cette page pour plus d'informations.

Créer un problème

Actions AWS EC2

|View as Markdown (English)

This page provides a reference for AWS EC2 actions available in the workflow automation actions catalog. Use these actions to manage EC2 instances, EBS volumes and snapshots, Elastic IP addresses, Amazon Machine Images (AMIs), security groups, key pairs, and EC2 resource tags.

Prérequis

Avant d'utiliser AWS Actions dans l'automatisation workflow, assurez-vous de disposer des éléments suivants :

  • Un compte AWS disposant des autorisations appropriées.
  • Informations d'identification AWS configurées (informations d'identification de l'utilisateur IAM, ARN du rôle IAM ou informations d'identification de session).
  • Les autorisations IAM nécessaires pour les services AWS spécifiques que vous prévoyez d'utiliser.

Consultez la section Configurer les identifiants AWS pour savoir comment créer des utilisateurs et des rôles IAM, et configurer des identifiants AWS statiques et de session pour l'intégration aux actions AWS de Workflow Automation.

Instance d'exécution

L’identifiant de l’action est aws.ec2.runInstances.

Lancement du nombre spécifié d’instances à l’aide d’une AMI pour laquelle vous avez des autorisations. Si vous ne spécifiez pas d’ID de sous-réseau, le sous-réseau VPC par défaut est utilisé. Si des AMI ont un code produit auquel l’utilisateur n’a pas souscrit, la requête échoue.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Obligatoire. Région AWS où aura lieu le lancement des instances.

us-east-2

imageId

Chaîne

Requis. L'ID de l'AMI à utiliser pour l'instance.

ami-0ca4d5db4872d0c28

instanceType

Chaîne

Requis. Le type d’instance à utiliser pour l’instance.

t2.micro

minCount

Int

Requis. Nombre minimum d’instances à lancer.

1

maxCount

Int

Obligatoire. Nombre maximal d’instances à lancer.

10

parameters

Carte

Facultatif. Paramètres d’API boto3 supplémentaires pour l’appel run_instances.

{"EbsOptimized": false, "TagSpecifications": [{"ResourceType": "instance", "Tags": [{"Key": "Name", "Value": "My-Web-Server"}]}]}

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "response", "expression": ".response"}]

Conseil

La map parameters accepte tout argument optionnel disponible dans l'API boto3, vous permettant de construire dynamiquement des requests.

Le tableau suivant décrit les champs de sortie pour cette action.

Décrire une instance

L’identifiant de l’action est aws.ec2.describeInstances.

Décrit les instances spécifiées ou toutes les instances.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Requis. Région AWS où les instances sont situées.

us-east-2

instanceIds

List

Facultatif. Liste des ID d’instance à décrire.

["i-0123456789abcdef0", "i-0fedcba9876543210"]

filters

List

Facultatif. Filtres à appliquer à la requête describe.

[{"Name": "instance-state-name", "Values": ["running"]}]

nextToken

Chaîne

Facultatif. Jeton de pagination d’une réponse précédente.

abcdefgh

maxResults

Int

Facultatif. Nombre maximal de résultats à renvoyer.

100

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "response", "expression": ".response"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

Voir la

référence describe_instances boto3

.

success

Booléen

true

ou

false

errorMessage

Chaîne

"The parameter instancesSet cannot be used with the parameter maxResults"

Important

Si vous spécifiez des ID d’instance, la sortie inclut des informations uniquement pour les instances spécifiées. Si vous spécifiez des filtres, la sortie inclut des informations uniquement pour les instances qui répondent aux critères de filtre. Si vous ne spécifiez ni l’un ni l’autre, la sortie inclut des informations pour toutes les instances. Le paramètre instanceIds ne peut pas être utilisé avec maxResults.

Redémarrer les instances

L’identifiant de l’action est aws.ec2.startInstances.

Démarre une instance Amazon EBS que vous aviez précédemment arrêtée.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Requis. Région AWS où les instances sont situées.

us-east-2

instanceIds

List

Requis. Liste des ID d’instance à démarrer.

["i-0123456789abcdef0", "i-0fedcba9876543210"]

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "response", "expression": ".response"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

Consultez la

référence boto3 start_instances

.

success

Booléen

true

ou

false

errorMessage

Chaîne

"The parameter instancesSet cannot be used with the parameter maxResults"

Arrêter les instances

L’identifiant de l’action est aws.ec2.stopInstances.

Arrête une instance basée sur Amazon EBS.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Requis. Région AWS où les instances sont situées.

us-east-2

instanceIds

List

Obligatoire. Liste des ID d’instance à arrêter.

["i-0123456789abcdef0", "i-0fedcba9876543210"]

hibernate

Booléen

Facultatif. Hibernate l’instance au lieu de l’arrêter. Par défaut :

false

.

false

force

Booléen

Facultatif. Forcer l'arrêt de l'instance. Par défaut :

false

.

false

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "response", "expression": ".response"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

Consultez la

référence boto3 stop_instances

.

success

Booléen

true

ou

false

errorMessage

Chaîne

"An error occurred (InvalidInstanceID.Malformed) when calling the StopInstances operation: The instance ID 'i-123456789' is malformed"

Demander le redémarrage d’une instance

L’identifiant de l’action est aws.ec2.rebootInstances.

Demande un redémarrage des instances spécifiées. Cette opération est asynchrone : elle met uniquement en file d’attente une demande de redémarrage des instances spécifiées. L’opération réussit si les instances sont valides et vous appartiennent. Les demandes de redémarrage d’instances terminées sont ignorées. Si une instance ne s’arrête pas proprement en quelques minutes, Amazon EC2 effectue un redémarrage forcé.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Requis. Région AWS où les instances sont situées.

us-east-2

instanceIds

List

Requis. Liste des ID d’instance à redémarrer.

["i-0123456789abcdef0", "i-0fedcba9876543210"]

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "response", "expression": ".response"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

Consultez la

référence boto3 reboot_instances

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Arrêter les instances

L’identifiant de l’action est aws.ec2.terminateInstances.

Arrête les instances spécifiées. Cette opération est idempotente ; si vous arrêtez une instance plusieurs fois, chaque appel réussit. Si vous spécifiez plusieurs instances et que la requête échoue (par exemple, en raison d’un seul ID d’instance incorrect), aucune des instances n’est terminée.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Requis. Région AWS où les instances sont situées.

us-east-2

instanceIds

List

Requis. ID des instances à terminer.

["i-0123456789abcdef0", "i-0fedcba9876543210"]

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "response", "expression": ".response"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

Consultez la

référence boto3 terminate_instances

.

success

Booléen

true

ou

false

errorMessage

Chaîne

"An error occurred (InvalidInstanceID.Malformed) when calling the TerminateInstances operation: The instance ID 'i-012345678' is malformed"

Créer un instantané EBS

L’identifiant de l’action est aws.ec2.createSnapshot.

Crée un instantané d’un volume EBS et le stocke dans Amazon S3. Vous pouvez utiliser des instantanés pour les sauvegardes, pour faire des copies de volumes EBS, et pour enregistrer des données avant d’arrêter une instance. L’emplacement du volume EBS source détermine où vous pouvez créer l’instantané.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Requis. Région AWS où se trouve le volume EBS.

us-east-2

volumeId

Chaîne

Requis. L'ID du volume EBS dont il faut créer un snapshot.

vol-0123456789abcdef0

description

Chaîne

Facultatif. Une description pour le snapshot.

This is a test snapshot

outpostArn

Chaîne

Facultatif. L’Amazon Resource Name (ARN) de l’Outpost sur lequel créer l’instantané.

arn:aws:ec2:us-east-1:123456789012:outpost/op-1a2b3c4d5e6f7g8h9

tagSpecifications

List

Facultatif. Tags à appliquer au snapshot lors de la création.

[{"ResourceType":"snapshot","Tags":[{"Key":"testKey","Value":"testValue"}]}]

location

Chaîne

Facultatif. L’emplacement du snapshot. Valeurs valides :

regional

,

local

.

regional

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "response", "expression": ".response"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

Consultez la

référence boto3 create_snapshot

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Supprimer un instantané

L’identifiant de l’action est aws.ec2.deleteSnapshot.

Supprime l’instantané spécifié. Vous ne pouvez pas supprimer un instantané du périphérique racine d’un volume EBS utilisé par une AMI enregistrée. Vous devez d’abord désenregistrer l’AMI avant de pouvoir supprimer l’instantané.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Obligatoire. Région AWS où se trouve le snapshot.

us-east-2

snapshotId

Chaîne

Obligatoire. L’ID du snapshot à supprimer.

snapshot-id-1

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "response", "expression": ".response"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

Aucun corps de réponse en cas de réussite. Consultez la

référence boto3 delete_snapshot

.

success

Booléen

true

ou

false

errorMessage

Chaîne

"Failed to delete snapshot"

Allocate an Elastic IP address

L’identifiant de l’action est aws.ec2.allocateAddress.

Allocates a new Elastic IP address for use with EC2 instances in a VPC.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region where the address is allocated.

us-east-2

domain

Chaîne

Optional. Scope of the address. Use

vpc

for VPC instances.

vpc

address

Chaîne

Optional. A specific Elastic IP address to recover that you previously released.

203.0.113.25

networkBorderGroup

Chaîne

Optional. Limits the group from which the IP address is advertised.

us-east-2

tagSpecifications

List

Optional. Tags applied to the address at allocation time.

[{"ResourceType": "elastic-ip", "Tags": [{"Key": "Name", "Value": "nat-eip"}]}]

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "allocationId", "expression": ".response.AllocationId"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

See the

allocate_address boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Associate an Elastic IP address

L’identifiant de l’action est aws.ec2.associateAddress.

Associates an Elastic IP address with an EC2 instance or network interface.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region where the association is made.

us-east-2

allocationId

Chaîne

Optional. The Elastic IP allocation ID to associate. Use with

instanceId

or

networkInterfaceId

for VPC instances.

eipalloc-0123456789abcdef0

instanceId

Chaîne

Optional. The instance to associate the address with.

i-0123456789abcdef0

publicIp

Chaîne

Optional. Alternative to

allocationId

for EC2-Classic addresses.

203.0.113.25

networkInterfaceId

Chaîne

Optional. Target network interface instead of an instance.

eni-0123456789abcdef0

privateIpAddress

Chaîne

Optional. A specific private IP on the network interface to associate with.

10.0.1.25

allowReassociation

Booléen

Optional. Allow the address to move off an existing association. Default:

false

.

false

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "associationId", "expression": ".response.AssociationId"}]

Important

Only certain combinations of identifiers are valid. For VPC instances, use allocationId with instanceId or networkInterfaceId. For EC2-Classic instances, use publicIp with instanceId. Do not mix the two forms.

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

See the

associate_address boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Disassociate an Elastic IP address

L’identifiant de l’action est aws.ec2.disassociateAddress.

Disassociates an Elastic IP address from its current instance or network interface.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region where the association exists.

us-east-2

associationId

Chaîne

Optional. The association ID returned by

aws.ec2.associateAddress

. Use for VPC addresses.

eipassoc-0123456789abcdef0

publicIp

Chaîne

Optional. Alternative to

associationId

for EC2-Classic addresses.

203.0.113.25

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "response", "expression": ".response"}]

Important

Use exactly one identifier matching the domain the address was associated in. For VPC addresses, use associationId. For EC2-Classic addresses, use publicIp.

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

No response body on success. See the

disassociate_address boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Release an Elastic IP address

L’identifiant de l’action est aws.ec2.releaseAddress.

Releases an Elastic IP address back to the AWS pool. The address must already be disassociated before it can be released.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region where the address is allocated.

us-east-2

allocationId

Chaîne

Optional. The allocation ID of the VPC address to release.

eipalloc-0123456789abcdef0

publicIp

Chaîne

Optional. Alternative to

allocationId

for EC2-Classic addresses.

203.0.113.25

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "response", "expression": ".response"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

No response body on success. See the

release_address boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Describe Elastic IP addresses

L’identifiant de l’action est aws.ec2.describeAddresses.

Describes Elastic IP addresses and their current associations.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region to query.

us-east-2

publicIps

List

Optional. Restrict results to these public IP addresses.

["203.0.113.25"]

allocationIds

List

Optional. Restrict results to these allocation IDs.

["eipalloc-0123456789abcdef0"]

filters

List

Optional. AWS filters to apply to the query.

[{"Name": "domain", "Values": ["vpc"]}]

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "addresses", "expression": ".response.Addresses"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

See the

describe_addresses boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Create tags

L’identifiant de l’action est aws.ec2.createTags.

Adds or overwrites tags on any EC2 resource — instances, volumes, snapshots, security groups, AMIs, and so on. An existing tag with the same key is overwritten.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region where the resources are located.

us-east-2

resources

List

Required. IDs of the EC2 resources to tag.

["i-0123456789abcdef0"]

tags

List

Required. Tag key/value pairs to apply.

[{"Key": "Name", "Value": "app-server"}]

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "response", "expression": ".response"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

No response body on success. See the

create_tags boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Supprimer les tags

L’identifiant de l’action est aws.ec2.deleteTags.

Removes tags from any EC2 resource. Omit the tags field to remove all tags from the specified resources.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region where the resources are located.

us-east-2

resources

List

Required. IDs of the EC2 resources to remove tags from.

["i-0123456789abcdef0"]

tags

List

Optional. Tags to remove. Omit

Value

to delete the key regardless of its value. Omit the field entirely to remove all tags.

[{"Key": "Name"}]

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "response", "expression": ".response"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

No response body on success. See the

delete_tags boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Describe tags

L’identifiant de l’action est aws.ec2.describeTags.

Describes tags across any EC2 resource type, with optional filtering by resource ID, resource type, key, or value.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region to query.

us-east-2

filters

List

Optional. AWS filters applied to the query. Filter by

resource-id

,

resource-type

,

key

, or

value

.

[{"Name": "resource-id", "Values": ["i-0123456789abcdef0"]}]

nextToken

Chaîne

Facultatif. Jeton de pagination d’une réponse précédente.

nextToken

maxResults

Int

Optional. Maximum number of tags to return per page.

10

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "tags", "expression": ".response.Tags"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

See the

describe_tags boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Create a volume

L’identifiant de l’action est aws.ec2.createVolume.

Creates a new EBS volume in a given availability zone. A volume can only be attached to an instance in the same availability zone.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region where the volume is created.

us-east-2

availabilityZone

Chaîne

Required. The availability zone in which to create the volume.

us-east-2a

size

Int

Optional. Volume size in GiB. Required if

snapshotId

is not supplied.

100

volumeType

Chaîne

Optional. EBS volume type. Valid values:

gp2

,

gp3

,

io1

,

io2

,

st1

,

sc1

,

standard

. Default:

gp2

.

gp3

snapshotId

Chaîne

Optional. Snapshot to restore the volume from.

snap-0123456789abcdef0

iops

Int

Optional. Provisioned IOPS. Only valid for

gp3

,

io1

, and

io2

volumes.

3000

throughput

Int

Optional. Throughput in MiB/s. Only valid for

gp3

volumes.

125

tagSpecifications

List

Optional. Tags applied to the volume at creation time.

[{"ResourceType": "volume", "Tags": [{"Key": "Name", "Value": "app-data"}]}]

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "volumeId", "expression": ".response.VolumeId"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

See the

create_volume boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Delete a volume

L’identifiant de l’action est aws.ec2.deleteVolume.

Deletes an EBS volume. The volume must be in the available state (fully detached) before it can be deleted.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region where the volume is located.

us-east-2

volumeId

Chaîne

Required. The ID of the volume to delete.

vol-0123456789abcdef0

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "response", "expression": ".response"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

No response body on success. See the

delete_volume boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Attach a volume

L’identifiant de l’action est aws.ec2.attachVolume.

Attaches an EBS volume to a running or stopped EC2 instance. The volume and instance must be in the same availability zone.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region where the volume and instance are located.

us-east-2

volumeId

Chaîne

Required. The ID of the volume to attach. Must be in the

available

state.

vol-0123456789abcdef0

instanceId

Chaîne

Required. The instance to attach to. Must be

running

or

stopped

.

i-0123456789abcdef0

device

Chaîne

Required. The device name the volume is exposed as on the instance.

/dev/sdf

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "attachmentState", "expression": ".response.State"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

See the

attach_volume boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Detach a volume

L’identifiant de l’action est aws.ec2.detachVolume.

Detaches an EBS volume from an EC2 instance.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region where the volume is located.

us-east-2

volumeId

Chaîne

Required. The ID of the volume to detach.

vol-0123456789abcdef0

instanceId

Chaîne

Optional. Narrows the detach to a specific instance. Useful when the volume is multi-attached.

i-0123456789abcdef0

device

Chaîne

Optional. Narrows the detach to a specific device name on the instance.

/dev/sdf

force

Booléen

Optional. Forces detachment without unmounting from the guest OS. Can cause data loss or filesystem corruption. Default:

false

.

false

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "detachmentState", "expression": ".response.State"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

See the

detach_volume boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Modify a volume

L’identifiant de l’action est aws.ec2.modifyVolume.

Resizes an EBS volume or changes its volume type, IOPS, or throughput. EBS volumes can only be grown, never shrunk.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region where the volume is located.

us-east-2

volumeId

Chaîne

Required. The ID of the volume to modify.

vol-0123456789abcdef0

size

Int

Optional. New size in GiB.

200

volumeType

Chaîne

Optional. New volume type.

gp3

iops

Int

Optional. New provisioned IOPS. Only valid for

gp3

,

io1

, and

io2

volumes.

4000

throughput

Int

Optional. New throughput in MiB/s. Only valid for

gp3

volumes.

250

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "modificationState", "expression": ".response.VolumeModification.ModificationState"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

See the

modify_volume boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Describe volumes

L’identifiant de l’action est aws.ec2.describeVolumes.

Describes EBS volumes and their attachment state.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region to query.

us-east-2

volumeIds

List

Optional. Restrict results to specific volume IDs. Omit to describe all volumes in the region.

["vol-0123456789abcdef0"]

filters

List

Optional. Server-side filters, for example by

status

,

availability-zone

, or

volume-type

.

[{"Name": "status", "Values": ["available"]}]

nextToken

Chaîne

Facultatif. Jeton de pagination d’une réponse précédente.

nextToken

maxResults

Int

Optional. Maximum number of volumes to return per page.

10

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "volumes", "expression": ".response.Volumes"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

See the

describe_volumes boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Copy a snapshot

L’identifiant de l’action est aws.ec2.copySnapshot.

Copies an EBS snapshot to another region for backup and disaster recovery. The region field specifies the destination region.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. The destination region the snapshot is copied into.

us-west-2

sourceSnapshotId

Chaîne

Required. The ID of the snapshot to copy.

snap-0123456789abcdef0

sourceRegion

Chaîne

Required. The region the source snapshot currently lives in.

us-east-1

description

Chaîne

Optional. Description applied to the new snapshot.

Cross-region DR copy

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "snapshotId", "expression": ".response.SnapshotId"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

See the

copy_snapshot boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Describe snapshots

L’identifiant de l’action est aws.ec2.describeSnapshots.

Describes EBS snapshots by owner, volume, or filter criteria.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region to query.

us-east-2

snapshotIds

List

Optional. Restrict results to specific snapshot IDs.

["snap-0123456789abcdef0"]

ownerIds

List

Optional. Filter by snapshot owner. Use

self

to return only snapshots owned by the calling account.

["self"]

filters

List

Optional. AWS filters, for example by volume, status, or tag.

[{"Name": "volume-id", "Values": ["vol-0123456789abcdef0"]}]

nextToken

Chaîne

Facultatif. Jeton de pagination d’une réponse précédente.

nextToken

maxResults

Int

Optional. Maximum number of snapshots to return per page.

10

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "snapshots", "expression": ".response.Snapshots"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

See the

describe_snapshots boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Créer une image

L’identifiant de l’action est aws.ec2.createImage.

Creates an Amazon Machine Image (AMI) from a running or stopped EC2 instance.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region where the instance is located.

us-east-2

instanceId

Chaîne

Required. The EC2 instance to capture the image from.

i-0123456789abcdef0

name

Chaîne

Required. Name for the new AMI. Must be unique within the region.

my-server-ami-2026-09-21

description

Chaîne

Optional. Free-form description for the AMI.

Nightly backup AMI

noReboot

Booléen

Optional. When

false

, AWS shuts down and reboots the instance to guarantee a filesystem-consistent image. Set

true

to skip the reboot at the cost of image consistency. Default:

false

.

false

tagSpecifications

List

Optional. Tags applied to the new AMI and its snapshots at creation time.

[{"ResourceType": "image", "Tags": [{"Key": "Name", "Value": "nightly-backup"}]}]

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "imageId", "expression": ".response.ImageId"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

See the

create_image boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Copy an image

L’identifiant de l’action est aws.ec2.copyImage.

Copies an Amazon Machine Image (AMI) to another region for disaster recovery or multi-region deployments. The region field specifies the destination region.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. The destination region the copy is created in.

us-west-2

sourceImageId

Chaîne

Required. The AMI to copy.

ami-0123456789abcdef0

sourceRegion

Chaîne

Required. The region that currently holds the source AMI.

us-east-1

name

Chaîne

Optional. Name for the new AMI in the destination region.

my-server-ami-copy

description

Chaîne

Optional. Free-form description for the copied AMI.

Cross-region DR copy

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "imageId", "expression": ".response.ImageId"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

See the

copy_image boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Deregister an image

L’identifiant de l’action est aws.ec2.deregisterImage.

Deregisters an Amazon Machine Image (AMI) that you own. Deregistering an AMI does not delete its backing EBS snapshots — delete those separately to stop incurring storage costs.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region where the AMI is registered.

us-east-2

imageId

Chaîne

Required. The AMI to deregister. Must be an AMI owned by the calling account.

ami-0123456789abcdef0

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "response", "expression": ".response"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

See the

deregister_image boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Describe images

L’identifiant de l’action est aws.ec2.describeImages.

Describes Amazon Machine Images owned by, shared with, or public to your account.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region to query.

us-east-2

imageIds

List

Optional. Restrict results to specific AMI IDs.

["ami-0123456789abcdef0"]

owners

List

Optional. Scope results by owner. Accepts an AWS account ID,

self

,

amazon

, or

aws-marketplace

.

["self"]

filters

List

Optional. Server-side filters, for example by

name

,

state

, or

tag:<key>

.

[{"Name": "name", "Values": ["my-server-ami-*"]}]

nextToken

Chaîne

Facultatif. Jeton de pagination d’une réponse précédente.

nextToken

maxResults

Int

Optional. Maximum number of AMIs to return per page.

10

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "images", "expression": ".response.Images"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

See the

describe_images boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Describe instance status

L’identifiant de l’action est aws.ec2.describeInstanceStatus.

Describes the status of one or more EC2 instances, including system and instance status checks and scheduled events.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region to query.

us-east-2

instanceIds

List

Optional. Instance IDs to check. If omitted, all instances are returned.

["i-0123456789abcdef0"]

includeAllInstances

Booléen

Optional. When

true

, includes instances in states other than running. Default:

false

.

false

filters

List

Optional. AWS filters to apply to the query.

[{"Name": "instance-status.status", "Values": ["impaired"]}]

nextToken

Chaîne

Facultatif. Jeton de pagination d’une réponse précédente.

nextToken

maxResults

Int

Optional. Maximum number of results to return per page.

10

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "instanceStatuses", "expression": ".response.InstanceStatuses"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

See the

describe_instance_status boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Describe instance types

L’identifiant de l’action est aws.ec2.describeInstanceTypes.

Describes the specifications (vCPU, memory, network, storage) of EC2 instance types.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region to query.

us-east-2

instanceTypes

List

Optional. Specific instance types to describe.

["t3.micro", "m5.large"]

filters

List

Optional. AWS filters to apply to the query.

[{"Name": "instance-type", "Values": ["t3.*"]}]

nextToken

Chaîne

Facultatif. Jeton de pagination d’une réponse précédente.

nextToken

maxResults

Int

Optional. Maximum number of results to return per page.

10

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "instanceTypes", "expression": ".response.InstanceTypes"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

See the

describe_instance_types boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Modify an instance attribute

L’identifiant de l’action est aws.ec2.modifyInstanceAttribute.

Modifies a single attribute of an EC2 instance such as instance type, termination protection, user data, or source/dest check.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region where the instance is located.

us-east-2

instanceId

Chaîne

Required. The instance whose attribute is being modified.

i-0123456789abcdef0

parameters

Carte

Required. The attribute to modify in the shape the AWS API expects. Only one attribute can be modified per call.

{"DisableApiTermination": {"Value": true}}

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "response", "expression": ".response"}]

Important

Only one attribute can be modified per call. Each attribute has a different shape in the parameters map — for example, {"InstanceType": {"Value": "t3.large"}} to change the instance type, or {"DisableApiTermination": {"Value": true}} to enable termination protection. Most attributes require the instance to be stopped first.

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

No response body on success. See the

modify_instance_attribute boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Enable detailed monitoring

L’identifiant de l’action est aws.ec2.monitorInstances.

Enables detailed CloudWatch monitoring (1-minute metrics) for one or more EC2 instances.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Requis. Région AWS où les instances sont situées.

us-east-2

instanceIds

List

Required. IDs of the instances to enable detailed monitoring on.

["i-0123456789abcdef0"]

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "instanceMonitorings", "expression": ".response.InstanceMonitorings"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

See the

monitor_instances boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Disable detailed monitoring

L’identifiant de l’action est aws.ec2.unmonitorInstances.

Disables detailed CloudWatch monitoring for one or more EC2 instances, reverting to standard 5-minute metrics.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Requis. Région AWS où les instances sont situées.

us-east-2

instanceIds

List

Required. IDs of the instances to disable detailed monitoring on.

["i-0123456789abcdef0"]

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "instanceMonitorings", "expression": ".response.InstanceMonitorings"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

See the

unmonitor_instances boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Get console output

L’identifiant de l’action est aws.ec2.getConsoleOutput.

Retrieves the console output of an EC2 instance for boot and troubleshooting diagnostics. The output is base64-encoded.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region where the instance is located.

us-east-2

instanceId

Chaîne

Required. The instance to retrieve console output from.

i-0123456789abcdef0

latest

Booléen

Optional. When

true

, returns the latest output even if it is still being processed. Default:

false

.

true

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "output", "expression": ".response.Output"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

See the

get_console_output boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Get Windows password data

L’identifiant de l’action est aws.ec2.getPasswordData.

Retrieves the encrypted administrator password for a Windows EC2 instance. Returns an empty PasswordData field for non-Windows instances.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region where the instance is located.

us-east-2

instanceId

Chaîne

Required. The Windows instance to retrieve password data from.

i-0123456789abcdef0

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "passwordData", "expression": ".response.PasswordData"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

See the

get_password_data boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Import a key pair

L’identifiant de l’action est aws.ec2.importKeyPair.

Imports an existing public key into EC2 as a key pair. AWS stores only the public key — the private key never leaves your control.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region where the key pair is registered.

us-east-2

keyName

Chaîne

Required. Unique name to register the imported key pair under.

my-imported-key

publicKeyMaterial

Chaîne

Required. The public key to import. Pass as a secret.

${{ :secrets:opsPublicKeyMaterial }}

tagSpecifications

List

Optional. Tags applied to the key pair at import time.

[{"ResourceType": "key-pair", "Tags": [{"Key": "Name", "Value": "my-imported-key"}]}]

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "keyPairId", "expression": ".response.KeyPairId"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

See the

import_key_pair boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Delete a key pair

L’identifiant de l’action est aws.ec2.deleteKeyPair.

Deletes an EC2 key pair. Supply either keyName or keyPairId.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region where the key pair exists.

us-east-2

keyName

Chaîne

Optional. Name of the key pair to delete. Supply either

keyName

or

keyPairId

.

my-key-pair

keyPairId

Chaîne

Optional. ID of the key pair to delete. Supply either

keyName

or

keyPairId

.

key-0123456789abcdef0

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "response", "expression": ".response"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

No response body on success. See the

delete_key_pair boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Describe key pairs

L’identifiant de l’action est aws.ec2.describeKeyPairs.

Describes the EC2 key pairs in an account and region.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region to query.

us-east-2

keyNames

List

Optional. Restrict results to these key pair names.

["my-key-pair"]

keyPairIds

List

Optional. Restrict results to these key pair IDs.

["key-0123456789abcdef0"]

filters

List

Optional. AWS filters, for example by

key-name

or tag.

[{"Name": "key-name", "Values": ["my-key-*"]}]

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "keyPairs", "expression": ".response.KeyPairs"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

See the

describe_key_pairs boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Create a security group

L’identifiant de l’action est aws.ec2.createSecurityGroup.

Creates a new EC2 security group in a VPC.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region where the security group is created.

us-east-2

groupName

Chaîne

Required. Name for the new security group. Must be unique within the VPC.

web-servers-sg

description

Chaîne

Required. Description for the security group.

Security group for web servers

vpcId

Chaîne

Optional. VPC in which to create the group. Defaults to the region's default VPC.

vpc-0123456789abcdef0

tagSpecifications

List

Optional. Tags applied to the group at creation time.

[{"ResourceType": "security-group", "Tags": [{"Key": "Name", "Value": "web-servers-sg"}]}]

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "groupId", "expression": ".response.GroupId"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

See the

create_security_group boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Delete a security group

L’identifiant de l’action est aws.ec2.deleteSecurityGroup.

Deletes an EC2 security group. Supply either groupId (preferred) or groupName.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region where the security group exists.

us-east-2

groupId

Chaîne

Optional. The security group to delete. Works for any VPC. Preferred over

groupName

.

sg-0123456789abcdef0

groupName

Chaîne

Optional. Alternative to

groupId

. Only valid for groups in the default VPC.

web-servers-sg

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "response", "expression": ".response"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

No response body on success. See the

delete_security_group boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Describe security groups

L’identifiant de l’action est aws.ec2.describeSecurityGroups.

Describes EC2 security groups and their inbound and outbound rules.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region to query.

us-east-2

groupIds

List

Optional. Restrict results to specific security group IDs.

["sg-0123456789abcdef0"]

groupNames

List

Optional. Restrict results by group name. Only valid for groups in the default VPC.

["web-servers-sg"]

filters

List

Optional. AWS filters, for example by

vpc-id

,

group-name

, or

tag:<key>

.

[{"Name": "vpc-id", "Values": ["vpc-0123456789abcdef0"]}]

nextToken

Chaîne

Facultatif. Jeton de pagination d’une réponse précédente.

nextToken

maxResults

Int

Optional. Maximum number of groups to return per page.

10

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "securityGroups", "expression": ".response.SecurityGroups"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

See the

describe_security_groups boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Add an inbound rule

L’identifiant de l’action est aws.ec2.authorizeSecurityGroupIngress.

Adds an inbound rule to an EC2 security group.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region where the security group exists.

us-east-2

groupId

Chaîne

Required. The security group to add the inbound rule to.

sg-0123456789abcdef0

ipProtocol

Chaîne

Optional. Flat form. Use with

fromPort

,

toPort

, and

cidrIp

for a single IPv4 rule.

tcp

fromPort

Int

Optional. Flat form. Start of the port range.

443

toPort

Int

Optional. Flat form. End of the port range.

443

cidrIp

Chaîne

Optional. Flat form. Source CIDR block allowed by the rule.

0.0.0.0/0

ipPermissions

List

Optional. Structured form. Required for multiple rules in one call, rule descriptions, IPv6 ranges, prefix lists, or source security groups.

[{"IpProtocol": "tcp", "FromPort": 443, "ToPort": 443, "IpRanges": [{"CidrIp": "0.0.0.0/0", "Description": "HTTPS from anywhere"}]}]

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "response", "expression": ".response"}]

Conseil

This action supports two rule forms — pick one per call. The flat form (ipProtocol, fromPort, toPort, cidrIp) is a shorthand for a single IPv4 rule. Use ipPermissions for multiple rules, descriptions, IPv6 ranges, prefix lists, or source security groups.

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

No response body on success. See the

authorize_security_group_ingress boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Remove an inbound rule

L’identifiant de l’action est aws.ec2.revokeSecurityGroupIngress.

Removes an inbound rule from an EC2 security group. The rule specification must exactly match an existing rule.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region where the security group exists.

us-east-2

groupId

Chaîne

Required. The security group to remove the inbound rule from.

sg-0123456789abcdef0

ipProtocol

Chaîne

Optional. Flat form. Use with

fromPort

,

toPort

, and

cidrIp

.

tcp

fromPort

Int

Optional. Flat form. Start of the port range.

443

toPort

Int

Optional. Flat form. End of the port range.

443

cidrIp

Chaîne

Optional. Flat form. Source CIDR block of the rule being removed.

0.0.0.0/0

ipPermissions

List

Optional. Structured form. Required to revoke multiple rules in one call, or rules on IPv6 ranges, prefix lists, or source security groups.

[{"IpProtocol": "tcp", "FromPort": 443, "ToPort": 443, "IpRanges": [{"CidrIp": "0.0.0.0/0"}]}]

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "response", "expression": ".response"}]

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

No response body on success. See the

revoke_security_group_ingress boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Add an outbound rule

L’identifiant de l’action est aws.ec2.authorizeSecurityGroupEgress.

Adds an outbound rule to an EC2 security group using the structured ipPermissions form.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region where the security group exists.

us-east-2

groupId

Chaîne

Required. The security group to add the outbound rule to.

sg-0123456789abcdef0

ipPermissions

List

Required. The outbound rules to add in the structured form.

[{"IpProtocol": "tcp", "FromPort": 443, "ToPort": 443, "IpRanges": [{"CidrIp": "0.0.0.0/0"}]}]

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "response", "expression": ".response"}]

Important

Unlike the inbound rule actions, this action does not support the flat parameter form (cidrIp, ipProtocol, fromPort, toPort). The AWS AuthorizeSecurityGroupEgress API rejects those parameters outright. All outbound rules must use the structured ipPermissions list.

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

No response body on success. See the

authorize_security_group_egress boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Remove an outbound rule

L’identifiant de l’action est aws.ec2.revokeSecurityGroupEgress.

Removes an outbound rule from an EC2 security group. The rule specification must exactly match an existing rule. A common use is removing the default allow-all egress rule that AWS attaches to every new security group.

Le tableau suivant décrit les champs d’entrée pour cette action.

Saisir

Type

Description

Exemple

awsRoleArn

Chaîne

Facultatif. ARN du rôle IAM à assumer pour les appels d’API AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Chaîne

Facultatif. ID de clé d’accès AWS. Transmettez en tant que secret.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Chaîne

Facultatif. Clé d’accès secrète AWS. Transmettez en tant que secret.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Chaîne

Facultatif. Jeton de session temporaire pour l’authentification STS. Transmettez en tant que secret.

${{ :secrets:awsSessionToken }}

region

Chaîne

Required. AWS region where the security group exists.

us-east-2

groupId

Chaîne

Required. The security group to remove the outbound rule from.

sg-0123456789abcdef0

ipPermissions

List

Required. The outbound rules to remove in the structured form. Must exactly match existing rules.

[{"IpProtocol": "-1", "IpRanges": [{"CidrIp": "0.0.0.0/0"}]}]

selectors

List

Facultatif. Sélecteurs JQ pour extraire des champs spécifiques de la sortie de l’action.

[{"name": "response", "expression": ".response"}]

Important

Unlike the inbound rule actions, this action does not support the flat parameter form (cidrIp, ipProtocol, fromPort, toPort). All outbound rules must use the structured ipPermissions list.

Le tableau suivant décrit les champs de sortie pour cette action.

Sortir

Type

Exemple

response

Objet

No response body on success. See the

revoke_security_group_egress boto3 reference

.

success

Booléen

true

ou

false

errorMessage

Chaîne

""

Droits d'auteur © 2026 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.