• /
  • EnglishEspañolFrançais日本語한국어Português
  • 로그인지금 시작하기

사용자의 편의를 위해 제공되는 기계 번역입니다.

영문본과 번역본이 일치하지 않는 경우 영문본이 우선합니다. 보다 자세한 내용은 이 페이지를 방문하시기 바랍니다.

문제 신고

AWS EC2 작업

|View as Markdown (English)

이 페이지는 워크플로우 자동화 액션 카탈로그에서 사용할 수 있는 AWS EC2 액션에 대한 참조를 제공합니다. 이러한 작업을 사용하여 EC2 인스턴스, EBS 볼륨 및 스냅샷, Elastic IP 주소, Amazon Machine Images(AMI), 보안 그룹, 키 페어 및 EC2 리소스 태그를 관리하십시오.

전제 조건

블리자드 자동화에서 AWS 작업을 사용하기 전에 다음 사항이 있는지 확인하세요.

  • 적절한 권한이 있는 AWS 계정.
  • AWS 자격 증명이 구성되었습니다(IAM 사용자 자격 증명, IAM 역할 ARN 또는 세션 자격 증명).
  • 사용하려는 특정 AWS 서비스에 필요한 IAM 권한입니다.

IAM 사용자 및 IAM 역할을 생성하는 방법과 AWS 작업 자동화와의 통합을 위한 정적 및 세션 AWS 자격 증명을 설정하는 방법에 대한 자세한 내용은 AWS 자격 증명 설정하기를 참조하세요.

인스턴스 실행

작업 식별자는 aws.ec2.runInstances입니다.

권한이 있는 AMI를 사용하여 지정된 수의 인스턴스를 출시합니다. 서브넷 ID를 지정하지 않으면 기본 VPC 서브넷이 사용됩니다. 사용자가 구독하지 않은 제품 코드가 AMI에 있는 경우 요청이 실패합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 인스턴스가 출시될 AWS 리전입니다.

us-east-2

imageId

문자열

필수의. 인스턴스에 사용할 AMI의 ID입니다.

ami-0ca4d5db4872d0c28

instanceType

문자열

필수 항목입니다. 인스턴스에 사용할 인스턴스 유형입니다.

t2.micro

minCount

Int

필수 항목입니다. 출시할 최소 인스턴스 수입니다.

1

maxCount

Int

필수 항목입니다. 출시할 최대 인스턴스 수입니다.

10

parameters

지도

선택 항목입니다. run_instances 호출을 위한 추가 boto3 API 파라미터입니다.

{"EbsOptimized": false, "TagSpecifications": [{"ResourceType": "instance", "Tags": [{"Key": "Name", "Value": "My-Web-Server"}]}]}

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "response", "expression": ".response"}]

팁

parameters 맵은 boto3 API에서 사용할 수 있는 모든 선택적 인수를 허용하므로 동적으로 requests를 구성할 수 있습니다.

다음 표는 이 작업의 출력 필드를 설명합니다.

설명하기

작업 식별자는 aws.ec2.describeInstances입니다.

지정된 인스턴스 또는 모든 인스턴스를 설명합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 인스턴스가 위치한 AWS 리전입니다.

us-east-2

instanceIds

목록

옵션. 설명할 인스턴스 ID 목록입니다.

["i-0123456789abcdef0", "i-0fedcba9876543210"]

filters

목록

선택 항목입니다. describe 요청에 적용할 필터입니다.

[{"Name": "instance-state-name", "Values": ["running"]}]

nextToken

문자열

선택 사항입니다. 이전 응답의 페이지 매김 토큰입니다.

abcdefgh

maxResults

Int

선택 사항입니다. 반환할 최대 결과 수입니다.

100

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "response", "expression": ".response"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

describe_instances boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

"The parameter instancesSet cannot be used with the parameter maxResults"

중요

인스턴스 ID를 지정하면 출력에 지정된 인스턴스에 대한 정보만 포함됩니다. 필터를 지정하면 출력에 필터 기준을 충족하는 인스턴스에 대한 정보만 포함됩니다. 둘 다 지정하지 않으면 출력에 모든 인스턴스에 대한 정보가 포함됩니다. instanceIds 파라미터는 maxResults과(와) 함께 사용할 수 없습니다.

인스턴스 재시작

작업 식별자는 aws.ec2.startInstances입니다.

이전에 중지한 Amazon EBS 지원 인스턴스를 시작합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 인스턴스가 위치한 AWS 리전입니다.

us-east-2

instanceIds

목록

필수 항목입니다. 시작할 인스턴스 ID 목록입니다.

["i-0123456789abcdef0", "i-0fedcba9876543210"]

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "response", "expression": ".response"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

start_instances boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

"The parameter instancesSet cannot be used with the parameter maxResults"

인스턴스를 중지합니다.

작업 식별자는 aws.ec2.stopInstances입니다.

Amazon EBS 기반 인스턴스를 중지합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 인스턴스가 위치한 AWS 리전입니다.

us-east-2

instanceIds

목록

필수의. 중지할 인스턴스 ID 목록입니다.

["i-0123456789abcdef0", "i-0fedcba9876543210"]

hibernate

부울

선택 항목입니다. 인스턴스를 중지하는 대신 Hibernate합니다. 기본값:

false

.

false

force

부울

선택 항목입니다. 인스턴스를 강제로 중지합니다. 기본값:

false

.

false

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "response", "expression": ".response"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

stop_instances boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

"An error occurred (InvalidInstanceID.Malformed) when calling the StopInstances operation: The instance ID 'i-123456789' is malformed"

인스턴스 재부팅을 요청합니다

작업 식별자는 aws.ec2.rebootInstances입니다.

지정된 인스턴스의 재부팅을 요청합니다. 이 작업은 비동기입니다 ― 지정된 인스턴스를 재부팅하라는 요청을 대기열에 넣기만 합니다. 인스턴스가 유효하고 사용자에게 속해 있으면 작업이 성공합니다. 종료된 인스턴스를 재부팅하라는 요청은 무시됩니다. 인스턴스가 몇 분 내에 정상적으로 종료되지 않으면 Amazon EC2에서 하드 재부팅을 수행합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 인스턴스가 위치한 AWS 리전입니다.

us-east-2

instanceIds

목록

필수 항목입니다. 재부팅할 인스턴스 ID 목록입니다.

["i-0123456789abcdef0", "i-0fedcba9876543210"]

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "response", "expression": ".response"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

reboot_instances boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

인스턴스를 종료합니다

작업 식별자는 aws.ec2.terminateInstances입니다.

지정된 인스턴스를 종료합니다. 이 작업은 멱등적 입니다 ― 인스턴스를 두 번 이상 종료해도 각 호출은 성공합니다. 여러 인스턴스를 지정하고 요청이 실패하는 경우(예: 단일 인스턴스 ID가 잘못되었기 때문), 인스턴스가 하나도 종료되지 않습니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 인스턴스가 위치한 AWS 리전입니다.

us-east-2

instanceIds

목록

필수의. 종료할 인스턴스의 ID입니다.

["i-0123456789abcdef0", "i-0fedcba9876543210"]

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "response", "expression": ".response"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

terminate_instances boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

"An error occurred (InvalidInstanceID.Malformed) when calling the TerminateInstances operation: The instance ID 'i-012345678' is malformed"

EBS 스냅샷을 생성합니다.

작업 식별자는 aws.ec2.createSnapshot입니다.

EBS 볼륨의 스냅샷을 생성하여 Amazon S3에 저장합니다. 스냅샷을 백업용으로 사용하거나, EBS 볼륨의 복사본을 만들거나, 인스턴스를 종료하기 전에 데이터를 저장하는 데 사용할 수 있습니다. 소스 EBS 볼륨의 위치에 따라 스냅샷을 생성할 수 있는 위치가 결정됩니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수의. EBS 볼륨이 위치한 AWS 리전.

us-east-2

volumeId

문자열

필수 항목입니다. 스냅샷을 생성할 EBS 볼륨의 ID입니다.

vol-0123456789abcdef0

description

문자열

선택 사항입니다. 스냅샷에 대한 설명입니다.

This is a test snapshot

outpostArn

문자열

선택 사항입니다. 스냅샷을 생성할 Outpost의 Amazon 리소스 이름(ARN)입니다.

arn:aws:ec2:us-east-1:123456789012:outpost/op-1a2b3c4d5e6f7g8h9

tagSpecifications

목록

선택 사항입니다. 생성 시 스냅샷에 적용할 태그입니다.

[{"ResourceType":"snapshot","Tags":[{"Key":"testKey","Value":"testValue"}]}]

location

문자열

선택 항목입니다. 스냅샷의 위치입니다. 유효한 값:

regional

,

local

.

regional

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "response", "expression": ".response"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

create_snapshot boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

스냅샷을 삭제하세요

작업 식별자는 aws.ec2.deleteSnapshot입니다.

지정된 스냅샷을 삭제합니다. 등록된 AMI에서 사용하는 EBS 볼륨의 루트 디바이스 스냅샷은 삭제할 수 없습니다 ― 스냅샷을 삭제하려면 먼저 AMI를 등록 취소해야 합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 스냅샷이 위치한 AWS 리전입니다.

us-east-2

snapshotId

문자열

필수 항목입니다. 삭제할 스냅샷의 ID입니다.

snapshot-id-1

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "response", "expression": ".response"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

성공 시 응답 본문이 없습니다.

delete_snapshot boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

"Failed to delete snapshot"

Elastic IP 주소 할당

작업 식별자는 aws.ec2.allocateAddress입니다.

VPC 내의 EC2 인스턴스에서 사용할 새 Elastic IP 주소를 할당합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 주소가 할당된 AWS 리전입니다.

us-east-2

domain

문자열

선택 항목입니다. 주소의 범위입니다. VPC 인스턴스에

vpc

을(를) 사용하십시오.

vpc

address

문자열

선택 항목입니다. 이전에 해제하여 복구할 특정 Elastic IP 주소입니다.

203.0.113.25

networkBorderGroup

문자열

선택 항목입니다. IP 주소가 광고되는 그룹을 제한합니다.

us-east-2

tagSpecifications

목록

선택 항목입니다. 할당 시 주소에 적용되는 태그입니다.

[{"ResourceType": "elastic-ip", "Tags": [{"Key": "Name", "Value": "nat-eip"}]}]

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "allocationId", "expression": ".response.AllocationId"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

allocate_address boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

Elastic IP 주소 연결

작업 식별자는 aws.ec2.associateAddress입니다.

Elastic IP 주소를 EC2 인스턴스 또는 네트워크 인터페이스와 연결합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 연결이 이루어지는 AWS 리전입니다.

us-east-2

allocationId

문자열

선택 항목입니다. 연결할 Elastic IP 할당 ID입니다. VPC 인스턴스의 경우

instanceId

또는

networkInterfaceId

과(와) 함께 사용하십시오.

eipalloc-0123456789abcdef0

instanceId

문자열

선택 항목입니다. 주소를 연결할 인스턴스입니다.

i-0123456789abcdef0

publicIp

문자열

선택 항목입니다. EC2-Classic 주소에 대한

allocationId

의 대안입니다.

203.0.113.25

networkInterfaceId

문자열

선택 항목입니다. 인스턴스 대신 타겟 네트워크 인터페이스입니다.

eni-0123456789abcdef0

privateIpAddress

문자열

선택 항목입니다. 연결할 네트워크 인터페이스의 특정 프라이빗 IP입니다.

10.0.1.25

allowReassociation

부울

선택 항목입니다. 주소가 기존 연결에서 이동할 수 있도록 허용합니다. 기본값:

false

.

false

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "associationId", "expression": ".response.AssociationId"}]

중요

특정 식별자 조합만 유효합니다. VPC 인스턴스의 경우 allocationId을(를) instanceId 또는 networkInterfaceId와(과) 함께 사용하십시오. EC2-Classic 인스턴스의 경우 publicIp을(를) instanceId와(과) 함께 사용하십시오. 두 형식을 혼합하지 마십시오.

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

associate_address boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

Elastic IP 주소의 연결을 해제합니다.

작업 식별자는 aws.ec2.disassociateAddress입니다.

현재 인스턴스 또는 네트워크 인터페이스에서 Elastic IP 주소의 연결을 해제합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 연결이 존재하는 AWS 리전입니다.

us-east-2

associationId

문자열

선택 항목입니다.

aws.ec2.associateAddress

에서 반환된 연결 ID입니다. VPC 주소에 사용하십시오.

eipassoc-0123456789abcdef0

publicIp

문자열

선택 항목입니다. EC2-Classic 주소에 대한

associationId

의 대안입니다.

203.0.113.25

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "response", "expression": ".response"}]

중요

주소가 연결된 도메인과 일치하는 식별자를 정확히 하나만 사용하십시오. VPC 주소의 경우 associationId을(를) 사용하십시오. EC2-Classic 주소의 경우 publicIp을(를) 사용하십시오.

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

성공 시 응답 본문이 없습니다.

disassociate_address boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

Elastic IP 주소 해제

작업 식별자는 aws.ec2.releaseAddress입니다.

Elastic IP 주소를 AWS 풀로 다시 릴리스합니다. 주소를 릴리스하려면 먼저 연결을 해제해야 합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 주소가 할당된 AWS 리전입니다.

us-east-2

allocationId

문자열

선택 항목입니다. 릴리스할 VPC 주소의 할당 ID입니다.

eipalloc-0123456789abcdef0

publicIp

문자열

선택 항목입니다. EC2-Classic 주소에 대한

allocationId

의 대안입니다.

203.0.113.25

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "response", "expression": ".response"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

성공 시 응답 본문이 없습니다.

release_address boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

Elastic IP 주소 설명

작업 식별자는 aws.ec2.describeAddresses입니다.

Elastic IP 주소 및 현재 연결을 설명합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 쿼리할 AWS 리전입니다.

us-east-2

publicIps

목록

선택 항목입니다. 결과를 이러한 퍼블릭 IP 주소로 제한합니다.

["203.0.113.25"]

allocationIds

목록

선택 항목입니다. 결과를 이러한 할당 ID로 제한합니다.

["eipalloc-0123456789abcdef0"]

filters

목록

선택 항목입니다. 쿼리에 적용할 AWS 필터입니다.

[{"Name": "domain", "Values": ["vpc"]}]

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "addresses", "expression": ".response.Addresses"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

describe_addresses boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

태그 생성

작업 식별자는 aws.ec2.createTags입니다.

모든 EC2 리소스 ― 인스턴스, 볼륨, 스냅샷, 보안 그룹, AMI 등에 태그를 추가하거나 덮어씁니다. 동일한 키를 가진 기존 태그는 덮어씁니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 리소스가 위치한 AWS 리전입니다.

us-east-2

resources

목록

필수 항목입니다. 태그를 지정할 EC2 리소스의 ID입니다.

["i-0123456789abcdef0"]

tags

목록

필수 항목입니다. 적용할 태그 핵심 가치 쌍입니다.

[{"Key": "Name", "Value": "app-server"}]

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "response", "expression": ".response"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

성공 시 응답 본문이 없습니다.

create_tags boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

태그 삭제

작업 식별자는 aws.ec2.deleteTags입니다.

모든 EC2 리소스에서 태그를 제거합니다. 지정된 리소스에서 모든 태그를 제거하려면 tags 필드를 생략하십시오.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 리소스가 위치한 AWS 리전입니다.

us-east-2

resources

목록

필수 항목입니다. 태그를 제거할 EC2 리소스의 ID입니다.

["i-0123456789abcdef0"]

tags

목록

선택 항목입니다. 제거할 태그입니다. 값에 관계없이 키를 삭제하려면

Value

을(를) 생략하십시오. 모든 태그를 제거하려면 필드를 완전히 생략하십시오.

[{"Key": "Name"}]

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "response", "expression": ".response"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

성공 시 응답 본문이 없습니다.

delete_tags boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

태그 설명

작업 식별자는 aws.ec2.describeTags입니다.

리소스 ID, 리소스 유형, 키 또는 값에 따른 선택적 필터링을 통해 모든 EC2 리소스 유형의 태그를 설명합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 쿼리할 AWS 리전입니다.

us-east-2

filters

목록

선택 항목입니다. 쿼리에 적용된 AWS 필터입니다.

resource-id

,

resource-type

,

key

또는

value

기준으로 필터링합니다.

[{"Name": "resource-id", "Values": ["i-0123456789abcdef0"]}]

nextToken

문자열

선택 사항입니다. 이전 응답의 페이지 매김 토큰입니다.

nextToken

maxResults

Int

선택 항목입니다. 페이지당 반환할 최대 태그 수입니다.

10

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "tags", "expression": ".response.Tags"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

describe_tags boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

볼륨 생성

작업 식별자는 aws.ec2.createVolume입니다.

지정된 가용 영역에 새 EBS 볼륨을 생성합니다. 볼륨은 동일한 가용 영역에 있는 인스턴스에만 연결할 수 있습니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 볼륨이 생성된 AWS 리전.

us-east-2

availabilityZone

문자열

필수 항목입니다. 볼륨을 생성할 가용 영역입니다.

us-east-2a

size

Int

선택 항목입니다. GiB 단위의 볼륨 크기입니다.

snapshotId

이(가) 제공되지 않은 경우 필수입니다.

100

volumeType

문자열

선택 항목입니다. EBS 볼륨 유형입니다. 유효한 값:

gp2

,

gp3

,

io1

,

io2

,

st1

,

sc1

,

standard

. 기본값:

gp2

.

gp3

snapshotId

문자열

선택 항목입니다. 볼륨을 복원할 스냅샷입니다.

snap-0123456789abcdef0

iops

Int

선택 항목입니다. 프로비저닝된 IOPS입니다.

gp3

,

io1

및

io2

볼륨에만 유효합니다.

3000

throughput

Int

선택 항목입니다. MiB/s 단위의 처리량입니다.

gp3

볼륨에만 유효합니다.

125

tagSpecifications

목록

선택 항목입니다. 생성 시 볼륨에 적용된 태그입니다.

[{"ResourceType": "volume", "Tags": [{"Key": "Name", "Value": "app-data"}]}]

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "volumeId", "expression": ".response.VolumeId"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

create_volume boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

볼륨 삭제

작업 식별자는 aws.ec2.deleteVolume입니다.

EBS 볼륨을 삭제합니다. 볼륨을 삭제하려면 먼저 available 상태(완전히 분리됨)여야 합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 볼륨이 위치한 AWS 리전입니다.

us-east-2

volumeId

문자열

필수 항목입니다. 삭제할 볼륨의 ID입니다.

vol-0123456789abcdef0

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "response", "expression": ".response"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

성공 시 응답 본문이 없습니다.

delete_volume boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

볼륨 연결

작업 식별자는 aws.ec2.attachVolume입니다.

실행 중이거나 중지된 EC2 인스턴스에 EBS 볼륨을 연결합니다. 볼륨과 인스턴스는 동일한 가용 영역에 있어야 합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 볼륨 및 인스턴스가 위치한 AWS 리전입니다.

us-east-2

volumeId

문자열

필수 항목입니다. 연결할 볼륨의 ID입니다.

available

상태여야 합니다.

vol-0123456789abcdef0

instanceId

문자열

필수 항목입니다. 연결할 인스턴스입니다.

running

또는

stopped

이어야 합니다.

i-0123456789abcdef0

device

문자열

필수 항목입니다. 볼륨이 인스턴스에 노출되는 디바이스 이름입니다.

/dev/sdf

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "attachmentState", "expression": ".response.State"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

attach_volume boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

볼륨 분리

작업 식별자는 aws.ec2.detachVolume입니다.

EC2 인스턴스에서 EBS 볼륨을 분리합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 볼륨이 위치한 AWS 리전입니다.

us-east-2

volumeId

문자열

필수 항목입니다. 분리할 볼륨의 ID입니다.

vol-0123456789abcdef0

instanceId

문자열

선택 항목입니다. 특정 인스턴스로 분리를 제한합니다. 볼륨이 다중 연결된 경우에 유용합니다.

i-0123456789abcdef0

device

문자열

선택 항목입니다. 인스턴스의 특정 디바이스 이름으로 분리를 제한합니다.

/dev/sdf

force

부울

선택 항목입니다. 게스트 OS에서 마운트 해제하지 않고 강제로 분리합니다. 데이터 손실 또는 파일 시스템 손상을 일으킬 수 있습니다. 기본값:

false

.

false

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "detachmentState", "expression": ".response.State"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

detach_volume boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

볼륨 수정

작업 식별자는 aws.ec2.modifyVolume입니다.

EBS 볼륨의 크기를 조정하거나 볼륨 유형, IOPS 또는 처리량을 변경합니다. EBS 볼륨은 확장만 가능하며 축소할 수 없습니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 볼륨이 위치한 AWS 리전입니다.

us-east-2

volumeId

문자열

필수 항목입니다. 수정할 볼륨의 ID입니다.

vol-0123456789abcdef0

size

Int

선택 항목입니다. GiB 단위의 새 크기입니다.

200

volumeType

문자열

선택 항목입니다. 새 볼륨 유형입니다.

gp3

iops

Int

선택 항목입니다. 새로 프로비저닝된 IOPS입니다.

gp3

,

io1

및

io2

볼륨에만 유효합니다.

4000

throughput

Int

선택 항목입니다. MiB/s 단위의 새로운 처리량입니다.

gp3

볼륨에만 유효합니다.

250

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "modificationState", "expression": ".response.VolumeModification.ModificationState"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

modify_volume boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

볼륨 설명

작업 식별자는 aws.ec2.describeVolumes입니다.

EBS 볼륨 및 해당 연결 상태를 설명합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 쿼리할 AWS 리전입니다.

us-east-2

volumeIds

목록

선택 항목입니다. 결과를 특정 볼륨 ID로 제한합니다. 리전의 모든 볼륨을 설명하려면 생략하십시오.

["vol-0123456789abcdef0"]

filters

목록

선택 항목입니다. 서버 측 필터입니다(예:

status

,

availability-zone

또는

volume-type

기준).

[{"Name": "status", "Values": ["available"]}]

nextToken

문자열

선택 사항입니다. 이전 응답의 페이지 매김 토큰입니다.

nextToken

maxResults

Int

선택 항목입니다. 페이지당 반환할 최대 볼륨 수입니다.

10

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "volumes", "expression": ".response.Volumes"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

describe_volumes boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

스냅샷 복사

작업 식별자는 aws.ec2.copySnapshot입니다.

백업 및 재해 복구를 위해 EBS 스냅샷을 다른 리전으로 복사합니다. region 필드는 대상 리전을 지정합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 스냅샷이 복사되는 대상 리전입니다.

us-west-2

sourceSnapshotId

문자열

필수 항목입니다. 복사할 스냅샷의 ID입니다.

snap-0123456789abcdef0

sourceRegion

문자열

필수 항목입니다. 소스 스냅샷이 현재 있는 리전입니다.

us-east-1

description

문자열

선택 항목입니다. 새 스냅샷에 적용되는 설명입니다.

Cross-region DR copy

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "snapshotId", "expression": ".response.SnapshotId"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

copy_snapshot boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

스냅샷 설명

작업 식별자는 aws.ec2.describeSnapshots입니다.

소유자, 볼륨 또는 필터 기준에 따라 EBS 스냅샷을 설명합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 쿼리할 AWS 리전입니다.

us-east-2

snapshotIds

목록

선택 항목입니다. 결과를 특정 스냅샷 ID로 제한합니다.

["snap-0123456789abcdef0"]

ownerIds

목록

선택 항목입니다. 스냅샷 소유자별로 필터링합니다. 호출하는 계정이 소유한 스냅샷만 반환하려면

self

을(를) 사용하십시오.

["self"]

filters

목록

선택 항목입니다. 예를 들어 볼륨, 상태 또는 태그별 AWS 필터입니다.

[{"Name": "volume-id", "Values": ["vol-0123456789abcdef0"]}]

nextToken

문자열

선택 사항입니다. 이전 응답의 페이지 매김 토큰입니다.

nextToken

maxResults

Int

선택 항목입니다. 페이지당 반환할 최대 스냅샷 수입니다.

10

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "snapshots", "expression": ".response.Snapshots"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

describe_snapshots boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

이미지 만들기

작업 식별자는 aws.ec2.createImage입니다.

실행 중이거나 중지된 EC2 인스턴스에서 Amazon Machine Image(AMI)를 생성합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 인스턴스가 위치한 AWS 리전입니다.

us-east-2

instanceId

문자열

필수 항목입니다. 이미지를 캡처할 EC2 인스턴스입니다.

i-0123456789abcdef0

name

문자열

필수 항목입니다. 새 AMI의 이름입니다. 리전 내에서 고유해야 합니다.

my-server-ami-2026-09-21

description

문자열

선택 항목입니다. AMI에 대한 자유 형식 설명입니다.

Nightly backup AMI

noReboot

부울

선택 항목입니다.

false

인 경우, AWS는 파일 시스템이 일관된 이미지를 보장하기 위해 인스턴스를 종료하고 재부팅합니다. 이미지 일관성을 희생하더라도 재부팅을 건너뛰려면

true

을(를) 설정하십시오. 기본:

false

.

false

tagSpecifications

목록

선택 항목입니다. 생성 시 새 AMI 및 해당 스냅샷에 적용되는 태그입니다.

[{"ResourceType": "image", "Tags": [{"Key": "Name", "Value": "nightly-backup"}]}]

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "imageId", "expression": ".response.ImageId"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

create_image boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

이미지 복사

작업 식별자는 aws.ec2.copyImage입니다.

재해 복구 또는 다중 리전 배포를 위해 Amazon Machine Image(AMI)를 다른 리전으로 복사합니다. region 필드는 대상 리전을 지정합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 복사본이 생성되는 대상 리전입니다.

us-west-2

sourceImageId

문자열

필수 항목입니다. 복사할 AMI입니다.

ami-0123456789abcdef0

sourceRegion

문자열

필수 항목입니다. 현재 소스 AMI가 있는 리전입니다.

us-east-1

name

문자열

선택 항목입니다. 대상 리전의 새 AMI 이름입니다.

my-server-ami-copy

description

문자열

선택 항목입니다. 복사된 AMI에 대한 자유 형식 설명입니다.

Cross-region DR copy

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "imageId", "expression": ".response.ImageId"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

copy_image boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

이미지 등록 취소

작업 식별자는 aws.ec2.deregisterImage입니다.

소유한 Amazon Machine Image(AMI)를 등록 취소합니다. AMI를 등록 취소해도 기반 EBS 스냅샷은 삭제되지 않습니다 ― 스토리지 비용이 발생하지 않도록 별도로 삭제하십시오.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. AMI가 등록된 AWS 리전.

us-east-2

imageId

문자열

필수 항목입니다. 등록 취소할 AMI입니다. 호출하는 계정이 소유한 AMI여야 합니다.

ami-0123456789abcdef0

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "response", "expression": ".response"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

deregister_image boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

이미지 설명

작업 식별자는 aws.ec2.describeImages입니다.

계정이 소유하거나, 계정과 공유되거나, 계정에 공개된 Amazon Machine Image를 설명합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 쿼리할 AWS 리전입니다.

us-east-2

imageIds

목록

선택 항목입니다. 결과를 특정 AMI ID로 제한합니다.

["ami-0123456789abcdef0"]

owners

목록

선택 항목입니다. 소유자별로 결과를 제한합니다. AWS 계정 ID,

self

,

amazon

또는

aws-marketplace

를 허용합니다.

["self"]

filters

목록

선택 항목입니다. 서버 측 필터입니다(예:

name

,

state

또는

tag:<key>

기준).

[{"Name": "name", "Values": ["my-server-ami-*"]}]

nextToken

문자열

선택 사항입니다. 이전 응답의 페이지 매김 토큰입니다.

nextToken

maxResults

Int

선택 항목입니다. 페이지당 반환할 최대 AMI 수입니다.

10

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "images", "expression": ".response.Images"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

describe_images boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

인스턴스 상태 설명

작업 식별자는 aws.ec2.describeInstanceStatus입니다.

시스템 및 인스턴스 상태 확인과 예약된 이벤트를 포함하여 하나 이상의 EC2 인스턴스 상태를 설명합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 쿼리할 AWS 리전입니다.

us-east-2

instanceIds

목록

선택 항목입니다. 확인할 인스턴스 ID입니다. 생략하면 모든 인스턴스가 반환됩니다.

["i-0123456789abcdef0"]

includeAllInstances

부울

선택 항목입니다.

true

인 경우 실행 중이 아닌 상태의 인스턴스를 포함합니다. 기본:

false

.

false

filters

목록

선택 항목입니다. 쿼리에 적용할 AWS 필터입니다.

[{"Name": "instance-status.status", "Values": ["impaired"]}]

nextToken

문자열

선택 사항입니다. 이전 응답의 페이지 매김 토큰입니다.

nextToken

maxResults

Int

선택 항목입니다. 페이지당 반환할 최대 결과 수입니다.

10

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "instanceStatuses", "expression": ".response.InstanceStatuses"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

describe_instance_status boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

인스턴스 유형 설명

작업 식별자는 aws.ec2.describeInstanceTypes입니다.

EC2 인스턴스 유형의 사양(vCPU, 메모리, 네트워크, 스토리지)을 설명합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 쿼리할 AWS 리전입니다.

us-east-2

instanceTypes

목록

선택 항목입니다. 설명할 특정 인스턴스 유형입니다.

["t3.micro", "m5.large"]

filters

목록

선택 항목입니다. 쿼리에 적용할 AWS 필터입니다.

[{"Name": "instance-type", "Values": ["t3.*"]}]

nextToken

문자열

선택 사항입니다. 이전 응답의 페이지 매김 토큰입니다.

nextToken

maxResults

Int

선택 항목입니다. 페이지당 반환할 최대 결과 수입니다.

10

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "instanceTypes", "expression": ".response.InstanceTypes"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

describe_instance_types boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

인스턴스 속성 수정

작업 식별자는 aws.ec2.modifyInstanceAttribute입니다.

인스턴스 유형, 종료 방지, 사용자 데이터 또는 소스/대상 확인과 같은 EC2 인스턴스의 단일 속성을 수정합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 인스턴스가 위치한 AWS 리전입니다.

us-east-2

instanceId

문자열

필수 항목입니다. 속성이 수정되는 인스턴스입니다.

i-0123456789abcdef0

parameters

지도

필수 항목입니다. AWS API에서 예상하는 형태의 수정할 속성입니다. 호출당 하나의 속성만 수정할 수 있습니다.

{"DisableApiTermination": {"Value": true}}

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "response", "expression": ".response"}]

중요

호출당 하나의 속성만 수정할 수 있습니다. 각 속성은 parameters 맵에서 다른 형태를 가집니다 ― 예를 들어, 인스턴스 유형을 변경하는 {"InstanceType": {"Value": "t3.large"}} 또는 종료 보호를 활성화하는 {"DisableApiTermination": {"Value": true}} 입니다. 대부분의 속성은 먼저 인스턴스를 중지해야 합니다.

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

성공 시 응답 본문이 없습니다.

modify_instance_attribute boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

세부 모니터링 활성화

작업 식별자는 aws.ec2.monitorInstances입니다.

하나 이상의 EC2 인스턴스에 대해 세부 CloudWatch 모니터링(1분 메트릭)을 활성화합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 인스턴스가 위치한 AWS 리전입니다.

us-east-2

instanceIds

목록

필수 항목입니다. 세부 모니터링을 활성화할 인스턴스의 ID입니다.

["i-0123456789abcdef0"]

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "instanceMonitorings", "expression": ".response.InstanceMonitorings"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

monitor_instances boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

세부 모니터링 비활성화

작업 식별자는 aws.ec2.unmonitorInstances입니다.

하나 이상의 EC2 인스턴스에 대한 세부 CloudWatch 모니터링을 비활성화하여 표준 5분 메트릭으로 되돌립니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 인스턴스가 위치한 AWS 리전입니다.

us-east-2

instanceIds

목록

필수 항목입니다. 세부 모니터링을 비활성화할 인스턴스의 ID입니다.

["i-0123456789abcdef0"]

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "instanceMonitorings", "expression": ".response.InstanceMonitorings"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

unmonitor_instances boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

콘솔 출력 가져오기

작업 식별자는 aws.ec2.getConsoleOutput입니다.

부팅 및 문제 진단, 해결을 위해 EC2 인스턴스의 콘솔 출력을 가져옵니다. 출력은 base64로 인코딩됩니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 인스턴스가 위치한 AWS 리전입니다.

us-east-2

instanceId

문자열

필수 항목입니다. 콘솔 출력을 가져올 인스턴스입니다.

i-0123456789abcdef0

latest

부울

선택 항목입니다.

true

인 경우, 아직 처리 중이더라도 최신 출력을 반환합니다. 기본:

false

.

true

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "output", "expression": ".response.Output"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

get_console_output boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

Windows 비밀번호 데이터 가져오기

작업 식별자는 aws.ec2.getPasswordData입니다.

Windows EC2 인스턴스의 암호화된 관리자 암호를 가져옵니다. Windows가 아닌 인스턴스의 경우 빈 PasswordData 필드를 반환합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 인스턴스가 위치한 AWS 리전입니다.

us-east-2

instanceId

문자열

필수 항목입니다. 암호 데이터를 검색할 Windows 인스턴스입니다.

i-0123456789abcdef0

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "passwordData", "expression": ".response.PasswordData"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

get_password_data boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

키 페어 가져오기

작업 식별자는 aws.ec2.importKeyPair입니다.

기존 퍼블릭 키를 키 페어로 EC2에 가져옵니다. AWS는 퍼블릭 키만 저장하며 — 프라이빗 키는 절대 사용자의 통제를 벗어나지 않습니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 키 페어가 등록된 AWS 리전입니다.

us-east-2

keyName

문자열

필수 항목입니다. 가져온 키 페어를 등록할 고유한 이름입니다.

my-imported-key

publicKeyMaterial

문자열

필수 항목입니다. 가져올 퍼블릭 키입니다. 시크릿으로 전달하십시오.

${{ :secrets:opsPublicKeyMaterial }}

tagSpecifications

목록

선택 항목입니다. 가져올 때 키 페어에 적용된 태그입니다.

[{"ResourceType": "key-pair", "Tags": [{"Key": "Name", "Value": "my-imported-key"}]}]

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "keyPairId", "expression": ".response.KeyPairId"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

import_key_pair boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

키 페어 삭제

작업 식별자는 aws.ec2.deleteKeyPair입니다.

EC2 키 페어를 삭제합니다. keyName 또는 keyPairId 중 하나를 제공하십시오.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 키 페어가 존재하는 AWS 리전입니다.

us-east-2

keyName

문자열

선택 항목입니다. 삭제할 키 페어의 이름입니다.

keyName

또는

keyPairId

을(를) 제공하십시오.

my-key-pair

keyPairId

문자열

선택 항목입니다. 삭제할 키 페어의 ID입니다.

keyName

또는

keyPairId

을(를) 제공하십시오.

key-0123456789abcdef0

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "response", "expression": ".response"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

성공 시 응답 본문이 없습니다.

delete_key_pair boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

키 페어 설명

작업 식별자는 aws.ec2.describeKeyPairs입니다.

계정 및 리전의 EC2 키 페어를 설명합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 쿼리할 AWS 리전입니다.

us-east-2

keyNames

목록

선택 항목입니다. 결과를 이러한 키 페어 이름으로 제한합니다.

["my-key-pair"]

keyPairIds

목록

선택 항목입니다. 결과를 이러한 키 페어 ID로 제한합니다.

["key-0123456789abcdef0"]

filters

목록

선택 항목입니다. AWS 필터(예:

key-name

또는 태그 기준)입니다.

[{"Name": "key-name", "Values": ["my-key-*"]}]

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "keyPairs", "expression": ".response.KeyPairs"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

describe_key_pairs boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

보안 그룹 생성

작업 식별자는 aws.ec2.createSecurityGroup입니다.

VPC에 새 EC2 보안 그룹을 생성합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 보안 그룹이 생성되는 AWS 리전입니다.

us-east-2

groupName

문자열

필수 항목입니다. 새 보안 그룹의 이름입니다. VPC 내에서 고유해야 합니다.

web-servers-sg

description

문자열

필수 항목입니다. 보안 그룹에 대한 설명입니다.

Security group for web servers

vpcId

문자열

선택 항목입니다. 그룹을 생성할 VPC입니다. 해당 리전의 기본 VPC로 기본 설정됩니다.

vpc-0123456789abcdef0

tagSpecifications

목록

선택 항목입니다. 생성 시 그룹에 적용되는 태그입니다.

[{"ResourceType": "security-group", "Tags": [{"Key": "Name", "Value": "web-servers-sg"}]}]

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "groupId", "expression": ".response.GroupId"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

create_security_group boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

보안 그룹 삭제

작업 식별자는 aws.ec2.deleteSecurityGroup입니다.

EC2 보안 그룹을 삭제합니다. groupId (권장) 또는 groupName을(를) 제공하십시오.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 보안 그룹이 존재하는 AWS 리전입니다.

us-east-2

groupId

문자열

선택 항목입니다. 삭제할 보안 그룹입니다. 모든 VPC에서 작동합니다.

groupName

보다 권장됩니다.

sg-0123456789abcdef0

groupName

문자열

선택 항목입니다.

groupId

의 대안입니다. 기본 VPC의 그룹에만 유효합니다.

web-servers-sg

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "response", "expression": ".response"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

성공 시 응답 본문이 없습니다.

delete_security_group boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

보안 그룹 설명

작업 식별자는 aws.ec2.describeSecurityGroups입니다.

EC2 보안 그룹과 해당 인바운드 및 아웃바운드 규칙을 설명합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 쿼리할 AWS 리전입니다.

us-east-2

groupIds

목록

선택 항목입니다. 결과를 특정 보안 그룹 ID로 제한합니다.

["sg-0123456789abcdef0"]

groupNames

목록

선택 항목입니다. 그룹 이름으로 결과를 제한합니다. 기본 VPC의 그룹에만 유효합니다.

["web-servers-sg"]

filters

목록

선택 항목입니다. AWS 필터(예:

vpc-id

,

group-name

또는

tag:<key>

).

[{"Name": "vpc-id", "Values": ["vpc-0123456789abcdef0"]}]

nextToken

문자열

선택 사항입니다. 이전 응답의 페이지 매김 토큰입니다.

nextToken

maxResults

Int

선택 항목입니다. 페이지당 반환할 최대 그룹 수입니다.

10

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "securityGroups", "expression": ".response.SecurityGroups"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

describe_security_groups boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

인바운드 규칙 추가

작업 식별자는 aws.ec2.authorizeSecurityGroupIngress입니다.

EC2 보안 그룹에 인바운드 규칙을 추가합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 보안 그룹이 존재하는 AWS 리전입니다.

us-east-2

groupId

문자열

필수 항목입니다. 인바운드 규칙을 추가할 보안 그룹입니다.

sg-0123456789abcdef0

ipProtocol

문자열

선택 항목입니다. 플랫 형식입니다. 단일 IPv4 규칙의 경우

fromPort

,

toPort

및

cidrIp

와 함께 사용하십시오.

tcp

fromPort

Int

선택 항목입니다. 플랫 형식입니다. 포트 범위의 시작입니다.

443

toPort

Int

선택 항목입니다. 플랫 형식입니다. 포트 범위의 끝입니다.

443

cidrIp

문자열

선택 항목입니다. 플랫 형식입니다. 규칙에서 허용하는 소스 CIDR 블록입니다.

0.0.0.0/0

ipPermissions

목록

선택 항목입니다. 구조화된 형식입니다. 단일 호출의 여러 규칙, 규칙 설명, IPv6 범위, 접두사 목록 또는 소스 보안 그룹에 필요합니다.

[{"IpProtocol": "tcp", "FromPort": 443, "ToPort": 443, "IpRanges": [{"CidrIp": "0.0.0.0/0", "Description": "HTTPS from anywhere"}]}]

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "response", "expression": ".response"}]

팁

이 작업은 두 가지 규칙 형식을 지원합니다 — 호출당 하나를 선택하십시오. 플랫 형식(ipProtocol, fromPort, toPort, cidrIp)은 단일 IPv4 규칙의 약식입니다. 여러 규칙, 설명, IPv6 범위, 접두사 목록 또는 소스 보안 그룹에는 ipPermissions를 사용하십시오.

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

성공 시 응답 본문이 없습니다.

authorize_security_group_ingress boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

인바운드 규칙 제거

작업 식별자는 aws.ec2.revokeSecurityGroupIngress입니다.

EC2 보안 그룹에서 인바운드 규칙을 제거합니다. 규칙 사양은 기존 규칙과 정확히 일치해야 합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 보안 그룹이 존재하는 AWS 리전입니다.

us-east-2

groupId

문자열

필수 항목입니다. 인바운드 규칙을 제거할 보안 그룹입니다.

sg-0123456789abcdef0

ipProtocol

문자열

선택 항목입니다. 플랫 형식입니다.

fromPort

,

toPort

및

cidrIp

와 함께 사용하십시오.

tcp

fromPort

Int

선택 항목입니다. 플랫 형식입니다. 포트 범위의 시작입니다.

443

toPort

Int

선택 항목입니다. 플랫 형식입니다. 포트 범위의 끝입니다.

443

cidrIp

문자열

선택 항목입니다. 플랫 형식입니다. 제거되는 규칙의 소스 CIDR 블록입니다.

0.0.0.0/0

ipPermissions

목록

선택 항목입니다. 구조화된 형식입니다. 한 번의 호출로 여러 규칙을 취소하거나 IPv6 범위, 접두사 목록 또는 소스 보안 그룹에 대한 규칙을 취소할 때 필요합니다.

[{"IpProtocol": "tcp", "FromPort": 443, "ToPort": 443, "IpRanges": [{"CidrIp": "0.0.0.0/0"}]}]

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "response", "expression": ".response"}]

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

성공 시 응답 본문이 없습니다.

revoke_security_group_ingress boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

아웃바운드 규칙 추가

작업 식별자는 aws.ec2.authorizeSecurityGroupEgress입니다.

구조화된 ipPermissions 형식을 사용하여 EC2 보안 그룹에 아웃바운드 규칙을 추가합니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 보안 그룹이 존재하는 AWS 리전입니다.

us-east-2

groupId

문자열

필수 항목입니다. 아웃바운드 규칙을 추가할 보안 그룹입니다.

sg-0123456789abcdef0

ipPermissions

목록

필수 항목입니다. 구조화된 형식으로 추가할 아웃바운드 규칙입니다.

[{"IpProtocol": "tcp", "FromPort": 443, "ToPort": 443, "IpRanges": [{"CidrIp": "0.0.0.0/0"}]}]

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "response", "expression": ".response"}]

중요

인바운드 규칙 작업과 달리 이 작업은 플랫 파라미터 형식(cidrIp, ipProtocol, fromPort, toPort)을 지원하지 않습니다. AWS AuthorizeSecurityGroupEgress API는 해당 파라미터를 완전히 거부합니다. 모든 아웃바운드 규칙은 구조화된 ipPermissions 목록을 사용해야 합니다.

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

성공 시 응답 본문이 없습니다.

authorize_security_group_egress boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

아웃바운드 규칙 제거

작업 식별자는 aws.ec2.revokeSecurityGroupEgress입니다.

EC2 보안 그룹에서 아웃바운드 규칙을 제거합니다. 규칙 사양은 기존 규칙과 정확히 일치해야 합니다. 일반적인 사용 사례는 AWS가 모든 새 보안 그룹에 연결하는 기본 전체 허용 이그레스 규칙을 제거하는 것입니다.

다음 표에서는 이 작업의 입력 필드를 설명합니다.

입력

유형

설명

예시

awsRoleArn

문자열

선택 사항입니다. AWS API 호출을 위해 수임할 IAM 역할 ARN입니다.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

문자열

선택 사항입니다. AWS 액세스 키 ID. 시크릿으로 전달하십시오.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

문자열

선택 사항입니다. AWS 비밀 액세스 키. 시크릿으로 전달하십시오.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

문자열

선택 사항입니다. STS 인증을 위한 임시 세션 토큰입니다. 시크릿으로 전달하십시오.

${{ :secrets:awsSessionToken }}

region

문자열

필수 항목입니다. 보안 그룹이 존재하는 AWS 리전입니다.

us-east-2

groupId

문자열

필수 항목입니다. 아웃바운드 규칙을 제거할 보안 그룹입니다.

sg-0123456789abcdef0

ipPermissions

목록

필수 항목입니다. 구조화된 형식으로 제거할 아웃바운드 규칙입니다. 기존 규칙과 정확히 일치해야 합니다.

[{"IpProtocol": "-1", "IpRanges": [{"CidrIp": "0.0.0.0/0"}]}]

selectors

목록

선택 사항입니다. 작업 출력에서 특정 필드를 추출하기 위한 JQ 선택자입니다.

[{"name": "response", "expression": ".response"}]

중요

인바운드 규칙 작업과 달리 이 작업은 플랫 파라미터 형식(cidrIp, ipProtocol, fromPort, toPort)을 지원하지 않습니다. 모든 아웃바운드 규칙은 구조화된 ipPermissions 목록을 사용해야 합니다.

다음 표는 이 작업의 출력 필드를 설명합니다.

산출

유형

예시

response

물체

성공 시 응답 본문이 없습니다.

revoke_security_group_egress boto3 참조

를 확인하십시오.

success

부울

true

또는

false

errorMessage

문자열

""

Copyright © 2026 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.