• /
  • EnglishEspañolFrançais日本語한국어Português
  • EntrarComeçar agora

Esta tradução de máquina é fornecida para sua comodidade.

Caso haja alguma divergência entre a versão em inglês e a traduzida, a versão em inglês prevalece. Acesse esta página para mais informações.

Criar um problema

Ações do AWS EC2

|View as Markdown (English)

Esta página fornece uma referência para as ações do AWS EC2 disponíveis no catálogo de ações de automação de fluxo de trabalho. Use essas ações para gerenciar instâncias de EC2, volumes e snapshots do EBS, endereços IP Elastic, Amazon Machine Images (AMIs), grupos de segurança, pares de chaves e tags de recursos do EC2.

Pré-requisitos

Antes de usar as ações AWS na automação do fluxo de trabalho, certifique-se de ter:

  • Uma conta da AWS com as permissões apropriadas.
  • Credenciais da AWS configuradas (credenciais de usuário do IAM, ARN da função do IAM ou credenciais de sessão).
  • As permissões IAM necessárias para os serviços específicos da AWS que você planeja usar.

Consulte Configurar credenciais da AWS para obter informações sobre como criar usuários e funções do IAM, e configurar credenciais da AWS estáticas e de sessão para integração com ações da AWS de automação de fluxo de trabalho.

Executar

O identificador da ação é aws.ec2.runInstances.

Realiza o lançamento do número especificado de instâncias usando uma AMI para a qual você tem permissões. Se você não especificar um ID de sub-rede, a sub-rede padrão da VPC será usada. Se alguma AMI tiver um código de produto que o usuário não assinou, a solicitação falhará.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde as instâncias serão lançadas.

us-east-2

imageId

Corda

Obrigatório. O ID da AMI a ser usado para a instância.

ami-0ca4d5db4872d0c28

instanceType

Corda

Obrigatório. O tipo de instância a ser usado para a instância.

t2.micro

minCount

Interno

Obrigatório. Número mínimo de instâncias para lançamento.

1

maxCount

Interno

Obrigatório. Número máximo de instâncias para lançamento.

10

parameters

Mapa

Opcional. Parâmetros adicionais da API boto3 para a chamada run_instances.

{"EbsOptimized": false, "TagSpecifications": [{"ResourceType": "instance", "Tags": [{"Key": "Name", "Value": "My-Web-Server"}]}]}

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "response", "expression": ".response"}]

Dica

O mapa parameters aceita qualquer argumento opcional disponível na API boto3, permitindo que você construa requests dinamicamente.

A tabela a seguir descreve os campos de saída para esta ação.

Descreva uma instância

O identificador da ação é aws.ec2.describeInstances.

Descreve a instância especificada ou todas as instâncias.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde as instâncias estão localizadas.

us-east-2

instanceIds

Lista

Opcional. Lista de IDs da instância para descrever.

["i-0123456789abcdef0", "i-0fedcba9876543210"]

filters

Lista

Opcional. Filtros para aplicar à solicitação describe.

[{"Name": "instance-state-name", "Values": ["running"]}]

nextToken

Corda

Opcional. Token de paginação de uma resposta anterior.

abcdefgh

maxResults

Interno

Opcional. Número máximo de resultados a serem retornados.

100

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "response", "expression": ".response"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência describe_instances do boto3

.

success

Boleano

true

ou

false

errorMessage

Corda

"The parameter instancesSet cannot be used with the parameter maxResults"

Importante

Se você especificar IDs da instância, a saída incluirá informações apenas para as instâncias especificadas. Se você especificar filtros, a saída incluirá informações apenas para as instâncias que atendem aos critérios de filtro. Se você não especificar nenhum deles, a saída incluirá informações para todas as instâncias. O parâmetro instanceIds não pode ser usado junto com maxResults.

Reiniciar instâncias

O identificador da ação é aws.ec2.startInstances.

Inicia uma instância com suporte do Amazon EBS que você havia interrompido anteriormente.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde as instâncias estão localizadas.

us-east-2

instanceIds

Lista

Obrigatório. Lista de IDs da instância para iniciar.

["i-0123456789abcdef0", "i-0fedcba9876543210"]

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "response", "expression": ".response"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência do start_instances boto3

.

success

Boleano

true

ou

false

errorMessage

Corda

"The parameter instancesSet cannot be used with the parameter maxResults"

Parar instâncias

O identificador da ação é aws.ec2.stopInstances.

Interrompe uma instância baseada no Amazon EBS.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde as instâncias estão localizadas.

us-east-2

instanceIds

Lista

Obrigatório. Lista de IDs da instância para interromper.

["i-0123456789abcdef0", "i-0fedcba9876543210"]

hibernate

Boleano

Opcional. Hibernate a instância em vez de interrompê-la. Padrão:

false

.

false

force

Boleano

Opcional. Forçar a parada da instância. Padrão:

false

.

false

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "response", "expression": ".response"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência do boto3 para stop_instances

.

success

Boleano

true

ou

false

errorMessage

Corda

"An error occurred (InvalidInstanceID.Malformed) when calling the StopInstances operation: The instance ID 'i-123456789' is malformed"

Solicitar a reinicialização de uma instância

O identificador da ação é aws.ec2.rebootInstances.

Solicita a reinicialização das instâncias especificadas. Esta operação é assíncrona — ela apenas coloca na fila uma solicitação para reinicializar as instâncias especificadas. A operação é bem-sucedida se as instâncias forem válidas e pertencerem a você. Solicitações para reinicializar instâncias encerradas são ignoradas. Se uma instância não for desligada corretamente em alguns minutos, o Amazon EC2 realiza uma reinicialização forçada.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde as instâncias estão localizadas.

us-east-2

instanceIds

Lista

Obrigatório. Lista de IDs da instância para reinicializar.

["i-0123456789abcdef0", "i-0fedcba9876543210"]

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "response", "expression": ".response"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência do boto3 para reboot_instances

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Desligar instâncias

O identificador da ação é aws.ec2.terminateInstances.

Desliga as instâncias especificadas. Esta operação é idempotente — se você encerrar uma instância mais de uma vez, cada chamada é bem-sucedida. Se você especificar várias instâncias e a solicitação falhar (por exemplo, devido a um único ID da instância incorreto), nenhuma das instâncias é encerrada.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde as instâncias estão localizadas.

us-east-2

instanceIds

Lista

Obrigatório. IDs da instância para encerrar.

["i-0123456789abcdef0", "i-0fedcba9876543210"]

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "response", "expression": ".response"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência do boto3 para terminate_instances

.

success

Boleano

true

ou

false

errorMessage

Corda

"An error occurred (InvalidInstanceID.Malformed) when calling the TerminateInstances operation: The instance ID 'i-012345678' is malformed"

Criar um snapshot do EBS

O identificador da ação é aws.ec2.createSnapshot.

Cria um snapshot de um volume do EBS e o armazena no Amazon S3. Você pode usar snapshots para backups, para fazer cópias de volumes do EBS e para salvar dados antes de desligar uma instância. A localização do volume do EBS de origem determina onde você pode criar o snapshot.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde o volume EBS está localizado.

us-east-2

volumeId

Corda

Obrigatório. O ID do volume do EBS para criar o snapshot.

vol-0123456789abcdef0

description

Corda

Opcional. Uma descrição para o snapshot.

This is a test snapshot

outpostArn

Corda

Opcional. O Amazon Resource Name (ARN) do Outpost no qual criar o snapshot.

arn:aws:ec2:us-east-1:123456789012:outpost/op-1a2b3c4d5e6f7g8h9

tagSpecifications

Lista

Opcional. Tags para aplicar ao snapshot na criação.

[{"ResourceType":"snapshot","Tags":[{"Key":"testKey","Value":"testValue"}]}]

location

Corda

Opcional. O local do snapshot. Valores válidos:

regional

,

local

.

regional

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "response", "expression": ".response"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência do boto3 para create_snapshot

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Excluir um instantâneo

O identificador da ação é aws.ec2.deleteSnapshot.

Exclui o snapshot especificado. Não é possível excluir um snapshot do dispositivo raiz de um volume do EBS usado por uma AMI registrada — é necessário primeiro cancelar o registro da AMI antes de poder excluir o snapshot.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde o snapshot está localizado.

us-east-2

snapshotId

Corda

Obrigatório. O ID do snapshot a ser excluído.

snapshot-id-1

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "response", "expression": ".response"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Nenhum corpo de resposta em caso de sucesso. Consulte a

referência do delete_snapshot boto3

.

success

Boleano

true

ou

false

errorMessage

Corda

"Failed to delete snapshot"

Alocar um endereço IP Elastic

O identificador da ação é aws.ec2.allocateAddress.

Aloca um novo endereço IP Elastic para uso com instâncias de EC2 em uma VPC.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde o endereço é alocado.

us-east-2

domain

Corda

Opcional. Escopo do endereço. Use

vpc

para instâncias de VPC.

vpc

address

Corda

Opcional. Um endereço IP Elastic específico para recuperar que você liberou anteriormente.

203.0.113.25

networkBorderGroup

Corda

Opcional. Limita o grupo a partir do qual o endereço IP é anunciado.

us-east-2

tagSpecifications

Lista

Opcional. Tags aplicadas ao endereço no momento da alocação.

[{"ResourceType": "elastic-ip", "Tags": [{"Key": "Name", "Value": "nat-eip"}]}]

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "allocationId", "expression": ".response.AllocationId"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência do boto3 allocate_address

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Associar um endereço IP Elastic

O identificador da ação é aws.ec2.associateAddress.

Associa um endereço IP Elastic a uma instância de EC2 ou interface de rede.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde a associação é feita.

us-east-2

allocationId

Corda

Opcional. O ID de alocação de IP Elastic a ser associado. Use com

instanceId

ou

networkInterfaceId

para instâncias VPC.

eipalloc-0123456789abcdef0

instanceId

Corda

Opcional. A instância à qual associar o endereço.

i-0123456789abcdef0

publicIp

Corda

Opcional. Alternativa a

allocationId

para endereços do EC2-Classic.

203.0.113.25

networkInterfaceId

Corda

Opcional. Interface de rede de destino em vez de uma instância.

eni-0123456789abcdef0

privateIpAddress

Corda

Opcional. Um IP privado específico na interface de rede para associação.

10.0.1.25

allowReassociation

Boleano

Opcional. Permite que o endereço seja movido de uma associação existente. Padrão:

false

.

false

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "associationId", "expression": ".response.AssociationId"}]

Importante

Apenas certas combinações de identificadores são válidas. Para instâncias VPC, use allocationId com instanceId ou networkInterfaceId. Para instâncias EC2-Classic, use publicIp com instanceId. Não misture as duas formas.

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência do boto3 para associate_address

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Desassociar um endereço IP Elastic

O identificador da ação é aws.ec2.disassociateAddress.

Desassocia um endereço IP Elastic de sua instância ou interface de rede atual.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde a associação existe.

us-east-2

associationId

Corda

Opcional. O ID de associação retornado por

aws.ec2.associateAddress

. Use para endereços VPC.

eipassoc-0123456789abcdef0

publicIp

Corda

Opcional. Alternativa a

associationId

para endereços do EC2-Classic.

203.0.113.25

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "response", "expression": ".response"}]

Importante

Use exatamente um identificador correspondente ao domínio no qual o endereço foi associado. Para endereços VPC, use associationId. Para endereços EC2-Classic, use publicIp.

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Nenhum corpo de resposta em caso de sucesso. Consulte a

referência do boto3 para disassociate_address

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Liberar um endereço IP Elastic

O identificador da ação é aws.ec2.releaseAddress.

Libera um endereço IP Elastic de volta para o pool da AWS. O endereço já deve estar desassociado antes de poder ser liberado.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde o endereço é alocado.

us-east-2

allocationId

Corda

Opcional. O ID de alocação do endereço da VPC a ser liberado.

eipalloc-0123456789abcdef0

publicIp

Corda

Opcional. Alternativa a

allocationId

para endereços do EC2-Classic.

203.0.113.25

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "response", "expression": ".response"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Nenhum corpo de resposta em caso de sucesso. Veja a

referência do boto3 para release_address

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Descrever endereços IP Elastic

O identificador da ação é aws.ec2.describeAddresses.

Descreve os endereços IP Elastic e suas associações atuais.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS para consulta.

us-east-2

publicIps

Lista

Opcional. Restrinja os resultados a esses endereços IP públicos.

["203.0.113.25"]

allocationIds

Lista

Opcional. Restringir os resultados a esses IDs de alocação.

["eipalloc-0123456789abcdef0"]

filters

Lista

Opcional. Filtros da AWS a serem aplicados à consulta.

[{"Name": "domain", "Values": ["vpc"]}]

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "addresses", "expression": ".response.Addresses"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência describe_addresses do boto3

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Criar tags

O identificador da ação é aws.ec2.createTags.

Adiciona ou substitui tags em qualquer recurso do EC2 — instâncias, volumes, snapshots, grupos de segurança, AMIs e assim por diante. Uma tag existente com a mesma chave é substituída.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde os recursos estão localizados.

us-east-2

resources

Lista

Obrigatório. IDs dos recursos do EC2 para adicionar tag.

["i-0123456789abcdef0"]

tags

Lista

Obrigatório. Pares de valor principal de tag a serem aplicados.

[{"Key": "Name", "Value": "app-server"}]

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "response", "expression": ".response"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Sem corpo de resposta em caso de sucesso. Consulte a

referência do boto3 para create_tags

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Excluir tags

O identificador da ação é aws.ec2.deleteTags.

Remove tags de qualquer recurso do EC2. Omita o campo tags para remover todas as tags dos recursos especificados.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde os recursos estão localizados.

us-east-2

resources

Lista

Obrigatório. IDs dos recursos do EC2 dos quais remover as tags.

["i-0123456789abcdef0"]

tags

Lista

Opcional. Tags para remover. Omita

Value

para excluir a chave, independentemente do seu valor. Omita o campo inteiramente para remover todas as tags.

[{"Key": "Name"}]

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "response", "expression": ".response"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Nenhum corpo de resposta em caso de sucesso. Consulte a

referência do boto3 delete_tags

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Descrever tags

O identificador da ação é aws.ec2.describeTags.

Descreve as tags em qualquer tipo de recurso do EC2, com filtragem opcional por ID do recurso, tipo de recurso, chave ou valor.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS para consulta.

us-east-2

filters

Lista

Opcional. Filtros da AWS aplicados à consulta. Filtre por

resource-id

,

resource-type

,

key

ou

value

.

[{"Name": "resource-id", "Values": ["i-0123456789abcdef0"]}]

nextToken

Corda

Opcional. Token de paginação de uma resposta anterior.

nextToken

maxResults

Interno

Opcional. Número máximo de tags a serem retornadas por página.

10

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "tags", "expression": ".response.Tags"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência do boto3 para describe_tags

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Criar um volume

O identificador da ação é aws.ec2.createVolume.

Cria um novo volume do EBS em uma determinada zona de disponibilidade. Um volume só pode ser anexado a uma instância na mesma zona de disponibilidade.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde o volume é criado.

us-east-2

availabilityZone

Corda

Obrigatório. A zona de disponibilidade na qual criar o volume.

us-east-2a

size

Interno

Opcional. Tamanho do volume em GiB. Obrigatório se

snapshotId

não for fornecido.

100

volumeType

Corda

Opcional. Tipo de volume do EBS. Valores válidos:

gp2

,

gp3

,

io1

,

io2

,

st1

,

sc1

,

standard

. Padrão:

gp2

.

gp3

snapshotId

Corda

Opcional. Snapshot do qual restaurar o volume.

snap-0123456789abcdef0

iops

Interno

Opcional. IOPS provisionadas. Válido apenas para os volumes

gp3

,

io1

e

io2

.

3000

throughput

Interno

Opcional. Taxas de transferência em MiB/s. Válido apenas para volumes

gp3

.

125

tagSpecifications

Lista

Opcional. Tags aplicadas ao volume no momento da criação.

[{"ResourceType": "volume", "Tags": [{"Key": "Name", "Value": "app-data"}]}]

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "volumeId", "expression": ".response.VolumeId"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência create_volume do boto3

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Excluir um volume

O identificador da ação é aws.ec2.deleteVolume.

Exclui um volume do EBS. O volume deve estar no estado available (totalmente desanexado) antes que possa ser excluído.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde o volume está localizado.

us-east-2

volumeId

Corda

Obrigatório. O ID do volume a ser excluído.

vol-0123456789abcdef0

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "response", "expression": ".response"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Nenhum corpo de resposta em caso de sucesso. Consulte a

referência do boto3 para delete_volume

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Anexar um volume

O identificador da ação é aws.ec2.attachVolume.

Anexa um volume do EBS a uma instância de EC2 em execução ou interrompida. O volume e a instância devem estar na mesma zona de disponibilidade.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde o volume e a instância estão localizados.

us-east-2

volumeId

Corda

Obrigatório. O ID do volume a ser anexado. Deve estar no estado

available

.

vol-0123456789abcdef0

instanceId

Corda

Obrigatório. A instância à qual anexar. Deve ser

running

ou

stopped

.

i-0123456789abcdef0

device

Corda

Obrigatório. O nome do dispositivo sob o qual o volume é exposto na instância.

/dev/sdf

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "attachmentState", "expression": ".response.State"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência do boto3 para attach_volume

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Desanexar um volume

O identificador da ação é aws.ec2.detachVolume.

Desanexa um volume do EBS de instâncias de EC2.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde o volume está localizado.

us-east-2

volumeId

Corda

Obrigatório. O ID do volume a ser desanexado.

vol-0123456789abcdef0

instanceId

Corda

Opcional. Restringe a desanexação a uma instância específica. Útil quando o volume é multi-anexado.

i-0123456789abcdef0

device

Corda

Opcional. Restringe a desanexação a um nome de dispositivo específico na instância.

/dev/sdf

force

Boleano

Opcional. Força a desanexação sem desmontar do SO convidado. Pode causar perda de dados ou corrupção do sistema de arquivos. Padrão:

false

.

false

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "detachmentState", "expression": ".response.State"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência do boto3 para detach_volume

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Modificar um volume

O identificador da ação é aws.ec2.modifyVolume.

Redimensiona um volume do EBS ou altera seu tipo de volume, IOPS ou taxas de transferência. Os volumes do EBS só podem ser aumentados, nunca reduzidos.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde o volume está localizado.

us-east-2

volumeId

Corda

Obrigatório. O ID do volume a ser modificado.

vol-0123456789abcdef0

size

Interno

Opcional. Novo tamanho em GiB.

200

volumeType

Corda

Opcional. Novo tipo de volume.

gp3

iops

Interno

Opcional. Novos IOPS provisionados. Válido apenas para os volumes

gp3

,

io1

e

io2

.

4000

throughput

Interno

Opcional. Novas taxas de transferência em MiB/s. Válido apenas para volumes

gp3

.

250

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "modificationState", "expression": ".response.VolumeModification.ModificationState"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Veja a

referência do boto3 para modify_volume

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Descrever volumes

O identificador da ação é aws.ec2.describeVolumes.

Descreve os volumes do EBS e seu estado de anexo.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS para consulta.

us-east-2

volumeIds

Lista

Opcional. Restringir os resultados a IDs de volume específicos. Omitir para descrever todos os volumes na região.

["vol-0123456789abcdef0"]

filters

Lista

Opcional. Filtros no lado do servidor, por exemplo, por

status

,

availability-zone

ou

volume-type

.

[{"Name": "status", "Values": ["available"]}]

nextToken

Corda

Opcional. Token de paginação de uma resposta anterior.

nextToken

maxResults

Interno

Opcional. Número máximo de volumes a serem retornados por página.

10

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "volumes", "expression": ".response.Volumes"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência do boto3 para describe_volumes

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Copiar um snapshot

O identificador da ação é aws.ec2.copySnapshot.

Copia um snapshot do EBS para outra região para backup e recuperação de desastres. O campo region especifica a região de destino.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. A região de destino para a qual o snapshot é copiado.

us-west-2

sourceSnapshotId

Corda

Obrigatório. O ID do snapshot a ser copiado.

snap-0123456789abcdef0

sourceRegion

Corda

Obrigatório. A região onde o snapshot de origem reside atualmente.

us-east-1

description

Corda

Opcional. Descrição aplicada ao novo snapshot.

Cross-region DR copy

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "snapshotId", "expression": ".response.SnapshotId"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência do boto3 para copy_snapshot

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Descrever snapshots

O identificador da ação é aws.ec2.describeSnapshots.

Descreve snapshots do EBS por proprietário, volume ou critérios de filtro.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS para consulta.

us-east-2

snapshotIds

Lista

Opcional. Restringir resultados a IDs de snapshot específicos.

["snap-0123456789abcdef0"]

ownerIds

Lista

Opcional. Filtrar por proprietário do snapshot. Use

self

para retornar apenas os snapshots de propriedade da conta chamadora.

["self"]

filters

Lista

Opcional. Filtros da AWS, por exemplo, por volume, status ou tag.

[{"Name": "volume-id", "Values": ["vol-0123456789abcdef0"]}]

nextToken

Corda

Opcional. Token de paginação de uma resposta anterior.

nextToken

maxResults

Interno

Opcional. Número máximo de snapshots a serem retornados por página.

10

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "snapshots", "expression": ".response.Snapshots"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência do boto3 para describe_snapshots

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Crie uma imagem

O identificador da ação é aws.ec2.createImage.

Cria uma Amazon Machine Image (AMI) a partir de uma instância de EC2 em execução ou parada.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde a instância está localizada.

us-east-2

instanceId

Corda

Obrigatório. As instâncias de EC2 das quais capturar a imagem.

i-0123456789abcdef0

name

Corda

Obrigatório. Nome para a nova AMI. Deve ser único na região.

my-server-ami-2026-09-21

description

Corda

Opcional. Descrição de formato livre para a AMI.

Nightly backup AMI

noReboot

Boleano

Opcional. Quando

false

, a AWS desliga e reinicia a instância para garantir uma imagem consistente com o sistema de arquivos. Defina

true

para ignorar a reinicialização à custa da consistência da imagem. Padrão:

false

.

false

tagSpecifications

Lista

Opcional. Tags aplicadas à nova AMI e a seus snapshots no momento da criação.

[{"ResourceType": "image", "Tags": [{"Key": "Name", "Value": "nightly-backup"}]}]

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "imageId", "expression": ".response.ImageId"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência do boto3 para create_image

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Copiar uma imagem

O identificador da ação é aws.ec2.copyImage.

Copia uma Amazon Machine Image (AMI) para outra região para recuperação de desastres ou implantações em várias regiões. O campo region especifica a região de destino.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. A região de destino na qual a cópia é criada.

us-west-2

sourceImageId

Corda

Obrigatório. A AMI a ser copiada.

ami-0123456789abcdef0

sourceRegion

Corda

Obrigatório. A região que atualmente contém a AMI de origem.

us-east-1

name

Corda

Opcional. Nome para a nova AMI na região de destino.

my-server-ami-copy

description

Corda

Opcional. Descrição de formato livre para a AMI copiada.

Cross-region DR copy

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "imageId", "expression": ".response.ImageId"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência do boto3 copy_image

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Cancelar o registro de uma imagem

O identificador da ação é aws.ec2.deregisterImage.

Cancela o registro de uma Amazon Machine Image (AMI) de sua propriedade. Cancelar o registro de uma AMI não exclui seus snapshots do EBS de suporte — exclua-os separadamente para deixar de incorrer em custos de armazenamento.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde a AMI está registrada.

us-east-2

imageId

Corda

Obrigatório. A AMI para cancelar o registro. Deve ser uma AMI de propriedade da conta chamadora.

ami-0123456789abcdef0

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "response", "expression": ".response"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência do boto3 deregister_image

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Descrever imagens

O identificador da ação é aws.ec2.describeImages.

Descreve as Amazon Machine Images pertencentes à sua conta, compartilhadas com ela ou públicas.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS para consulta.

us-east-2

imageIds

Lista

Opcional. Restringir os resultados a IDs de AMI específicos.

["ami-0123456789abcdef0"]

owners

Lista

Opcional. Definir o escopo dos resultados por proprietário. Aceita um ID de conta da AWS,

self

,

amazon

ou

aws-marketplace

.

["self"]

filters

Lista

Opcional. Filtros no lado do servidor, por exemplo, por

name

,

state

ou

tag:<key>

.

[{"Name": "name", "Values": ["my-server-ami-*"]}]

nextToken

Corda

Opcional. Token de paginação de uma resposta anterior.

nextToken

maxResults

Interno

Opcional. Número máximo de AMIs a serem retornadas por página.

10

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "images", "expression": ".response.Images"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência do boto3 para describe_images

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Descrever o status da instância

O identificador da ação é aws.ec2.describeInstanceStatus.

Descreve o status de uma ou mais instâncias de EC2, incluindo verificações de status do sistema e da instância e eventos programados.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS para consulta.

us-east-2

instanceIds

Lista

Opcional. IDs da instância para verificar. Se omitido, todas as instâncias são retornadas.

["i-0123456789abcdef0"]

includeAllInstances

Boleano

Opcional. Quando

true

, inclui instâncias em estados diferentes de em execução. Padrão:

false

.

false

filters

Lista

Opcional. Filtros da AWS a serem aplicados à consulta.

[{"Name": "instance-status.status", "Values": ["impaired"]}]

nextToken

Corda

Opcional. Token de paginação de uma resposta anterior.

nextToken

maxResults

Interno

Opcional. Número máximo de resultados a serem retornados por página.

10

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "instanceStatuses", "expression": ".response.InstanceStatuses"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência do boto3 describe_instance_status

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Descrever tipos de instância

O identificador da ação é aws.ec2.describeInstanceTypes.

Descreve as especificações (vCPU, memória, rede, armazenamento) dos tipos de instâncias de EC2.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS para consulta.

us-east-2

instanceTypes

Lista

Opcional. Tipos de instância específicos a serem descritos.

["t3.micro", "m5.large"]

filters

Lista

Opcional. Filtros da AWS a serem aplicados à consulta.

[{"Name": "instance-type", "Values": ["t3.*"]}]

nextToken

Corda

Opcional. Token de paginação de uma resposta anterior.

nextToken

maxResults

Interno

Opcional. Número máximo de resultados a serem retornados por página.

10

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "instanceTypes", "expression": ".response.InstanceTypes"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência do boto3 describe_instance_types

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Modificar um atributo de instância

O identificador da ação é aws.ec2.modifyInstanceAttribute.

Modifica um único atributo de uma instância de EC2, como tipo de instância, proteção contra encerramento, dados do usuário ou verificação de origem/destino.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde a instância está localizada.

us-east-2

instanceId

Corda

Obrigatório. A instância cujo atributo está sendo modificado.

i-0123456789abcdef0

parameters

Mapa

Obrigatório. O atributo a ser modificado no formato que a API da AWS espera. Apenas um atributo pode ser modificado por chamada.

{"DisableApiTermination": {"Value": true}}

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "response", "expression": ".response"}]

Importante

Apenas um atributo pode ser modificado por chamada. Cada atributo tem um formato diferente no mapa parameters — por exemplo, {"InstanceType": {"Value": "t3.large"}} para alterar o tipo de instância ou {"DisableApiTermination": {"Value": true}} para habilitar a proteção contra encerramento. A maioria dos atributos exige que a instância seja interrompida primeiro.

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Nenhum corpo de resposta em caso de sucesso. Veja a

referência do boto3 para modify_instance_attribute

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Ativar monitoramento detalhado

O identificador da ação é aws.ec2.monitorInstances.

Habilita o monitoramento detalhado do CloudWatch (métricas de 1 minuto) para uma ou mais instâncias de EC2.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde as instâncias estão localizadas.

us-east-2

instanceIds

Lista

Obrigatório. IDs das instâncias nas quais habilitar o monitoramento detalhado.

["i-0123456789abcdef0"]

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "instanceMonitorings", "expression": ".response.InstanceMonitorings"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência do boto3 monitor_instances

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Desabilitar monitoramento detalhado

O identificador da ação é aws.ec2.unmonitorInstances.

Desativa o monitoramento detalhado do CloudWatch para uma ou mais instâncias de EC2, revertendo para as métricas padrão de 5 minutos.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde as instâncias estão localizadas.

us-east-2

instanceIds

Lista

Obrigatório. IDs das instâncias para desativar o monitoramento detalhado.

["i-0123456789abcdef0"]

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "instanceMonitorings", "expression": ".response.InstanceMonitorings"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência unmonitor_instances do boto3

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Obter saída do console

O identificador da ação é aws.ec2.getConsoleOutput.

Recupera a saída do console de instâncias de EC2 para diagnósticos de inicialização e resolução de problemas. A saída é codificada em base64.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde a instância está localizada.

us-east-2

instanceId

Corda

Obrigatório. A instância da qual recuperar a saída do console.

i-0123456789abcdef0

latest

Boleano

Opcional. Quando

true

, retorna a saída mais recente, mesmo que ainda esteja sendo processada. Padrão:

false

.

true

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "output", "expression": ".response.Output"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Veja a

referência do boto3 para get_console_output

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Obter dados de senha do Windows

O identificador da ação é aws.ec2.getPasswordData.

Recupera a senha de administrador criptografada para uma instância de EC2 do Windows. Retorna um campo PasswordData vazio para instâncias não Windows.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde a instância está localizada.

us-east-2

instanceId

Corda

Obrigatório. A instância do Windows da qual recuperar os dados de senha.

i-0123456789abcdef0

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "passwordData", "expression": ".response.PasswordData"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência get_password_data do boto3

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Importar um par de chaves

O identificador da ação é aws.ec2.importKeyPair.

Importa uma chave pública existente para o EC2 como um par de chaves. A AWS armazena apenas a chave pública — a chave privada nunca sai do seu controle.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde o par de chaves está registrado.

us-east-2

keyName

Corda

Obrigatório. Nome exclusivo sob o qual registrar o par de chaves importado.

my-imported-key

publicKeyMaterial

Corda

Obrigatório. A chave pública a ser importada. Passar como um segredo.

${{ :secrets:opsPublicKeyMaterial }}

tagSpecifications

Lista

Opcional. Tags aplicadas ao par de chaves no momento da importação.

[{"ResourceType": "key-pair", "Tags": [{"Key": "Name", "Value": "my-imported-key"}]}]

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "keyPairId", "expression": ".response.KeyPairId"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência do boto3 para import_key_pair

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Excluir um par de chaves

O identificador da ação é aws.ec2.deleteKeyPair.

Exclui um par de chaves do EC2. Forneça keyName ou keyPairId.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde o par de chaves existe.

us-east-2

keyName

Corda

Opcional. Nome do par de chaves a ser excluído. Forneça

keyName

ou

keyPairId

.

my-key-pair

keyPairId

Corda

Opcional. ID do par de chaves a ser excluído. Forneça

keyName

ou

keyPairId

.

key-0123456789abcdef0

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "response", "expression": ".response"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Nenhum corpo de resposta em caso de sucesso. Consulte a

referência do boto3 delete_key_pair

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Descrever pares de chaves

O identificador da ação é aws.ec2.describeKeyPairs.

Descreve os pares de chaves do EC2 em uma conta e região.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS para consulta.

us-east-2

keyNames

Lista

Opcional. Restrinja os resultados a esses nomes de pares de chaves.

["my-key-pair"]

keyPairIds

Lista

Opcional. Restringir os resultados a estes IDs de par de chaves.

["key-0123456789abcdef0"]

filters

Lista

Opcional. Filtros da AWS, por exemplo, por

key-name

ou tag.

[{"Name": "key-name", "Values": ["my-key-*"]}]

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "keyPairs", "expression": ".response.KeyPairs"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência do boto3 describe_key_pairs

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Criar um grupo de segurança

O identificador da ação é aws.ec2.createSecurityGroup.

Cria um novo grupo de segurança do EC2 em uma VPC.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde o grupo de segurança é criado.

us-east-2

groupName

Corda

Obrigatório. Nome para o novo grupo de segurança. Deve ser único na VPC.

web-servers-sg

description

Corda

Obrigatório. Descrição do grupo de segurança.

Security group for web servers

vpcId

Corda

Opcional. VPC na qual criar o grupo. O padrão é a VPC padrão da região.

vpc-0123456789abcdef0

tagSpecifications

Lista

Opcional. Tags aplicadas ao grupo no momento da criação.

[{"ResourceType": "security-group", "Tags": [{"Key": "Name", "Value": "web-servers-sg"}]}]

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "groupId", "expression": ".response.GroupId"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência do boto3 create_security_group

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Excluir um grupo de segurança

O identificador da ação é aws.ec2.deleteSecurityGroup.

Exclui um grupo de segurança do EC2. Forneça groupId (preferencial) ou groupName.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde o grupo de segurança existe.

us-east-2

groupId

Corda

Opcional. O grupo de segurança a ser excluído. Funciona para qualquer VPC. Preferível a

groupName

.

sg-0123456789abcdef0

groupName

Corda

Opcional. Alternativa a

groupId

. Válido apenas para grupos na VPC padrão.

web-servers-sg

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "response", "expression": ".response"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Nenhum corpo de resposta em caso de sucesso. Consulte a

referência do boto3 delete_security_group

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Descrever grupos de segurança

O identificador da ação é aws.ec2.describeSecurityGroups.

Descreve os grupos de segurança do EC2 e suas regras de entrada e saída.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS para consulta.

us-east-2

groupIds

Lista

Opcional. Restringir os resultados a IDs de grupos de segurança específicos.

["sg-0123456789abcdef0"]

groupNames

Lista

Opcional. Restringir resultados por nome do grupo. Válido apenas para grupos na VPC padrão.

["web-servers-sg"]

filters

Lista

Opcional. Filtros da AWS, por exemplo, por

vpc-id

,

group-name

ou

tag:<key>

.

[{"Name": "vpc-id", "Values": ["vpc-0123456789abcdef0"]}]

nextToken

Corda

Opcional. Token de paginação de uma resposta anterior.

nextToken

maxResults

Interno

Opcional. Número máximo de grupos a serem retornados por página.

10

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "securityGroups", "expression": ".response.SecurityGroups"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Consulte a

referência do boto3 para describe_security_groups

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Adicionar uma regra de entrada

O identificador da ação é aws.ec2.authorizeSecurityGroupIngress.

Adiciona uma regra de entrada a um grupo de segurança do EC2.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde o grupo de segurança existe.

us-east-2

groupId

Corda

Obrigatório. O grupo de segurança ao qual adicionar a regra de entrada.

sg-0123456789abcdef0

ipProtocol

Corda

Opcional. Formato plano. Use com

fromPort

,

toPort

e

cidrIp

para uma única regra IPv4.

tcp

fromPort

Interno

Opcional. Formato plano. Início do intervalo de portas.

443

toPort

Interno

Opcional. Formato plano. Fim do intervalo de portas.

443

cidrIp

Corda

Opcional. Formato plano. Bloco CIDR de origem permitido pela regra.

0.0.0.0/0

ipPermissions

Lista

Opcional. Formato estruturado. Obrigatório para várias regras em uma chamada, descrições de regras, intervalos IPv6, listas de prefixos ou grupos de segurança de origem.

[{"IpProtocol": "tcp", "FromPort": 443, "ToPort": 443, "IpRanges": [{"CidrIp": "0.0.0.0/0", "Description": "HTTPS from anywhere"}]}]

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "response", "expression": ".response"}]

Dica

Esta ação aceita duas formas de regra — escolha uma por chamada. A forma plana (ipProtocol, fromPort, toPort, cidrIp) é uma abreviação para uma única regra IPv4. Use ipPermissions para várias regras, descrições, intervalos IPv6, listas de prefixos ou grupos de segurança de origem.

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Nenhum corpo de resposta em caso de sucesso. Consulte a

referência do boto3 para authorize_security_group_ingress

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Remover uma regra de entrada

O identificador da ação é aws.ec2.revokeSecurityGroupIngress.

Remove uma regra de entrada de um grupo de segurança do EC2. A especificação da regra deve corresponder exatamente a uma regra existente.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde o grupo de segurança existe.

us-east-2

groupId

Corda

Obrigatório. O grupo de segurança do qual remover a regra de entrada.

sg-0123456789abcdef0

ipProtocol

Corda

Opcional. Formato plano. Use com

fromPort

,

toPort

e

cidrIp

.

tcp

fromPort

Interno

Opcional. Formato plano. Início do intervalo de portas.

443

toPort

Interno

Opcional. Formato plano. Fim do intervalo de portas.

443

cidrIp

Corda

Opcional. Formato plano. Bloco CIDR de origem da regra que está sendo removida.

0.0.0.0/0

ipPermissions

Lista

Opcional. Formato estruturado. Obrigatório para revogar várias regras em uma única chamada, ou regras em intervalos IPv6, listas de prefixos ou grupos de segurança de origem.

[{"IpProtocol": "tcp", "FromPort": 443, "ToPort": 443, "IpRanges": [{"CidrIp": "0.0.0.0/0"}]}]

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "response", "expression": ".response"}]

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Nenhum corpo de resposta em caso de sucesso. Consulte a

referência do boto3 revoke_security_group_ingress

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Adicionar uma regra de saída

O identificador da ação é aws.ec2.authorizeSecurityGroupEgress.

Adiciona uma regra de saída a um grupo de segurança do EC2 usando o formato ipPermissions estruturado.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde o grupo de segurança existe.

us-east-2

groupId

Corda

Obrigatório. O grupo de segurança ao qual adicionar a regra de saída.

sg-0123456789abcdef0

ipPermissions

Lista

Obrigatório. As regras de saída a serem adicionadas no formato estruturado.

[{"IpProtocol": "tcp", "FromPort": 443, "ToPort": 443, "IpRanges": [{"CidrIp": "0.0.0.0/0"}]}]

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "response", "expression": ".response"}]

Importante

Ao contrário das ações de regra de entrada, esta ação não oferece suporte ao formato de parâmetro plano (cidrIp, ipProtocol, fromPort, toPort). A API AuthorizeSecurityGroupEgress da AWS rejeita esses parâmetros sumariamente. Todas as regras de saída devem usar a lista ipPermissions estruturada.

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Nenhum corpo de resposta em caso de sucesso. Consulte a

referência do boto3 authorize_security_group_egress

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Remover uma regra de saída

O identificador da ação é aws.ec2.revokeSecurityGroupEgress.

Remove uma regra de saída de um grupo de segurança do EC2. A especificação da regra deve corresponder exatamente a uma regra existente. Um uso comum é remover a regra de saída padrão de permissão total que a AWS anexa a cada novo grupo de segurança.

A tabela a seguir descreve os campos de entrada para esta ação.

Entrada

Tipo

Descrição

Exemplo

awsRoleArn

Corda

Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS.

arn:aws:iam::123456789012:role/my-workflow-role

awsAccessKeyId

Corda

Opcional. ID da chave de acesso da AWS. Passe como um segredo.

${{ :secrets:awsAccessKeyId }}

awsSecretAccessKey

Corda

Opcional. Chave de acesso secreta da AWS. Passe como um segredo.

${{ :secrets:awsSecretAccessKey }}

awsSessionToken

Corda

Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo.

${{ :secrets:awsSessionToken }}

region

Corda

Obrigatório. Região da AWS onde o grupo de segurança existe.

us-east-2

groupId

Corda

Obrigatório. O grupo de segurança do qual remover a regra de saída.

sg-0123456789abcdef0

ipPermissions

Lista

Obrigatório. As regras de saída a serem removidas no formato estruturado. Deve corresponder exatamente às regras existentes.

[{"IpProtocol": "-1", "IpRanges": [{"CidrIp": "0.0.0.0/0"}]}]

selectors

Lista

Opcional. Seletores JQ para extrair campos específicos da saída da ação.

[{"name": "response", "expression": ".response"}]

Importante

Ao contrário das ações de regra de entrada, esta ação não oferece suporte ao formato de parâmetro plano (cidrIp, ipProtocol, fromPort, toPort). Todas as regras de saída devem usar a lista ipPermissions estruturada.

A tabela a seguir descreve os campos de saída para esta ação.

Saída

Tipo

Exemplo

response

Objeto

Nenhum corpo de resposta em caso de sucesso. Consulte a

referência do boto3 para revoke_security_group_egress

.

success

Boleano

true

ou

false

errorMessage

Corda

""

Copyright © 2026 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.