Esta página fornece uma referência para as ações do AWS EC2 disponíveis no catálogo de ações de automação de fluxo de trabalho. Use essas ações para gerenciar instâncias de EC2, volumes e snapshots do EBS, endereços IP Elastic, Amazon Machine Images (AMIs), grupos de segurança, pares de chaves e tags de recursos do EC2.
Pré-requisitos
Antes de usar as ações AWS na automação do fluxo de trabalho, certifique-se de ter:
- Uma conta da AWS com as permissões apropriadas.
- Credenciais da AWS configuradas (credenciais de usuário do IAM, ARN da função do IAM ou credenciais de sessão).
- As permissões IAM necessárias para os serviços específicos da AWS que você planeja usar.
Consulte Configurar credenciais da AWS para obter informações sobre como criar usuários e funções do IAM, e configurar credenciais da AWS estáticas e de sessão para integração com ações da AWS de automação de fluxo de trabalho.
Executar
O identificador da ação é aws.ec2.runInstances.
Realiza o lançamento do número especificado de instâncias usando uma AMI para a qual você tem permissões. Se você não especificar um ID de sub-rede, a sub-rede padrão da VPC será usada. Se alguma AMI tiver um código de produto que o usuário não assinou, a solicitação falhará.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde as instâncias serão lançadas. |
|
| Corda | Obrigatório. O ID da AMI a ser usado para a instância. |
|
| Corda | Obrigatório. O tipo de instância a ser usado para a instância. |
|
| Interno | Obrigatório. Número mínimo de instâncias para lançamento. |
|
| Interno | Obrigatório. Número máximo de instâncias para lançamento. |
|
| Mapa | Opcional. Parâmetros adicionais da API boto3 para a chamada run_instances. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
Dica
O mapa parameters aceita qualquer argumento opcional disponível na API boto3, permitindo que você construa requests dinamicamente.
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência do boto3 para run_instances . |
| Boleano |
ou
|
| Corda |
|
Descreva uma instância
O identificador da ação é aws.ec2.describeInstances.
Descreve a instância especificada ou todas as instâncias.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde as instâncias estão localizadas. |
|
| Lista | Opcional. Lista de IDs da instância para descrever. |
|
| Lista | Opcional. Filtros para aplicar à solicitação describe. |
|
| Corda | Opcional. Token de paginação de uma resposta anterior. |
|
| Interno | Opcional. Número máximo de resultados a serem retornados. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência describe_instances do boto3 . |
| Boleano |
ou
|
| Corda |
|
Importante
Se você especificar IDs da instância, a saída incluirá informações apenas para as instâncias especificadas. Se você especificar filtros, a saída incluirá informações apenas para as instâncias que atendem aos critérios de filtro. Se você não especificar nenhum deles, a saída incluirá informações para todas as instâncias. O parâmetro instanceIds não pode ser usado junto com maxResults.
Reiniciar instâncias
O identificador da ação é aws.ec2.startInstances.
Inicia uma instância com suporte do Amazon EBS que você havia interrompido anteriormente.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde as instâncias estão localizadas. |
|
| Lista | Obrigatório. Lista de IDs da instância para iniciar. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência do start_instances boto3 . |
| Boleano |
ou
|
| Corda |
|
Parar instâncias
O identificador da ação é aws.ec2.stopInstances.
Interrompe uma instância baseada no Amazon EBS.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde as instâncias estão localizadas. |
|
| Lista | Obrigatório. Lista de IDs da instância para interromper. |
|
| Boleano | Opcional. Hibernate a instância em vez de interrompê-la. Padrão:
. |
|
| Boleano | Opcional. Forçar a parada da instância. Padrão:
. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência do boto3 para stop_instances . |
| Boleano |
ou
|
| Corda |
|
Solicitar a reinicialização de uma instância
O identificador da ação é aws.ec2.rebootInstances.
Solicita a reinicialização das instâncias especificadas. Esta operação é assíncrona — ela apenas coloca na fila uma solicitação para reinicializar as instâncias especificadas. A operação é bem-sucedida se as instâncias forem válidas e pertencerem a você. Solicitações para reinicializar instâncias encerradas são ignoradas. Se uma instância não for desligada corretamente em alguns minutos, o Amazon EC2 realiza uma reinicialização forçada.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde as instâncias estão localizadas. |
|
| Lista | Obrigatório. Lista de IDs da instância para reinicializar. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência do boto3 para reboot_instances . |
| Boleano |
ou
|
| Corda |
|
Desligar instâncias
O identificador da ação é aws.ec2.terminateInstances.
Desliga as instâncias especificadas. Esta operação é idempotente — se você encerrar uma instância mais de uma vez, cada chamada é bem-sucedida. Se você especificar várias instâncias e a solicitação falhar (por exemplo, devido a um único ID da instância incorreto), nenhuma das instâncias é encerrada.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde as instâncias estão localizadas. |
|
| Lista | Obrigatório. IDs da instância para encerrar. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência do boto3 para terminate_instances . |
| Boleano |
ou
|
| Corda |
|
Criar um snapshot do EBS
O identificador da ação é aws.ec2.createSnapshot.
Cria um snapshot de um volume do EBS e o armazena no Amazon S3. Você pode usar snapshots para backups, para fazer cópias de volumes do EBS e para salvar dados antes de desligar uma instância. A localização do volume do EBS de origem determina onde você pode criar o snapshot.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde o volume EBS está localizado. |
|
| Corda | Obrigatório. O ID do volume do EBS para criar o snapshot. |
|
| Corda | Opcional. Uma descrição para o snapshot. |
|
| Corda | Opcional. O Amazon Resource Name (ARN) do Outpost no qual criar o snapshot. |
|
| Lista | Opcional. Tags para aplicar ao snapshot na criação. |
|
| Corda | Opcional. O local do snapshot. Valores válidos:
,
. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência do boto3 para create_snapshot . |
| Boleano |
ou
|
| Corda |
|
Excluir um instantâneo
O identificador da ação é aws.ec2.deleteSnapshot.
Exclui o snapshot especificado. Não é possível excluir um snapshot do dispositivo raiz de um volume do EBS usado por uma AMI registrada — é necessário primeiro cancelar o registro da AMI antes de poder excluir o snapshot.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde o snapshot está localizado. |
|
| Corda | Obrigatório. O ID do snapshot a ser excluído. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Nenhum corpo de resposta em caso de sucesso. Consulte a referência do delete_snapshot boto3 . |
| Boleano |
ou
|
| Corda |
|
Alocar um endereço IP Elastic
O identificador da ação é aws.ec2.allocateAddress.
Aloca um novo endereço IP Elastic para uso com instâncias de EC2 em uma VPC.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde o endereço é alocado. |
|
| Corda | Opcional. Escopo do endereço. Use
para instâncias de VPC. |
|
| Corda | Opcional. Um endereço IP Elastic específico para recuperar que você liberou anteriormente. |
|
| Corda | Opcional. Limita o grupo a partir do qual o endereço IP é anunciado. |
|
| Lista | Opcional. Tags aplicadas ao endereço no momento da alocação. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência do boto3 allocate_address . |
| Boleano |
ou
|
| Corda |
|
Associar um endereço IP Elastic
O identificador da ação é aws.ec2.associateAddress.
Associa um endereço IP Elastic a uma instância de EC2 ou interface de rede.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde a associação é feita. |
|
| Corda | Opcional. O ID de alocação de IP Elastic a ser associado. Use com
ou
para instâncias VPC. |
|
| Corda | Opcional. A instância à qual associar o endereço. |
|
| Corda | Opcional. Alternativa a
para endereços do EC2-Classic. |
|
| Corda | Opcional. Interface de rede de destino em vez de uma instância. |
|
| Corda | Opcional. Um IP privado específico na interface de rede para associação. |
|
| Boleano | Opcional. Permite que o endereço seja movido de uma associação existente. Padrão:
. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
Importante
Apenas certas combinações de identificadores são válidas. Para instâncias VPC, use allocationId com instanceId ou networkInterfaceId. Para instâncias EC2-Classic, use publicIp com instanceId. Não misture as duas formas.
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência do boto3 para associate_address . |
| Boleano |
ou
|
| Corda |
|
Desassociar um endereço IP Elastic
O identificador da ação é aws.ec2.disassociateAddress.
Desassocia um endereço IP Elastic de sua instância ou interface de rede atual.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde a associação existe. |
|
| Corda | Opcional. O ID de associação retornado por
. Use para endereços VPC. |
|
| Corda | Opcional. Alternativa a
para endereços do EC2-Classic. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
Importante
Use exatamente um identificador correspondente ao domínio no qual o endereço foi associado. Para endereços VPC, use associationId. Para endereços EC2-Classic, use publicIp.
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Nenhum corpo de resposta em caso de sucesso. Consulte a referência do boto3 para disassociate_address . |
| Boleano |
ou
|
| Corda |
|
Liberar um endereço IP Elastic
O identificador da ação é aws.ec2.releaseAddress.
Libera um endereço IP Elastic de volta para o pool da AWS. O endereço já deve estar desassociado antes de poder ser liberado.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde o endereço é alocado. |
|
| Corda | Opcional. O ID de alocação do endereço da VPC a ser liberado. |
|
| Corda | Opcional. Alternativa a
para endereços do EC2-Classic. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Nenhum corpo de resposta em caso de sucesso. Veja a referência do boto3 para release_address . |
| Boleano |
ou
|
| Corda |
|
Descrever endereços IP Elastic
O identificador da ação é aws.ec2.describeAddresses.
Descreve os endereços IP Elastic e suas associações atuais.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS para consulta. |
|
| Lista | Opcional. Restrinja os resultados a esses endereços IP públicos. |
|
| Lista | Opcional. Restringir os resultados a esses IDs de alocação. |
|
| Lista | Opcional. Filtros da AWS a serem aplicados à consulta. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência describe_addresses do boto3 . |
| Boleano |
ou
|
| Corda |
|
Criar tags
O identificador da ação é aws.ec2.createTags.
Adiciona ou substitui tags em qualquer recurso do EC2 — instâncias, volumes, snapshots, grupos de segurança, AMIs e assim por diante. Uma tag existente com a mesma chave é substituída.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde os recursos estão localizados. |
|
| Lista | Obrigatório. IDs dos recursos do EC2 para adicionar tag. |
|
| Lista | Obrigatório. Pares de valor principal de tag a serem aplicados. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Sem corpo de resposta em caso de sucesso. Consulte a referência do boto3 para create_tags . |
| Boleano |
ou
|
| Corda |
|
Excluir tags
O identificador da ação é aws.ec2.deleteTags.
Remove tags de qualquer recurso do EC2. Omita o campo tags para remover todas as tags dos recursos especificados.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde os recursos estão localizados. |
|
| Lista | Obrigatório. IDs dos recursos do EC2 dos quais remover as tags. |
|
| Lista | Opcional. Tags para remover. Omita
para excluir a chave, independentemente do seu valor. Omita o campo inteiramente para remover todas as tags. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Nenhum corpo de resposta em caso de sucesso. Consulte a referência do boto3 delete_tags . |
| Boleano |
ou
|
| Corda |
|
Descrever tags
O identificador da ação é aws.ec2.describeTags.
Descreve as tags em qualquer tipo de recurso do EC2, com filtragem opcional por ID do recurso, tipo de recurso, chave ou valor.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS para consulta. |
|
| Lista | Opcional. Filtros da AWS aplicados à consulta. Filtre por
,
,
ou
. |
|
| Corda | Opcional. Token de paginação de uma resposta anterior. |
|
| Interno | Opcional. Número máximo de tags a serem retornadas por página. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência do boto3 para describe_tags . |
| Boleano |
ou
|
| Corda |
|
Criar um volume
O identificador da ação é aws.ec2.createVolume.
Cria um novo volume do EBS em uma determinada zona de disponibilidade. Um volume só pode ser anexado a uma instância na mesma zona de disponibilidade.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde o volume é criado. |
|
| Corda | Obrigatório. A zona de disponibilidade na qual criar o volume. |
|
| Interno | Opcional. Tamanho do volume em GiB. Obrigatório se
não for fornecido. |
|
| Corda | Opcional. Tipo de volume do EBS. Valores válidos:
,
,
,
,
,
,
. Padrão:
. |
|
| Corda | Opcional. Snapshot do qual restaurar o volume. |
|
| Interno | Opcional. IOPS provisionadas. Válido apenas para os volumes
,
e
. |
|
| Interno | Opcional. Taxas de transferência em MiB/s. Válido apenas para volumes
. |
|
| Lista | Opcional. Tags aplicadas ao volume no momento da criação. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência create_volume do boto3 . |
| Boleano |
ou
|
| Corda |
|
Excluir um volume
O identificador da ação é aws.ec2.deleteVolume.
Exclui um volume do EBS. O volume deve estar no estado available (totalmente desanexado) antes que possa ser excluído.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde o volume está localizado. |
|
| Corda | Obrigatório. O ID do volume a ser excluído. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Nenhum corpo de resposta em caso de sucesso. Consulte a referência do boto3 para delete_volume . |
| Boleano |
ou
|
| Corda |
|
Anexar um volume
O identificador da ação é aws.ec2.attachVolume.
Anexa um volume do EBS a uma instância de EC2 em execução ou interrompida. O volume e a instância devem estar na mesma zona de disponibilidade.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde o volume e a instância estão localizados. |
|
| Corda | Obrigatório. O ID do volume a ser anexado. Deve estar no estado
. |
|
| Corda | Obrigatório. A instância à qual anexar. Deve ser
ou
. |
|
| Corda | Obrigatório. O nome do dispositivo sob o qual o volume é exposto na instância. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência do boto3 para attach_volume . |
| Boleano |
ou
|
| Corda |
|
Desanexar um volume
O identificador da ação é aws.ec2.detachVolume.
Desanexa um volume do EBS de instâncias de EC2.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde o volume está localizado. |
|
| Corda | Obrigatório. O ID do volume a ser desanexado. |
|
| Corda | Opcional. Restringe a desanexação a uma instância específica. Útil quando o volume é multi-anexado. |
|
| Corda | Opcional. Restringe a desanexação a um nome de dispositivo específico na instância. |
|
| Boleano | Opcional. Força a desanexação sem desmontar do SO convidado. Pode causar perda de dados ou corrupção do sistema de arquivos. Padrão:
. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência do boto3 para detach_volume . |
| Boleano |
ou
|
| Corda |
|
Modificar um volume
O identificador da ação é aws.ec2.modifyVolume.
Redimensiona um volume do EBS ou altera seu tipo de volume, IOPS ou taxas de transferência. Os volumes do EBS só podem ser aumentados, nunca reduzidos.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde o volume está localizado. |
|
| Corda | Obrigatório. O ID do volume a ser modificado. |
|
| Interno | Opcional. Novo tamanho em GiB. |
|
| Corda | Opcional. Novo tipo de volume. |
|
| Interno | Opcional. Novos IOPS provisionados. Válido apenas para os volumes
,
e
. |
|
| Interno | Opcional. Novas taxas de transferência em MiB/s. Válido apenas para volumes
. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Veja a referência do boto3 para modify_volume . |
| Boleano |
ou
|
| Corda |
|
Descrever volumes
O identificador da ação é aws.ec2.describeVolumes.
Descreve os volumes do EBS e seu estado de anexo.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS para consulta. |
|
| Lista | Opcional. Restringir os resultados a IDs de volume específicos. Omitir para descrever todos os volumes na região. |
|
| Lista | Opcional. Filtros no lado do servidor, por exemplo, por
,
ou
. |
|
| Corda | Opcional. Token de paginação de uma resposta anterior. |
|
| Interno | Opcional. Número máximo de volumes a serem retornados por página. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência do boto3 para describe_volumes . |
| Boleano |
ou
|
| Corda |
|
Copiar um snapshot
O identificador da ação é aws.ec2.copySnapshot.
Copia um snapshot do EBS para outra região para backup e recuperação de desastres. O campo region especifica a região de destino.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. A região de destino para a qual o snapshot é copiado. |
|
| Corda | Obrigatório. O ID do snapshot a ser copiado. |
|
| Corda | Obrigatório. A região onde o snapshot de origem reside atualmente. |
|
| Corda | Opcional. Descrição aplicada ao novo snapshot. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência do boto3 para copy_snapshot . |
| Boleano |
ou
|
| Corda |
|
Descrever snapshots
O identificador da ação é aws.ec2.describeSnapshots.
Descreve snapshots do EBS por proprietário, volume ou critérios de filtro.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS para consulta. |
|
| Lista | Opcional. Restringir resultados a IDs de snapshot específicos. |
|
| Lista | Opcional. Filtrar por proprietário do snapshot. Use
para retornar apenas os snapshots de propriedade da conta chamadora. |
|
| Lista | Opcional. Filtros da AWS, por exemplo, por volume, status ou tag. |
|
| Corda | Opcional. Token de paginação de uma resposta anterior. |
|
| Interno | Opcional. Número máximo de snapshots a serem retornados por página. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência do boto3 para describe_snapshots . |
| Boleano |
ou
|
| Corda |
|
Crie uma imagem
O identificador da ação é aws.ec2.createImage.
Cria uma Amazon Machine Image (AMI) a partir de uma instância de EC2 em execução ou parada.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde a instância está localizada. |
|
| Corda | Obrigatório. As instâncias de EC2 das quais capturar a imagem. |
|
| Corda | Obrigatório. Nome para a nova AMI. Deve ser único na região. |
|
| Corda | Opcional. Descrição de formato livre para a AMI. |
|
| Boleano | Opcional. Quando
, a AWS desliga e reinicia a instância para garantir uma imagem consistente com o sistema de arquivos. Defina
para ignorar a reinicialização à custa da consistência da imagem. Padrão:
. |
|
| Lista | Opcional. Tags aplicadas à nova AMI e a seus snapshots no momento da criação. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência do boto3 para create_image . |
| Boleano |
ou
|
| Corda |
|
Copiar uma imagem
O identificador da ação é aws.ec2.copyImage.
Copia uma Amazon Machine Image (AMI) para outra região para recuperação de desastres ou implantações em várias regiões. O campo region especifica a região de destino.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. A região de destino na qual a cópia é criada. |
|
| Corda | Obrigatório. A AMI a ser copiada. |
|
| Corda | Obrigatório. A região que atualmente contém a AMI de origem. |
|
| Corda | Opcional. Nome para a nova AMI na região de destino. |
|
| Corda | Opcional. Descrição de formato livre para a AMI copiada. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência do boto3 copy_image . |
| Boleano |
ou
|
| Corda |
|
Cancelar o registro de uma imagem
O identificador da ação é aws.ec2.deregisterImage.
Cancela o registro de uma Amazon Machine Image (AMI) de sua propriedade. Cancelar o registro de uma AMI não exclui seus snapshots do EBS de suporte — exclua-os separadamente para deixar de incorrer em custos de armazenamento.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde a AMI está registrada. |
|
| Corda | Obrigatório. A AMI para cancelar o registro. Deve ser uma AMI de propriedade da conta chamadora. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência do boto3 deregister_image . |
| Boleano |
ou
|
| Corda |
|
Descrever imagens
O identificador da ação é aws.ec2.describeImages.
Descreve as Amazon Machine Images pertencentes à sua conta, compartilhadas com ela ou públicas.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS para consulta. |
|
| Lista | Opcional. Restringir os resultados a IDs de AMI específicos. |
|
| Lista | Opcional. Definir o escopo dos resultados por proprietário. Aceita um ID de conta da AWS,
,
ou
. |
|
| Lista | Opcional. Filtros no lado do servidor, por exemplo, por
,
ou
. |
|
| Corda | Opcional. Token de paginação de uma resposta anterior. |
|
| Interno | Opcional. Número máximo de AMIs a serem retornadas por página. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência do boto3 para describe_images . |
| Boleano |
ou
|
| Corda |
|
Descrever o status da instância
O identificador da ação é aws.ec2.describeInstanceStatus.
Descreve o status de uma ou mais instâncias de EC2, incluindo verificações de status do sistema e da instância e eventos programados.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS para consulta. |
|
| Lista | Opcional. IDs da instância para verificar. Se omitido, todas as instâncias são retornadas. |
|
| Boleano | Opcional. Quando
, inclui instâncias em estados diferentes de em execução. Padrão:
. |
|
| Lista | Opcional. Filtros da AWS a serem aplicados à consulta. |
|
| Corda | Opcional. Token de paginação de uma resposta anterior. |
|
| Interno | Opcional. Número máximo de resultados a serem retornados por página. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência do boto3 describe_instance_status . |
| Boleano |
ou
|
| Corda |
|
Descrever tipos de instância
O identificador da ação é aws.ec2.describeInstanceTypes.
Descreve as especificações (vCPU, memória, rede, armazenamento) dos tipos de instâncias de EC2.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS para consulta. |
|
| Lista | Opcional. Tipos de instância específicos a serem descritos. |
|
| Lista | Opcional. Filtros da AWS a serem aplicados à consulta. |
|
| Corda | Opcional. Token de paginação de uma resposta anterior. |
|
| Interno | Opcional. Número máximo de resultados a serem retornados por página. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência do boto3 describe_instance_types . |
| Boleano |
ou
|
| Corda |
|
Modificar um atributo de instância
O identificador da ação é aws.ec2.modifyInstanceAttribute.
Modifica um único atributo de uma instância de EC2, como tipo de instância, proteção contra encerramento, dados do usuário ou verificação de origem/destino.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde a instância está localizada. |
|
| Corda | Obrigatório. A instância cujo atributo está sendo modificado. |
|
| Mapa | Obrigatório. O atributo a ser modificado no formato que a API da AWS espera. Apenas um atributo pode ser modificado por chamada. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
Importante
Apenas um atributo pode ser modificado por chamada. Cada atributo tem um formato diferente no mapa parameters — por exemplo, {"InstanceType": {"Value": "t3.large"}} para alterar o tipo de instância ou {"DisableApiTermination": {"Value": true}} para habilitar a proteção contra encerramento. A maioria dos atributos exige que a instância seja interrompida primeiro.
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Nenhum corpo de resposta em caso de sucesso. Veja a referência do boto3 para modify_instance_attribute . |
| Boleano |
ou
|
| Corda |
|
Ativar monitoramento detalhado
O identificador da ação é aws.ec2.monitorInstances.
Habilita o monitoramento detalhado do CloudWatch (métricas de 1 minuto) para uma ou mais instâncias de EC2.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde as instâncias estão localizadas. |
|
| Lista | Obrigatório. IDs das instâncias nas quais habilitar o monitoramento detalhado. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência do boto3 monitor_instances . |
| Boleano |
ou
|
| Corda |
|
Desabilitar monitoramento detalhado
O identificador da ação é aws.ec2.unmonitorInstances.
Desativa o monitoramento detalhado do CloudWatch para uma ou mais instâncias de EC2, revertendo para as métricas padrão de 5 minutos.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde as instâncias estão localizadas. |
|
| Lista | Obrigatório. IDs das instâncias para desativar o monitoramento detalhado. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência unmonitor_instances do boto3 . |
| Boleano |
ou
|
| Corda |
|
Obter saída do console
O identificador da ação é aws.ec2.getConsoleOutput.
Recupera a saída do console de instâncias de EC2 para diagnósticos de inicialização e resolução de problemas. A saída é codificada em base64.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde a instância está localizada. |
|
| Corda | Obrigatório. A instância da qual recuperar a saída do console. |
|
| Boleano | Opcional. Quando
, retorna a saída mais recente, mesmo que ainda esteja sendo processada. Padrão:
. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Veja a referência do boto3 para get_console_output . |
| Boleano |
ou
|
| Corda |
|
Obter dados de senha do Windows
O identificador da ação é aws.ec2.getPasswordData.
Recupera a senha de administrador criptografada para uma instância de EC2 do Windows. Retorna um campo PasswordData vazio para instâncias não Windows.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde a instância está localizada. |
|
| Corda | Obrigatório. A instância do Windows da qual recuperar os dados de senha. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência get_password_data do boto3 . |
| Boleano |
ou
|
| Corda |
|
Importar um par de chaves
O identificador da ação é aws.ec2.importKeyPair.
Importa uma chave pública existente para o EC2 como um par de chaves. A AWS armazena apenas a chave pública — a chave privada nunca sai do seu controle.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde o par de chaves está registrado. |
|
| Corda | Obrigatório. Nome exclusivo sob o qual registrar o par de chaves importado. |
|
| Corda | Obrigatório. A chave pública a ser importada. Passar como um segredo. |
|
| Lista | Opcional. Tags aplicadas ao par de chaves no momento da importação. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência do boto3 para import_key_pair . |
| Boleano |
ou
|
| Corda |
|
Excluir um par de chaves
O identificador da ação é aws.ec2.deleteKeyPair.
Exclui um par de chaves do EC2. Forneça keyName ou keyPairId.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde o par de chaves existe. |
|
| Corda | Opcional. Nome do par de chaves a ser excluído. Forneça
ou
. |
|
| Corda | Opcional. ID do par de chaves a ser excluído. Forneça
ou
. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Nenhum corpo de resposta em caso de sucesso. Consulte a referência do boto3 delete_key_pair . |
| Boleano |
ou
|
| Corda |
|
Descrever pares de chaves
O identificador da ação é aws.ec2.describeKeyPairs.
Descreve os pares de chaves do EC2 em uma conta e região.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS para consulta. |
|
| Lista | Opcional. Restrinja os resultados a esses nomes de pares de chaves. |
|
| Lista | Opcional. Restringir os resultados a estes IDs de par de chaves. |
|
| Lista | Opcional. Filtros da AWS, por exemplo, por
ou tag. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência do boto3 describe_key_pairs . |
| Boleano |
ou
|
| Corda |
|
Criar um grupo de segurança
O identificador da ação é aws.ec2.createSecurityGroup.
Cria um novo grupo de segurança do EC2 em uma VPC.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde o grupo de segurança é criado. |
|
| Corda | Obrigatório. Nome para o novo grupo de segurança. Deve ser único na VPC. |
|
| Corda | Obrigatório. Descrição do grupo de segurança. |
|
| Corda | Opcional. VPC na qual criar o grupo. O padrão é a VPC padrão da região. |
|
| Lista | Opcional. Tags aplicadas ao grupo no momento da criação. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência do boto3 create_security_group . |
| Boleano |
ou
|
| Corda |
|
Excluir um grupo de segurança
O identificador da ação é aws.ec2.deleteSecurityGroup.
Exclui um grupo de segurança do EC2. Forneça groupId (preferencial) ou groupName.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde o grupo de segurança existe. |
|
| Corda | Opcional. O grupo de segurança a ser excluído. Funciona para qualquer VPC. Preferível a
. |
|
| Corda | Opcional. Alternativa a
. Válido apenas para grupos na VPC padrão. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Nenhum corpo de resposta em caso de sucesso. Consulte a referência do boto3 delete_security_group . |
| Boleano |
ou
|
| Corda |
|
Descrever grupos de segurança
O identificador da ação é aws.ec2.describeSecurityGroups.
Descreve os grupos de segurança do EC2 e suas regras de entrada e saída.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS para consulta. |
|
| Lista | Opcional. Restringir os resultados a IDs de grupos de segurança específicos. |
|
| Lista | Opcional. Restringir resultados por nome do grupo. Válido apenas para grupos na VPC padrão. |
|
| Lista | Opcional. Filtros da AWS, por exemplo, por
,
ou
. |
|
| Corda | Opcional. Token de paginação de uma resposta anterior. |
|
| Interno | Opcional. Número máximo de grupos a serem retornados por página. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Consulte a referência do boto3 para describe_security_groups . |
| Boleano |
ou
|
| Corda |
|
Adicionar uma regra de entrada
O identificador da ação é aws.ec2.authorizeSecurityGroupIngress.
Adiciona uma regra de entrada a um grupo de segurança do EC2.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde o grupo de segurança existe. |
|
| Corda | Obrigatório. O grupo de segurança ao qual adicionar a regra de entrada. |
|
| Corda | Opcional. Formato plano. Use com
,
e
para uma única regra IPv4. |
|
| Interno | Opcional. Formato plano. Início do intervalo de portas. |
|
| Interno | Opcional. Formato plano. Fim do intervalo de portas. |
|
| Corda | Opcional. Formato plano. Bloco CIDR de origem permitido pela regra. |
|
| Lista | Opcional. Formato estruturado. Obrigatório para várias regras em uma chamada, descrições de regras, intervalos IPv6, listas de prefixos ou grupos de segurança de origem. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
Dica
Esta ação aceita duas formas de regra — escolha uma por chamada. A forma plana (ipProtocol, fromPort, toPort, cidrIp) é uma abreviação para uma única regra IPv4. Use ipPermissions para várias regras, descrições, intervalos IPv6, listas de prefixos ou grupos de segurança de origem.
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Nenhum corpo de resposta em caso de sucesso. Consulte a referência do boto3 para authorize_security_group_ingress . |
| Boleano |
ou
|
| Corda |
|
Remover uma regra de entrada
O identificador da ação é aws.ec2.revokeSecurityGroupIngress.
Remove uma regra de entrada de um grupo de segurança do EC2. A especificação da regra deve corresponder exatamente a uma regra existente.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde o grupo de segurança existe. |
|
| Corda | Obrigatório. O grupo de segurança do qual remover a regra de entrada. |
|
| Corda | Opcional. Formato plano. Use com
,
e
. |
|
| Interno | Opcional. Formato plano. Início do intervalo de portas. |
|
| Interno | Opcional. Formato plano. Fim do intervalo de portas. |
|
| Corda | Opcional. Formato plano. Bloco CIDR de origem da regra que está sendo removida. |
|
| Lista | Opcional. Formato estruturado. Obrigatório para revogar várias regras em uma única chamada, ou regras em intervalos IPv6, listas de prefixos ou grupos de segurança de origem. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Nenhum corpo de resposta em caso de sucesso. Consulte a referência do boto3 revoke_security_group_ingress . |
| Boleano |
ou
|
| Corda |
|
Adicionar uma regra de saída
O identificador da ação é aws.ec2.authorizeSecurityGroupEgress.
Adiciona uma regra de saída a um grupo de segurança do EC2 usando o formato ipPermissions estruturado.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde o grupo de segurança existe. |
|
| Corda | Obrigatório. O grupo de segurança ao qual adicionar a regra de saída. |
|
| Lista | Obrigatório. As regras de saída a serem adicionadas no formato estruturado. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
Importante
Ao contrário das ações de regra de entrada, esta ação não oferece suporte ao formato de parâmetro plano (cidrIp, ipProtocol, fromPort, toPort). A API AuthorizeSecurityGroupEgress da AWS rejeita esses parâmetros sumariamente. Todas as regras de saída devem usar a lista ipPermissions estruturada.
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Nenhum corpo de resposta em caso de sucesso. Consulte a referência do boto3 authorize_security_group_egress . |
| Boleano |
ou
|
| Corda |
|
Remover uma regra de saída
O identificador da ação é aws.ec2.revokeSecurityGroupEgress.
Remove uma regra de saída de um grupo de segurança do EC2. A especificação da regra deve corresponder exatamente a uma regra existente. Um uso comum é remover a regra de saída padrão de permissão total que a AWS anexa a cada novo grupo de segurança.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde o grupo de segurança existe. |
|
| Corda | Obrigatório. O grupo de segurança do qual remover a regra de saída. |
|
| Lista | Obrigatório. As regras de saída a serem removidas no formato estruturado. Deve corresponder exatamente às regras existentes. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
Importante
Ao contrário das ações de regra de entrada, esta ação não oferece suporte ao formato de parâmetro plano (cidrIp, ipProtocol, fromPort, toPort). Todas as regras de saída devem usar a lista ipPermissions estruturada.
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Objeto | Nenhum corpo de resposta em caso de sucesso. Consulte a referência do boto3 para revoke_security_group_egress . |
| Boleano |
ou
|
| Corda |
|