Esta página fornece uma referência para as ações do AWS Systems Manager disponíveis no catálogo de ações de automação de fluxo de trabalho. Use estas ações para criar, executar e gerenciar documentos de automação do AWS Systems Manager.
Pré-requisitos
Para pré-requisitos e configuração de credenciais, consulte Configurar credenciais da AWS.
Criar um documento
O identificador da ação é aws.systemsManager.writeDocument.
Cria ou atualiza um documento do SSM na sua conta da AWS. Consulte a documentação do AWS Systems Manager.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde o documento será criado. |
|
| Corda | Obrigatório. Nome para o documento do SSM. |
|
| Corda | Opcional. Tipo de documento do SSM. Os valores válidos estão listados na Referência da API do AWS Systems Manager . |
|
| Corda | Opcional. Formato do conteúdo do documento. Valores válidos:
,
,
. |
|
| Corda | Obrigatório. O conteúdo do documento SSM como uma string. | Veja o exemplo abaixo. |
| Boleano | Opcional. Quando
(padrão), substitui um documento existente com o mesmo nome. Quando
, retorna um erro se um documento com esse nome já existir. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Corda |
|
| Corda |
|
| Corda |
|
| Corda |
. O valor será um dos status da Referência da API do AWS Systems Manager . |
| Boleano |
|
| Corda |
|
Exemplo: listar todas as funções do Lambda
Conteúdo do documento SSM:
schemaVersion: '0.3'description: List all Lambda function names.mainSteps: - name: ExecuteAwsApi action: aws:executeAwsApi isEnd: true inputs: Service: lambda Api: ListFunctions outputs: - Name: resultFunctionName Selector: $..FunctionName Type: StringListoutputs: - ExecuteAwsApi.resultFunctionNameFluxo de trabalho completo usando este documento:
name: aws-apiworkflowInputs: key: type: String defaultValue: "${{ :secrets:11933347:USERNAME_AWS_ACCESS_KEY_ID }}" access: type: String defaultValue: "${{ :secrets:11933347:USERNAME_AWS_SECRET_ACCESS_KEY }}" token: type: String defaultValue: "${{ :secrets:11933347:USERNAME_AWS_SESSION_TOKEN }}" region: type: String defaultValue: us-east-2steps: - name: createSsmDocument type: action action: aws.systemsManager.writeDocument version: 1 inputs: awsAccessKeyId: ${{ .workflowInputs.key }} awsSecretAccessKey: ${{ .workflowInputs.access }} awsSessionToken: ${{ .workflowInputs.token }} region: ${{ .workflowInputs.region }} documentName: "LambdaListFunctionNames" documentContent: | schemaVersion: '0.3' description: List all Lambda function names. mainSteps: - name: ExecuteAwsApi action: aws:executeAwsApi isEnd: true inputs: Service: lambda Api: ListFunctions outputs: - Name: resultFunctionName Selector: $..FunctionName Type: StringList outputs: - ExecuteAwsApi.resultFunctionName - name: start1 type: action action: aws.systemsManager.startAutomation version: 1 inputs: awsAccessKeyId: ${{ .workflowInputs.key }} awsSecretAccessKey: ${{ .workflowInputs.access }} awsSessionToken: ${{ .workflowInputs.token }} region: ${{ .workflowInputs.region }} documentName: "${{ .steps.createSsmDocument.outputs.documentName }}"Excluir um documento
O identificador da ação é aws.systemsManager.deleteDocument.
Exclui um documento do AWS SSM da sua conta. Consulte a documentação do AWS Systems Manager.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde o documento está localizado. |
|
| Corda | Obrigatório. Nome do documento SSM a ser excluído. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Corda |
|
| Boleano |
|
| Corda |
|
Iniciar uma automação
O identificador da ação é aws.systemsManager.startAutomation.
Inicia uma automação usando um documento do AWS SSM. Consulte a documentação do AWS Systems Manager.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde o documento SSM está localizado. |
|
| Corda | Obrigatório. Nome do documento SSM a ser executado. |
|
| Mapa | Opcional. Pares de valor principal a serem passados como parâmetros para o documento SSM. |
|
| UUID | Opcional. Passado como o token do cliente para idempotência ao iniciar a automação. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Corda |
|
| Boleano |
|
| Corda |
|
Aguarde o status da automação
O identificador da ação é aws.systemsManager.waitForAutomationStatus.
Consulta uma execução de automação do AWS SSM até que ela atinja um dos status terminais especificados ou o tempo limite expire. Consulte a documentação do AWS Systems Manager.
A tabela a seguir descreve os campos de entrada para esta ação.
Entrada | Tipo | Descrição | Exemplo |
|---|---|---|---|
| Corda | Opcional. ARN da função do IAM a ser assumida para chamadas de API da AWS. |
|
| Corda | Opcional. ID da chave de acesso da AWS. Passe como um segredo. |
|
| Corda | Opcional. Chave de acesso secreta da AWS. Passe como um segredo. |
|
| Corda | Opcional. Token de sessão temporário para autenticação STS. Passe como um segredo. |
|
| Corda | Obrigatório. Região da AWS onde a execução da automação está em andamento. |
|
| Corda | Obrigatório. O ID de execução a ser aguardado. |
|
| Lista | Opcional. Lista de que interrompem a espera. Padrão:
. |
|
| Interno | Opcional. Duração em segundos para aguardar. O padrão é
, o máximo é
. Se excedido, retorna
com
. |
|
| Lista | Opcional. Seletores JQ para extrair campos específicos da saída da ação. |
|
A tabela a seguir descreve os campos de saída para esta ação.
Saída | Tipo | Exemplo |
|---|---|---|
| Corda |
|
| Corda |
. Um dos status passados em
, ou null se a ação falhou. |
| Mapa |
. Mapa de valores de saída do documento SSM; utilize-os nas etapas subsequentes do fluxo de trabalho. |
| Boleano |
|
| Corda |
|