Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
- más reciente
- 2024-12-01
Definición de recursos de Bicep
El tipo de recurso rdsDBInstances se puede implementar con operaciones que tienen como destino:
- grupos de recursos: consulte comandos de implementación de grupos de recursos
Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.
Formato de recurso
Para crear un recurso Microsoft.AwsConnector/rdsDBInstances, agregue el siguiente bicep a la plantilla.
resource symbolicname 'Microsoft.AwsConnector/rdsDBInstances@2024-12-01' = {
location: 'string'
name: 'string'
properties: {
arn: 'string'
awsAccountId: 'string'
awsProperties: {
allocatedStorage: 'string'
allowMajorVersionUpgrade: bool
associatedRoles: [
{
featureName: 'string'
roleArn: 'string'
}
]
automaticBackupReplicationKmsKeyId: 'string'
automaticBackupReplicationRegion: 'string'
autoMinorVersionUpgrade: bool
availabilityZone: 'string'
backupRetentionPeriod: int
caCertificateIdentifier: 'string'
certificateDetails: {
caIdentifier: 'string'
validTill: 'string'
}
certificateRotationRestart: bool
characterSetName: 'string'
copyTagsToSnapshot: bool
customIAMInstanceProfile: 'string'
dbClusterIdentifier: 'string'
dbClusterSnapshotIdentifier: 'string'
dbInstanceArn: 'string'
dbInstanceClass: 'string'
dbInstanceIdentifier: 'string'
dbiResourceId: 'string'
dbName: 'string'
dbParameterGroupName: 'string'
dbSecurityGroups: [
'string'
]
dbSnapshotIdentifier: 'string'
dbSubnetGroupName: 'string'
dbSystemId: 'string'
dedicatedLogVolume: bool
deleteAutomatedBackups: bool
deletionProtection: bool
domain: 'string'
domainAuthSecretArn: 'string'
domainDnsIps: [
'string'
]
domainFqdn: 'string'
domainIAMRoleName: 'string'
domainOu: 'string'
enableCloudwatchLogsExports: [
'string'
]
enableIAMDatabaseAuthentication: bool
enablePerformanceInsights: bool
endpoint: {
address: 'string'
hostedZoneId: 'string'
port: 'string'
}
engine: 'string'
engineVersion: 'string'
iops: int
kmsKeyId: 'string'
licenseModel: 'string'
manageMasterUserPassword: bool
masterUsername: 'string'
masterUserPassword: 'string'
masterUserSecret: {
kmsKeyId: 'string'
secretArn: 'string'
}
maxAllocatedStorage: int
monitoringInterval: int
monitoringRoleArn: 'string'
multiAZ: bool
ncharCharacterSetName: 'string'
networkType: 'string'
optionGroupName: 'string'
performanceInsightsKMSKeyId: 'string'
performanceInsightsRetentionPeriod: int
port: 'string'
preferredBackupWindow: 'string'
preferredMaintenanceWindow: 'string'
processorFeatures: [
{
name: 'string'
value: 'string'
}
]
promotionTier: int
publiclyAccessible: bool
replicaMode: 'string'
restoreTime: 'string'
sourceDBClusterIdentifier: 'string'
sourceDBInstanceAutomatedBackupsArn: 'string'
sourceDBInstanceIdentifier: 'string'
sourceDbiResourceId: 'string'
sourceRegion: 'string'
storageEncrypted: bool
storageThroughput: int
storageType: 'string'
tags: [
{
key: 'string'
value: 'string'
}
]
tdeCredentialArn: 'string'
tdeCredentialPassword: 'string'
timezone: 'string'
useDefaultProcessorFeatures: bool
useLatestRestorableTime: bool
vpcSecurityGroups: [
'string'
]
}
awsRegion: 'string'
awsSourceSchema: 'string'
awsTags: {
{customized property}: 'string'
}
publicCloudConnectorsResourceId: 'string'
publicCloudResourceName: 'string'
}
tags: {
{customized property}: 'string'
}
}
Valores de propiedad
Microsoft.AwsConnector/rdsDBInstances
Nombre | Descripción | Valor |
---|---|---|
ubicación | Ubicación geográfica donde reside el recurso | string (obligatorio) |
nombre | El nombre del recurso | cuerda Restricciones: Patrón = ^(?=.{0,259}[^\s.]$)(?!.*[<>%&\?/#]) (obligatorio) |
Propiedades | Propiedades específicas del recurso para este recurso. | RdsDBInstanceProperties |
Etiquetas | Etiquetas de recursos | Diccionario de nombres y valores de etiqueta. Consulte etiquetas de en plantillas |
AwsRdsDBInstanceProperties
Nombre | Descripción | Valor |
---|---|---|
allocatedStorage | Cantidad de almacenamiento en gibibytes (GiB) que se asignará inicialmente para la instancia de base de datos. Si se establece algún valor en el parámetro Iops , AllocatedStorage debe ser al menos 100 GiB, que corresponde al valor mínimo de Iops de 1000. Si aumenta el valor de Iops (en incrementos de 1000 IOPS), también debe aumentar el valor de AllocatedStorage (en incrementos de 100 GiB).
Amazon Aurora No aplicable. Los volúmenes de clúster de Aurora crecen automáticamente a medida que aumenta la cantidad de datos de la base de datos, aunque solo se le cobra por el espacio que usa en un volumen de clúster de Aurora.
Db2 Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp3): debe ser un entero comprendido entre 20 y 64000. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 64000.
MySQL Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): debe ser un entero comprendido entre 20 y 65536. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 65536. + Almacenamiento magnético (estándar): debe ser un entero de 5 a 3072.
MariaDB Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): debe ser un entero comprendido entre 20 y 65536. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 65536. + Almacenamiento magnético (estándar): debe ser un entero de 5 a 3072.
Restricciones de PostgreSQL a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): debe ser un entero comprendido entre 20 y 65536. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 65536. + Almacenamiento magnético (estándar): debe ser un entero de 5 a 3072.
Oracle Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): debe ser un entero comprendido entre 20 y 65536. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 65536. + Almacenamiento magnético (estándar): debe ser un entero de 10 a 3072.
SQL Server Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): + Ediciones Enterprise y Standard: debe ser un entero de 20 a 16384. + Ediciones Web y Express: debe ser un entero de 20 a 16384. + Almacenamiento de IOPS aprovisionado (io1): + Ediciones Enterprise y Standard: debe ser un entero de 20 a 16384. + Ediciones Web y Express: debe ser un entero de 20 a 16384. + Almacenamiento magnético (estándar): + Ediciones Enterprise y Standard: debe ser un entero de 20 a 1024. + Ediciones Web y Express: debe ser un entero comprendido entre 20 y 1024. |
cuerda |
allowMajorVersionUpgrade | Valor que indica si se permiten actualizaciones de versiones principales. Cambiar este parámetro no produce una interrupción y el cambio se aplica de forma asincrónica lo antes posible. Restricciones: se deben permitir actualizaciones de versiones principales al especificar un valor para el parámetro EngineVersion que sea una versión principal diferente a la versión actual de la instancia de base de datos. |
Bool |
Roles asociados | Los roles de IAMlong (IAM) asociados a la instancia de base de datos. Amazon Aurora No aplicable. El clúster de base de datos administra los roles asociados. | DBInstanceRole [] |
automaticBackupReplicationKmsKeyId | Propiedad automaticBackupReplicationKmsKeyId | cuerda |
automaticBackupReplicationRegion | Región de destino de la replicación de copia de seguridad de la instancia de base de datos. Para obtener más información, consulta Replicación de copias de seguridad automatizadas en otra región en la Guía del usuario de Amazon RDS de . | cuerda |
autoMinorVersionUpgrade | Valor que indica si las actualizaciones secundarias del motor se aplican automáticamente a la instancia de base de datos durante la ventana de mantenimiento. De forma predeterminada, las actualizaciones secundarias del motor se aplican automáticamente. | Bool |
availabilityZone | Zona de disponibilidad (AZ) donde se creará la base de datos. Para obtener información sobre AWS-Regions y availability Zones, consulte Regions and Availability Zones. Para Amazon Aurora, cada clúster de Aurora DB hospeda copias de su almacenamiento en tres zonas de disponibilidad independientes. Especifique una de estas zonas de disponibilidad. Aurora elige automáticamente una zona de disponibilidad adecuada si no se especifica una. Valor predeterminado: zona de disponibilidad elegida por el sistema aleatoria en la región de AWS del punto de conexión. Restricciones: + El parámetro AvailabilityZone no se puede especificar si la instancia de base de datos es una implementación de Multi-AZ. + La zona de disponibilidad especificada debe estar en el mismo AWS-Region que el punto de conexión actual. Ejemplo: us-east-1d |
cuerda |
backupRetentionPeriod | Número de días durante los que se conservan las copias de seguridad automatizadas. Al establecer este parámetro en un número positivo, se habilitan las copias de seguridad. Al establecer este parámetro en 0, se deshabilitan las copias de seguridad automatizadas. Amazon Aurora No aplicable. El clúster de base de datos administra el período de retención de las copias de seguridad automatizadas. Valor predeterminado: 1 Restricciones: + Debe ser un valor de 0 a 35 + No se puede establecer en 0 si la instancia de base de datos es un origen para leer réplicas | Int |
caCertificateIdentifier | Identificador del certificado de entidad de certificación para esta instancia de base de datos. Para obtener más información, consulte Uso de SSL/TLS para cifrar una conexión a una instancia de base de datos en la guía de usuario de Amazon RDS y Uso de SSL/TLS para cifrar una conexión a un clúster de base de datos en la guía del usuario de Amazon Aurora de . | cuerda |
certificateDetails | Detalles del certificado de servidor de la instancia de base de datos. Devuelve los detalles del certificado de servidor de la instancia de base de datos. Para obtener más información, consulte Uso de SSL/TLS para cifrar una conexión a una instancia de base de datos en la guía de usuario de Amazon RDS y Uso de SSL/TLS para cifrar una conexión a un clúster de base de datos en la guía del usuario de Amazon Aurora de . | CertificateDetails de |
certificateRotationRestart | Especifica si se reinicia la instancia de base de datos al girar el certificado SSL/TLS. De forma predeterminada, la instancia de base de datos se reinicia al rotar el certificado SSL/TLS. El certificado no se actualiza hasta que se reinicia la instancia de base de datos. Establezca este parámetro solo si no está mediante SSL/TLS para conectarse a la instancia de base de datos. Si usa SSL/TLS para conectarse a la instancia de base de datos, siga las instrucciones adecuadas para que el motor de base de datos gire el certificado SSL/TLS: + Para obtener más información sobre cómo rotar el certificado SSL/TLS para los motores de base de datos RDS, consulte Rotación del certificado SSL/TLS. en la Guía del usuario de Amazon RDS de . + Para obtener más información sobre cómo rotar el certificado SSL/TLS para los motores de base de datos de Aurora, consulte Rotación del certificado SSL/TLS en la guía de usuario de Amazon Aurora de . Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. | Bool |
characterSetName | En el caso de los motores admitidos, indica que la instancia de base de datos debe estar asociada al juego de caracteres especificado. Amazon Aurora No aplicable. El clúster de base de datos administra el juego de caracteres. Para obtener más información, consulte AWS::RDS::D BCluster. | cuerda |
copyTagsToSnapshot | Especifica si se van a copiar etiquetas de la instancia de base de datos en instantáneas de la instancia de base de datos. De forma predeterminada, las etiquetas no se copian. Esta configuración no se aplica a las instancias de Amazon Aurora DB. El clúster de base de datos administra la copia de etiquetas en instantáneas. Establecer este valor para una instancia de Aurora DB no tiene ningún efecto en la configuración del clúster de base de datos. | Bool |
customIAMInstanceProfile | Perfil de instancia asociado a la instancia subyacente de Amazon EC2 de una instancia de base de datos personalizada de RDS. Esta configuración es necesaria para RDS Custom. Restricciones: + El perfil debe existir en la cuenta. + El perfil debe tener un rol de IAM que Amazon EC2 tenga permisos para asumir. + El nombre del perfil de instancia y el nombre del rol de IAM asociado deben comenzar con el prefijo AWSRDSCustom . Para obtener la lista de permisos necesarios para el rol IAM, consulte Configure IAM and your VPC in the Amazon RDS User Guide. |
cuerda |
dbClusterIdentifier | Identificador del clúster de base de datos al que pertenecerá la instancia. | cuerda |
dbClusterSnapshotIdentifier | Identificador de la instantánea del clúster de base de datos multiAZ desde la que se va a restaurar. Para obtener más información sobre los clústeres de base de datos multiAZ, consulte implementaciones de clústeres de base de datos multiAZ en la guía de usuario de Amazon RDS. Restricciones: + Debe coincidir con el identificador de una instantánea de clúster de base de datos multiAZ existente. + No se puede especificar cuando se especifica DBSnapshotIdentifier . + Debe especificarse cuando no se especifica DBSnapshotIdentifier . + Si va a restaurar desde una instantánea de clúster multiAZ DB manual compartida, el DBClusterSnapshotIdentifier debe ser el ARN de la instantánea compartida. + No puede ser el identificador de una instantánea de clúster de Aurora DB. |
cuerda |
dbInstanceArn | Propiedad dbInstanceArn | cuerda |
dbInstanceClass | Capacidad de proceso y memoria de la instancia de base de datos, por ejemplo, db.m5.large . No todas las clases de instancia de base de datos están disponibles en todas las regiones de AWS o para todos los motores de base de datos. Para obtener la lista completa de las clases de instancia de base de datos y la disponibilidad del motor, consulte |
cuerda |
dbInstanceIdentifier | Nombre de la instancia de base de datos. Si especifica un nombre, AWS CloudFormation lo convierte en minúsculas. Si no especifica un nombre, AWS CloudFormation genera un identificador físico único y usa ese identificador para la instancia de base de datos. Para obtener más información, vea Tipo de nombre. Para obtener información sobre las restricciones que se aplican a los identificadores de instancia de base de datos, consulte Restricciones de nomenclatura en Amazon RDS en la guía de usuario de Amazon RDS de . Si especifica un nombre, no puede realizar actualizaciones que requieran reemplazo de este recurso. Puede realizar actualizaciones que requieran ninguna interrupción o alguna interrupción. Si debe reemplazar el recurso, especifique un nuevo nombre. | cuerda |
dbiResourceId | Propiedad dbiResourceId | cuerda |
dbName | El significado de este parámetro difiere según el motor de base de datos que use. Si especifica la propiedad DBSnapshotIdentifier , esta propiedad solo se aplica a RDS para Oracle.
Amazon Aurora No aplicable. El clúster de base de datos administra el nombre de la base de datos.
Db2 El nombre de la base de datos que se va a crear cuando se crea la instancia de base de datos. Si no se especifica este parámetro, no se crea ninguna base de datos en la instancia de base de datos. Restricciones: + Debe contener de 1 a 64 letras o números. + Debe comenzar con una letra. Los caracteres posteriores pueden ser letras, caracteres de subrayado o dígitos (0-9). + No puede ser una palabra reservada por el motor de base de datos especificado.
MySQL Nombre de la base de datos que se va a crear cuando se crea la instancia de base de datos. Si no se especifica este parámetro, no se crea ninguna base de datos en la instancia de base de datos. Restricciones: + Debe contener de 1 a 64 letras o números. + No puede ser una palabra reservada por el motor de base de datos especificado MariaDB Nombre de la base de datos que se va a crear cuando se crea la instancia de base de datos. Si no se especifica este parámetro, no se crea ninguna base de datos en la instancia de base de datos. Restricciones: + Debe contener de 1 a 64 letras o números. + No puede ser una palabra reservada por el motor de base de datos especificado PostgreSQL El nombre de la base de datos que se va a crear cuando se crea la instancia de base de datos. Si no se especifica este parámetro, la base de datos de postgres predeterminada se crea en la instancia de base de datos. Restricciones: + Debe comenzar con una letra. Los caracteres posteriores pueden ser letras, caracteres de subrayado o dígitos (0-9). + Debe contener de 1 a 63 caracteres. + No puede ser una palabra reservada por el motor de base de datos especificado Oracle El identificador de sistema de Oracle (SID) de la instancia de base de datos creada. Si especifica null , se usa el valor predeterminado ORCL . No se puede especificar la cadena NULL ni ninguna otra palabra reservada para DBName . Valor predeterminado: restricciones de ORCL : + No puede tener más de 8 caracteres SQL Server No aplicable. Debe ser null. |
cuerda |
dbParameterGroupName | Nombre de un grupo de parámetros de base de datos existente o una referencia a un recurso de AWS::RDS::D BParameterGroup creado en la plantilla. Para enumerar todos los nombres de grupo de parámetros de base de datos disponibles, use el siguiente comando: aws rds describe-db-parameter-groups --query 'DBParameterGroups[].DBParameterGroupName' --output text Si alguno de los miembros de datos del grupo de parámetros al que se hace referencia cambia durante una actualización, es posible que sea necesario reiniciar la instancia de base de datos, lo que provoca alguna interrupción. Si el grupo de parámetros contiene parámetros estáticos, tanto si se cambiaron como si no, una actualización desencadena un reinicio. Si no especifica un valor para DBParameterGroupName propiedad, se usa el grupo de parámetros de base de datos predeterminado para el motor y la versión del motor especificados. |
cuerda |
dbSecurityGroups | Lista de los grupos de seguridad de base de datos que se van a asignar a la instancia de base de datos. La lista puede incluir el nombre de los grupos de seguridad de base de datos existentes o referencias a los recursos AWS::RDS::D BSecurityGroup creados en la plantilla. Si establece DBSecurityGroups, no debe establecer VPCSecurityGroups y viceversa. Además, tenga en cuenta que la propiedad DBSecurityGroups solo existe para la compatibilidad con versiones anteriores con regiones anteriores y ya no se recomienda proporcionar información de seguridad a una instancia de base de datos de RDS. En su lugar, use VPCSecurityGroups. Si especifica esta propiedad, AWS CloudFormation envía solo las siguientes propiedades (si se especifica) a Amazon RDS durante las operaciones de creación: + AllocatedStorage + AutoMinorVersionUpgrade + AvailabilityZone + BackupRetentionPeriod + CharacterSetName + DBInstanceClass + DBName + DBParameterGroupName + DBSecurityGroups + DBSubnetGroupName + Engine + EngineVersion + Iops + LicenseModel + MasterUsername + MasterUserPassword + MultiAZ + OptionGroupName + PreferredBackupWindow + PreferredMaintenanceWindow Se omiten todas las demás propiedades. Especifique un grupo de seguridad de nube privada virtual (VPC) si desea enviar otras propiedades, como StorageType , StorageEncrypted o KmsKeyId . Si ya usa la propiedad DBSecurityGroups , no puede usar estas otras propiedades actualizando la instancia de base de datos para usar un grupo de seguridad de VPC. Debe volver a crear la instancia de base de datos. |
cadena[] |
dbSnapshotIdentifier | Nombre o Nombre de recurso de Amazon (ARN) de la instantánea de base de datos que se usa para restaurar la instancia de base de datos. Si va a restaurar desde una instantánea de base de datos manual compartida, debe especificar el ARN de la instantánea. Al especificar esta propiedad, puede crear una instancia de base de datos a partir de la instantánea de base de datos especificada. Si la propiedad DBSnapshotIdentifier es una cadena vacía o la declaración AWS::RDS::DBInstance no tiene ninguna propiedad DBSnapshotIdentifier , AWS CloudFormation crea una nueva base de datos. Si la propiedad contiene un valor (distinto de una cadena vacía), AWS CloudFormation crea una base de datos a partir de la instantánea especificada. Si no existe una instantánea con el nombre especificado, AWS CloudFormation no puede crear la base de datos y revertir la pila. Algunas propiedades de instancia de base de datos no son válidas al restaurar desde una instantánea, como las propiedades MasterUsername y MasterUserPassword . Para obtener información sobre las propiedades que puede especificar, consulte la acción RestoreDBInstanceFromDBSnapshot en la Referencia de la API de Amazon RDS. Después de restaurar una instancia de base de datos con una propiedad DBSnapshotIdentifier , debe especificar la misma propiedad DBSnapshotIdentifier para las actualizaciones futuras de la instancia de base de datos. Al especificar esta propiedad para una actualización, la instancia de base de datos no se restaura de nuevo a partir de la instantánea de base de datos y no se cambian los datos de la base de datos. Sin embargo, si no especifica la propiedad DBSnapshotIdentifier , se crea una instancia de base de datos vacía y se elimina la instancia de base de datos original. Si especifica una propiedad diferente de la propiedad de restauración de instantáneas anterior, se restaura una nueva instancia de base de datos a partir de la propiedad DBSnapshotIdentifier especificada y se elimina la instancia de base de datos original. Si especifica la propiedad DBSnapshotIdentifier para restaurar una instancia de base de datos (en lugar de especificarla para las actualizaciones de instancias de base de datos), no especifique las siguientes propiedades: + CharacterSetName + DBClusterIdentifier + DBName + DeleteAutomatedBackups + EnablePerformanceInsights + KmsKeyId + MasterUsername + MasterUserPassword + PerformanceInsightsKMSKeyId + PerformanceInsightsRetentionPeriod + PromotionTier + SourceDBInstanceIdentifier + SourceRegion + StorageEncrypted (para una instantánea cifrada) + Timezone Amazon Aurora No aplicable. El clúster de base de datos administra la restauración de instantáneas. |
cuerda |
dbSubnetGroupName | Un grupo de subredes de base de datos que se va a asociar a la instancia de base de datos. Si actualiza este valor, el nuevo grupo de subredes debe ser un grupo de subredes en una nueva VPC. Si no hay ningún grupo de subredes de base de datos, la instancia de base de datos no es una instancia de base de datos de VPC. Para obtener más información sobre el uso de Amazon RDS en una VPC, consulte Using Amazon RDS with Amazon Virtual Private Cloud (VPC) en la Amazon RDS User Guide. Amazon Aurora No aplicable. El clúster de base de datos administra el grupo de subredes de base de datos. Si se especifica, la configuración debe coincidir con la configuración del clúster de base de datos. | cuerda |
dbSystemId | Identificador del sistema de Oracle (SID), que es el nombre de la instancia de base de datos de Oracle que administra los archivos de base de datos. En este contexto, el término "instancia de base de datos de Oracle" hace referencia exclusivamente al área global del sistema (SGA) y a los procesos en segundo plano de Oracle. Si no especifica un SID, el valor predeterminado es RDSCDB . El SID de Oracle también es el nombre de la CDB. |
cuerda |
dedicatedLogVolume | Indica si la instancia de base de datos tiene habilitado un volumen de registro dedicado (DLV). | Bool |
deleteCopias de seguridad automatizadas | Valor que indica si se van a quitar copias de seguridad automatizadas inmediatamente después de eliminar la instancia de base de datos. Este parámetro no distingue mayúsculas de minúsculas. El valor predeterminado es quitar copias de seguridad automatizadas inmediatamente después de eliminar la instancia de base de datos. Amazon Aurora No aplicable. Al eliminar un clúster de base de datos, se eliminan todas las copias de seguridad automatizadas de ese clúster de base de datos y no se pueden recuperar. Las instantáneas manuales del clúster de base de datos del clúster de base de datos no se eliminan. | Bool |
deleciónProtección | Valor que indica si la instancia de base de datos tiene habilitada la protección de eliminación. La base de datos no se puede eliminar cuando está habilitada la protección de eliminación. De forma predeterminada, la protección de eliminación está deshabilitada. Para obtener más información, consulte Eliminación de una instancia de base de datos.
Amazon Aurora No aplicable. Puede habilitar o deshabilitar la protección de eliminación para el clúster de base de datos. Para obtener más información, consulte CreateDBCluster . Las instancias de base de datos de un clúster de base de datos se pueden eliminar incluso cuando la protección de eliminación está habilitada para el clúster de base de datos. |
Bool |
dominio | Identificador de directorio de Active Directory en el que se va a crear la instancia de base de datos. Actualmente, solo se pueden crear instancias de base de datos db2, MySQL, Microsoft SQL Server, Oracle y PostgreSQL en un dominio de Active Directory. Para obtener más información, consulte de autenticación Kerberos en la guía de usuario de Amazon RDS de . | cuerda |
domainAuthSecretArn | ARN del secreto del Administrador de secretos con las credenciales del usuario que se une al dominio. Ejemplo: arn:aws:secretsmanager:region:account-number:secret:myselfmanagedADtestsecret-123456 |
cuerda |
domainDnsIps | Las direcciones IP DE DNS IPv4 de los controladores de dominio de Active Directory principal y secundario. Restricciones: se deben proporcionar + dos direcciones IP. Si no hay un controlador de dominio secundario, use la dirección IP del controlador de dominio principal para ambas entradas de la lista. Ejemplo: 123.124.125.126,234.235.236.237 |
cadena[] |
domainFqdn | Nombre de dominio completo (FQDN) de un dominio de Active Directory. Restricciones: + No puede tener más de 64 caracteres. Ejemplo: mymanagedADtest.mymanagedAD.mydomain |
cuerda |
domainIAMRoleName | Nombre del rol de IAM que se va a usar al realizar llamadas API al servicio de directorio. Esta configuración no se aplica a las siguientes instancias de base de datos: + Amazon Aurora (el dominio está administrado por el clúster de base de datos). + RdS Custom | cuerda |
domainOu | Unidad organizativa de Active Directory para que se una la instancia de base de datos. Restricciones: + Debe estar en el formato de nombre distintivo. + No puede tener más de 64 caracteres. Ejemplo: OU=mymanagedADtestOU,DC=mymanagedADtest,DC=mymanagedAD,DC=mydomain |
cuerda |
enableCloudwatchLogsExports | Lista de tipos de registro que deben habilitarse para exportar a CloudWatch Logs. Los valores de la lista dependen del motor de base de datos que se está usando. Para obtener más información, consulte publicación de registros de base de datos en Amazon CloudWatch Logs en la guía de usuario de Amazon Relational Database Service.
Amazon Aurora No aplicable. El clúster de base de datos administra las exportaciones de CloudWatch Logs.
Valores válidos Db2: diag.log , notify.log MariaDB Valores válidos: audit , error , general , slowquery Microsoft SQL Server Valores válidos: agent , error MySQL Válido valores: audit , error , general , slowquery Oracle Valores válidos: alert , audit , listener , trace , oemagent PostgreSQL Valores válidos: postgresql , upgrade |
cadena[] |
enableIAMDatabaseAuthentication | Valor que indica si se va a habilitar la asignación de cuentas de AWS Identity and Access Management (IAM) a cuentas de base de datos. De forma predeterminada, la asignación está deshabilitada. Esta propiedad es compatible con RDS para MariaDB, RDS para MySQL y RDS para PostgreSQL. Para obtener más información, consulte autenticación de base de datos IAM para MariaDB, MySQL y PostgreSQL en la guía de usuario de Amazon RDS de .Amazon Aurora No aplicable. El clúster de base de datos administra la asignación de cuentas de AWS IAM a cuentas de base de datos. | Bool |
enablePerformanceInsights | Especifica si se va a habilitar Performance Insights para la instancia de base de datos. Para obtener más información, consulte Using Amazon Performance Insights in the Amazon RDS User Guide. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. | Bool |
Extremo | Punto de conexión de la instancia de base de datos. Es posible que el punto de conexión no se muestre para instancias con el estado de creating . Este tipo de datos representa la información que necesita para conectarse a una instancia de base de datos de Amazon RDS. Este tipo de datos se usa como elemento de respuesta en las siguientes acciones: + CreateDBInstance + DescribeDBInstances + DeleteDBInstance Para la estructura de datos que representa los puntos de conexión del clúster de Amazon Aurora DB, consulte DBClusterEndpoint . |
EndpointAutoGenerated2 |
motor | Nombre del motor de base de datos que se va a usar para esta instancia de base de datos. No todos los motores de base de datos están disponibles en cada región de AWS. Esta propiedad es necesaria al crear una instancia de base de datos. Puede cambiar la arquitectura de una base de datos de Oracle desde la arquitectura de base de datos no contenedor (CDB) a la arquitectura de CDB actualizando el valor de Engine en las plantillas de oracle-ee o oracle-ee-cdb a oracle-se2-cdb . La conversión a la arquitectura de CDB requiere una interrupción. Valores válidos: + aurora-mysql (para instancias de base de datos de Aurora MySQL) + aurora-postgresql (para instancias de base de datos de Aurora PostgreSQL) + custom-oracle-ee (para instancias personalizadas de RDS para instancias de base de datos de Oracle) y custom-oracle-ee-cdb (para la instancia de base de datos personalizada de RDS para Oracle) ) + custom-sqlserver-ee (para instancias de base de datos de RDS personalizadas para SQL Server) + custom-sqlserver-se (para instancias personalizadas de RDS para instancias de base de datos de SQL Server) + custom-sqlserver-web (para instancias de base de datos de RDS personalizadas para SQL Server) + db2-ae + db2-se + mariadb + mysql + oracle-ee + oracle-ee-cdb + oracle-se2 + oracle-se2-cdb + postgres + sqlserver-ee + sqlserver-se + sqlserver-ex + sqlserver-web |
cuerda |
engineVersion | Número de versión del motor de base de datos que se va a usar. Para obtener una lista de las versiones válidas del motor, use la acción DescribeDBEngineVersions . A continuación se muestran los motores de base de datos y vínculos a información sobre las versiones principales y secundarias disponibles con Amazon RDS. No todos los motores de base de datos están disponibles para cada región de AWS.
Amazon Aurora No aplicable. El clúster de base de datos administra el número de versión del motor de base de datos que va a usar la instancia de base de datos.
Db2 Consulte Amazon RDS for Db2 en la guía del usuario de Amazon RDS de .MariaDB Consulte MariaDB en las versiones de Amazon RDS en la Guía del usuario de Amazon RDS de .Microsoft SQL Server Consulte versiones de Microsoft SQL Server en amazon RDS en la Guía del usuario de Amazon RDS de .MySQL Consulte MySQL en las versiones de Amazon RDS en la Guía del usuario de Amazon RDS de .Oracle Consulte las notas de la versión del motor de base de datos de Oracle en la Guía del usuario de Amazon RDS de .postgreSQL consulte versiones de base de datos de PostgreSQL admitidas en la guía de usuario de Amazon RDS de . |
cuerda |
IOPS | Número de operaciones de E/S por segundo (IOPS) que aprovisiona la base de datos. El valor debe ser igual o mayor que 1000. Si especifica esta propiedad, debe seguir el intervalo de proporciones permitidas de la tasa de IOPS solicitada a la cantidad de almacenamiento que asigne (IOPS al almacenamiento asignado). Por ejemplo, puede aprovisionar una instancia de base de datos de Oracle con 1000 IOPS y 200 GiB de almacenamiento (una proporción de 5:1) o especificar 2000 IOPS con 200 GiB de almacenamiento (una proporción de 10:1). Para obtener más información, consulte almacenamiento de IOPS aprovisionado de Amazon RDS para mejorar el rendimiento en la guía del usuario de Amazon RDS de . Si especifica io1 para la propiedad StorageType , también debe especificar la propiedad Iops . Restricciones: + Para RDS para Db2, MariaDB, MySQL, Oracle y PostgreSQL, debe ser un múltiplo entre .5 y 50 de la cantidad de almacenamiento de la instancia de base de datos. + Para RDS para SQL Server: debe ser un múltiplo entre 1 y 50 de la cantidad de almacenamiento de la instancia de base de datos. |
Int |
kmsKeyId | ARN de la clave de AWS KMS que se usa para cifrar la instancia de base de datos, como arn:aws:kms:us-east-1:012345678910:key/abcd1234-a123-456a-a12b-a123b4cd56ef . Si habilita la propiedad StorageEncrypted pero no especifica esta propiedad, AWS CloudFormation usa la clave KMS predeterminada. Si especifica esta propiedad, debe establecer la propiedad StorageEncrypted en true. Si especifica la propiedad SourceDBInstanceIdentifier , el valor se hereda de la instancia de base de datos de origen si la réplica de lectura se crea en la misma región. Si crea una réplica de lectura cifrada en otra región de AWS, debe especificar una clave KMS para la región de AWS de destino. Las claves de cifrado de KMS son específicas de la región en la que se crean y no se pueden usar claves de cifrado de una región de otra región. Si especifica la propiedad SnapshotIdentifier , el valor de la propiedad StorageEncrypted se hereda de la instantánea y, si la instancia de base de datos está cifrada, se usa la propiedad KmsKeyId especificada. Si especifica DBSecurityGroups , AWS CloudFormation omite esta propiedad. Para especificar un grupo de seguridad y esta propiedad, debe usar un grupo de seguridad de VPC. Para obtener más información sobre Amazon RDS y VPC, consulte Using Amazon RDS with Amazon VPC in the Amazon RDS User Guide.
Amazon Aurora No aplicable. El clúster de base de datos administra el identificador de clave de KMS. |
cuerda |
licenseModel | Información del modelo de licencia para esta instancia de base de datos. Valores válidos: + Aurora MySQL - general-public-license + Aurora PostgreSQL - postgresql-license + RDS para Db2 - bring-your-own-license . Para obtener más información sobre las licencias de RDS para Db2, consulte en la guía de usuario de Amazon RDS de . + RDS para MariaDB - general-public-license + RDS para Microsoft SQL Server - license-included + RDS for MySQL - general-public-license + RDS para Oracle - bring-your-own-license o license-included + RDS for PostgreSQL - postgresql-license Si ha especificado DBSecurityGroups y, a continuación, actualiza el modelo de licencia, AWS CloudFormation reemplaza la instancia de base de datos subyacente. Esto provocará algunas interrupciones en la disponibilidad de la base de datos. |
cuerda |
manageMasterUserPassword | Especifica si se va a administrar la contraseña de usuario maestra con AWS Secrets Manager. Para obtener más información, consulte administración de contraseñas con Secrets Manager en la guía de usuario de Amazon RDS de . Restricciones: + No se puede administrar la contraseña de usuario maestra con AWS Secrets Manager si se especifica MasterUserPassword . |
Bool |
masterNombre de usuario | Nombre de usuario maestro para la instancia de base de datos. Si especifica la propiedad SourceDBInstanceIdentifier o DBSnapshotIdentifier , no especifique esta propiedad. El valor se hereda de la instancia o instantánea de base de datos de origen. Al migrar una base de datos db2 autoadministrada, se recomienda usar el mismo nombre de usuario maestro que el nombre de instancia de Db2 autoadministrado.
Amazon Aurora No aplicable. El clúster de base de datos administra el nombre del usuario maestro.
RDS para las restricciones de db2: + debe ser de 1 a 16 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido.
RDS para las restricciones de mariaDB: + debe ser de 1 a 16 letras o números. + No puede ser una palabra reservada para el motor de base de datos elegido.
RDS para Las restricciones de de Microsoft SQL Server: + debe ser de 1 a 128 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido.
RESTRICCIONES de RDS para MySQL: + debe ser de 1 a 16 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido.
RDS para las restricciones de de Oracle: + Debe ser de 1 a 30 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido.
RDS for PostgreSQL Restricciones: + debe ser de 1 a 63 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido. |
cuerda |
masterUserPassword | Contraseña del usuario maestro. La contraseña puede incluir cualquier carácter ASCII imprimible excepto '/', ''' o '@'. Amazon Aurora No aplicable. El clúster de base de datos administra la contraseña del usuario maestro. RDS para db2 debe contener de 8 a 255 caracteres. RDS para las restricciones de MariaDB: debe contener de 8 a 41 caracteres. RDS para Las restricciones de de Microsoft SQL Server: debe contener de 8 a 128 caracteres. RDS for MySQL Constraints: debe contener de 8 a 41 caracteres. RDS para las restricciones de oracle: debe contener de 8 a 30 caracteres. RDS for PostgreSQL Restricciones: debe contener de 8 a 128 caracteres. | cuerda |
masterUserSecret | Secreto administrado por RDS en AWS Secrets Manager para la contraseña del usuario maestro. Para obtener más información, consulte administración de contraseñas con Secrets Manager en la guía de usuario de Amazon RDS de . El valor devuelto de MasterUserSecret especifica el secreto administrado por RDS en AWS Secrets Manager para la contraseña del usuario maestro. Para obtener más información, consulte Administración de contraseñas con secrets Manager en la guía de usuario de Amazon RDS y administración de contraseñas con secrets Manager en la guía de usuario de Amazon Aurora de . |
masterUserSecret |
maxAllocatedStorage | Límite superior en gibibytes (GiB) al que Amazon RDS puede escalar automáticamente el almacenamiento de la instancia de base de datos. Para obtener más información sobre esta configuración, incluidas las limitaciones que se aplican a ella, consulte Administración automática de la capacidad con el escalado automático de almacenamiento de Amazon RDS en la Guía del usuario de Amazon RDS de . Esta configuración no se aplica a las siguientes instancias de base de datos: + Amazon Aurora (El clúster de base de datos administra Storage). + RDS Custom | Int |
monitoringInterval | Intervalo, en segundos, entre puntos en los que se recopilan métricas de supervisión mejorada para la instancia de base de datos. Para deshabilitar la recopilación de métricas de supervisión mejorada, especifique 0. El valor predeterminado es 0. Si se especifica MonitoringRoleArn , debe establecer MonitoringInterval en un valor distinto de 0. Esta configuración no se aplica a RDS Custom. Valores válidos: 0, 1, 5, 10, 15, 30, 60 |
Int |
monitoringRoleArn | ARN para el rol de IAM que permite a RDS enviar métricas de supervisión mejoradas a Amazon CloudWatch Logs. Por ejemplo, arn:aws:iam:123456789012:role/emaccess . Para obtener información sobre cómo crear un rol de supervisión, consulte Configuración y habilitación de la de supervisión mejorada en la guía del usuario de Amazon RDS de . Si MonitoringInterval se establece en un valor distinto de 0 , debe proporcionar un valor de MonitoringRoleArn . Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. |
cuerda |
multiAZ | Especifica si la instancia de la base de datos es una implementación de instancia de base de datos multiAZ. No se puede establecer el parámetro AvailabilityZone si el parámetro MultiAZ está establecido en true. Para obtener más información, consulte implementaciones multiAZ para de alta disponibilidad en la guía de usuario de Amazon RDS de .
Amazon Aurora No aplicable. El almacenamiento de Amazon Aurora se replica en todas las zonas de disponibilidad y no requiere que se establezca la opción MultiAZ . |
Bool |
ncharCharacterSetName | Nombre del juego de caracteres NCHAR para la instancia de base de datos de Oracle. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. | cuerda |
networkType | Tipo de red de la instancia de base de datos. Valores válidos: + IPV4 + DUAL El tipo de red viene determinado por el DBSubnetGroup especificado para la instancia de base de datos. Un DBSubnetGroup solo puede admitir el protocolo IPv4 o los protocolos IPv4 e IPv6 (DUAL ). Para obtener más información, consulte Working with a DB instance in a VPC in the Amazon RDS User Guide(Guía de usuario de Amazon RDS). |
cuerda |
optionGroupName | Indica que la instancia de base de datos debe estar asociada al grupo de opciones especificado. Las opciones permanentes, como la opción TDE de Oracle Advanced Security TDE, no se pueden quitar de un grupo de opciones. Además, ese grupo de opciones no se puede quitar de una instancia de base de datos una vez asociado a una instancia de base de datos. | cuerda |
performanceInsightsKMSKeyId | Identificador de clave de KMS de AWS para el cifrado de datos de Performance Insights. El identificador de clave de KMS es el ARN de clave, el identificador de clave, el ARN de alias o el nombre de alias de la clave KMS. Si no especifica un valor para PerformanceInsightsKMSKeyId , Amazon RDS usa la clave KMS predeterminada. Hay una clave KMS predeterminada para su cuenta de AWS. Su cuenta de AWS tiene una clave KMS predeterminada diferente para cada región de AWS. Para obtener información sobre cómo habilitar Performance Insights, consulte EnablePerformanceInsights. |
cuerda |
performanceInsightsRetentionPeriod | Número de días para conservar los datos de Performance Insights. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. Valores válidos: + 7 + mes * 31, donde mes es un número de meses de 1 a 23. Ejemplos: 93 (3 meses * 31), 341 (11 meses * 31), 589 (19 meses * 31) + 731 Valor predeterminado: 7 días Si especifica un período de retención que no es válido, como 94 , Amazon RDS devuelve un error. |
Int |
puerto | Número de puerto en el que la base de datos acepta conexiones.
Amazon Aurora No aplicable. El clúster de base de datos administra el número de puerto.
valor predeterminado de Db2: 50000 |
cuerda |
preferredBackupWindow | Intervalo de tiempo diario durante el que se crean copias de seguridad automatizadas si se habilitan las copias de seguridad automatizadas, mediante el parámetro BackupRetentionPeriod . Para obtener más información, consulte ventana de copia de seguridad en la guía del usuario de Amazon RDS de . Restricciones: + Debe tener el formato hh24:mi-hh24:mi . + Debe estar en hora coordinada universal (UTC). + No debe entrar en conflicto con la ventana de mantenimiento preferida. + Debe tener al menos 30 minutos.
Amazon Aurora No aplicable. El clúster de base de datos administra el intervalo de tiempo diario para crear copias de seguridad automatizadas. |
cuerda |
preferredMaintenanceWindow | Intervalo de tiempo semanal durante el cual se puede producir el mantenimiento del sistema, en hora coordinada universal (UTC). Formato: ddd:hh24:mi-ddd:hh24:mi El valor predeterminado es una ventana de 30 minutos seleccionada aleatoriamente desde un bloque de tiempo de 8 horas para cada región de AWS, que se produce en un día aleatorio de la semana. Para ver los bloques de tiempo disponibles, consulte Ajuste de la ventana de mantenimiento de instancias de base de datos preferidas en la Guía del usuario de Amazon RDS de . Esta propiedad se aplica cuando AWS CloudFormation crea inicialmente la instancia de base de datos. Si usa AWS CloudFormation para actualizar la instancia de base de datos, esas actualizaciones se aplican inmediatamente. Restricciones: ventana mínima de 30 minutos. |
cuerda |
processorFeatures | El número de núcleos de CPU y el número de subprocesos por núcleo para la clase de instancia de base de datos de la instancia de base de datos. Esta configuración no se aplica a las instancias de Base de datos personalizadas de Amazon Aurora o RDS. | ProcessorFeature[] |
promotionTier | Orden de prioridad en el que se promueve una réplica de Aurora a la instancia principal después de un error de la instancia principal existente. Para obtener más información, consulte tolerancia a errores de un clúster de Aurora DB en la guía del usuario de Amazon Aurora. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. Valor predeterminado: 1 valores válidos: 0 - 15 |
Int |
públicamenteAccessible | Indica si la instancia de base de datos es una instancia accesible desde Internet. Si especifica true, AWS CloudFormation crea una instancia con un nombre DNS que se puede resolver públicamente, que se resuelve en una dirección IP pública. Si especifica false, AWS CloudFormation crea una instancia interna con un nombre DNS que se resuelve en una dirección IP privada. El valor de comportamiento predeterminado depende de la configuración de vpc y del grupo de subredes de base de datos. Para obtener más información, consulte el parámetro |
Bool |
replicaMode | Modo abierto de una réplica de lectura de Oracle. Para obtener más información, consulte Trabajar con réplicas de lectura de Oracle para amazon RDS en la guía del usuario de Amazon RDS de . Esta configuración solo se admite en RDS para Oracle. Valor predeterminado: open-read-only valores válidos: open-read-only o mounted |
cuerda |
restoreTime | Fecha y hora desde la que se va a restaurar. Restricciones: + Debe ser una hora en formato hora coordinada universal (UTC). + Debe estar antes del tiempo restaurable más reciente para la instancia de base de datos. + No se puede especificar si el parámetro UseLatestRestorableTime está habilitado. Ejemplo: 2009-09-07T23:45:00Z |
cuerda |
sourceDBClusterIdentifier | Identificador del clúster de base de datos multiAZ que actuará como origen de la réplica de lectura. Cada clúster de base de datos puede tener hasta 15 réplicas de lectura. Restricciones: + debe ser el identificador de un clúster de base de datos multiAZ existente. + No se puede especificar si también se especifica el parámetro SourceDBInstanceIdentifier . + El clúster de base de datos especificado debe tener habilitadas las copias de seguridad automáticas, es decir, su período de retención de copia de seguridad debe ser mayor que 0. + El clúster de base de datos de origen debe estar en la misma AWS-Region que la réplica de lectura. No se admite la replicación entre regiones. |
cuerda |
sourceDBInstanceAutomatedBackupsArn | El nombre de recurso de Amazon (ARN) de las copias de seguridad automatizadas replicadas desde las que se va a restaurar, por ejemplo, arn:aws:rds:us-east-1:123456789012:auto-backup:ab-L2IJCEXJP7XQ7HOJ4SIEXAMPLE . Esta configuración no se aplica a RDS Custom. |
cuerda |
sourceDBInstanceIdentifier | Si desea crear una instancia de base de datos de réplica de lectura, especifique el identificador de la instancia de base de datos de origen. Cada instancia de base de datos puede tener un número limitado de réplicas de lectura. Para obtener más información, consulte Trabajar con réplicas de lectura en la guía del usuario de Amazon RDS de . Para obtener información sobre las restricciones que se aplican a los identificadores de instancia de base de datos, consulte Restricciones de nomenclatura en Amazon RDS en la guía de usuario de Amazon RDS de . La propiedad SourceDBInstanceIdentifier determina si una instancia de base de datos es una réplica de lectura. Si quita la propiedad SourceDBInstanceIdentifier de la plantilla y, a continuación, actualiza la pila, AWS CloudFormation promueve la réplica de lectura a una instancia de base de datos independiente. + Si especifica una instancia de base de datos de origen que usa grupos de seguridad de VPC, se recomienda especificar la propiedad VPCSecurityGroups . Si no especifica la propiedad , la réplica de lectura hereda el valor de la propiedad VPCSecurityGroups de la base de datos de origen al crear la réplica. Sin embargo, si actualiza la pila, AWS CloudFormation revierte la propiedad VPCSecurityGroups de la réplica al valor predeterminado porque no está definido en la plantilla de la pila. Este cambio puede provocar problemas inesperados. + Las réplicas de lectura no admiten directivas de eliminación. AWS CloudFormation omite cualquier directiva de eliminación asociada a una réplica de lectura. + Si especifica SourceDBInstanceIdentifier , no especifique la propiedad DBSnapshotIdentifier . No se puede crear una réplica de lectura a partir de una instantánea. + No establezca las propiedades BackupRetentionPeriod , DBName , MasterUsername , MasterUserPassword y PreferredBackupWindow . Los atributos de base de datos se heredan de la instancia de base de datos de origen y las copias de seguridad están deshabilitadas para las réplicas de lectura. + Si la instancia de base de datos de origen está en una región diferente de la réplica de lectura, especifique la región de origen en SourceRegion y especifique un ARN para una instancia de base de datos válida en SourceDBInstanceIdentifier . Para obtener más información, consulte Construcción de un de Amazon RDS Amazon Resource Name (ARN) en la guía del usuario de Amazon RDS de . + Para las instancias de base de datos en clústeres de Amazon Aurora, no especifique esta propiedad. Amazon RDS asigna automáticamente instancias de base de datos de escritura y lector. |
cuerda |
sourceDbiResourceId | Identificador de recurso de la instancia de base de datos de origen desde la que se va a restaurar. | cuerda |
sourceRegion | Identificador de la región que contiene la instancia de base de datos de origen para la réplica de lectura. | cuerda |
storageEncrypted | Valor que indica si la instancia de base de datos está cifrada. De forma predeterminada, no se cifra. Si especifica la propiedad KmsKeyId , debe habilitar el cifrado. Si especifica la propiedad SourceDBInstanceIdentifier , no especifique esta propiedad. El valor se hereda de la instancia de base de datos de origen y, si la instancia de base de datos está cifrada, se usa la propiedad KmsKeyId especificada. Si especifica el DBSnapshotIdentifier y la instantánea especificada está cifrada, no especifique esta propiedad. El valor se hereda de la instantánea y se usa la propiedad KmsKeyId especificada. Si especifica la DBSnapshotIdentifier y la instantánea especificada no está cifrada, puede usar esta propiedad para especificar que la instancia de base de datos restaurada está cifrada. Especifique la propiedad KmsKeyId de la clave KMS que se va a usar para el cifrado. Si no desea que se cifre la instancia de base de datos restaurada, no establezca esta propiedad ni establézcala en false .
Amazon Aurora No aplicable. El clúster de base de datos administra el cifrado de las instancias de base de datos. |
Bool |
storageThroughput | Especifica el valor de rendimiento de almacenamiento para la instancia de base de datos. Esta configuración solo se aplica al tipo de almacenamiento gp3 . Esta configuración no se aplica a RDS Custom o Amazon Aurora. |
Int |
storageType | Tipo de almacenamiento que se va a asociar a la instancia de base de datos. Si especifica io1 , io2 o gp3 , también debe incluir un valor para el parámetro Iops . Esta configuración no se aplica a las instancias de Amazon Aurora DB. El clúster de base de datos administra el almacenamiento. Valores válidos: gp2 \| gp3 \| io1 \| io2 \| standard Valor predeterminado: io1 , si se especifica el parámetro Iops . De lo contrario, gp2 . |
cuerda |
Etiquetas | Matriz opcional de pares clave-valor que se aplicarán a esta instancia de base de datos. | TagAutoGenerated46[] |
tdeCredentialArn | Propiedad tdeCredentialArn | cuerda |
tdeCredentialPassword | Propiedad tdeCredentialPassword | cuerda |
zona horaria | Zona horaria de la instancia de base de datos. Actualmente, el parámetro de zona horaria solo es compatible con Microsoft SQL Server. | cuerda |
useDefaultProcessorFeatures | Especifica si la clase de instancia de base de datos de la instancia de base de datos usa sus características de procesador predeterminadas. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. | Bool |
useLatestRestorableTime | Especifica si la instancia de base de datos se restaura a partir de la hora de copia de seguridad más reciente. De forma predeterminada, la instancia de base de datos no se restaura a partir de la hora de copia de seguridad más reciente. Restricciones: + No se puede especificar si se proporciona el parámetro RestoreTime . |
Bool |
vpcSecurityGroups | Lista de identificadores de grupo de seguridad de VPC que se van a asignar a la instancia de base de datos. La lista puede incluir los identificadores físicos de los grupos de seguridad de VPC existentes y las referencias a aws::EC2::SecurityGroup recursos creados en la plantilla. Si planea actualizar el recurso, no especifique grupos de seguridad de VPC en una VPC compartida. Si establece VPCSecurityGroups , no debe establecer DBSecurityGroupsy viceversa. Puede migrar una instancia de base de datos de la pila de un grupo de seguridad de base de datos de RDS a un grupo de seguridad de VPC, pero tenga en cuenta lo siguiente: + No puede revertir al uso de un grupo de seguridad rds después de establecer una pertenencia a un grupo de seguridad de VPC. + Al migrar la instancia de base de datos a grupos de seguridad de VPC, si la actualización de la pila se revierte porque se produce un error en la actualización de la instancia de base de datos o porque se produce un error en otra actualización de AWS CloudFormation, se produce un error en la reversión porque no se puede revertir a un grupo de seguridad de RDS. + Para usar las propiedades disponibles al usar un grupo de seguridad de VPC, debe volver a crear la instancia de base de datos. Si no lo hace, AWS CloudFormation envía solo los valores de propiedad que aparecen en la propiedad DBSecurityGroups. Para evitar esta situación, migre la instancia de base de datos al uso de grupos de seguridad de VPC solo cuando ese es el único cambio en la plantilla de pila.
Amazon Aurora No aplicable. El clúster de base de datos administra la lista asociada de grupos de seguridad ec2 VPC. Si se especifica, la configuración debe coincidir con la configuración del clúster de base de datos. |
cadena[] |
CertificateDetails (Detalles del certificado)
Nombre | Descripción | Valor |
---|---|---|
caIdentifier | Identificador de CA del certificado de ENTIDAD de certificación usado para el certificado de servidor de la instancia de base de datos. | cuerda |
validTill | Fecha de expiración del certificado de servidor de la instancia de base de datos. | cuerda |
DBInstanceRole
Nombre | Descripción | Valor |
---|---|---|
featureName | Nombre de la característica asociada al rol aws Identity and Access Management (IAM). Los roles de IAM asociados a una instancia de base de datos conceden permiso para que la instancia de base de datos acceda a otros servicios de AWS en su nombre. Para obtener la lista de nombres de características admitidos, consulte la descripción del SupportedFeatureNames en DBEngineVersion en la Referencia de la API de Amazon RDS. |
cuerda |
roleArn | Nombre de recurso de Amazon (ARN) del rol de IAM asociado a la instancia de base de datos. | cuerda |
EndpointAutoGenerated2
Nombre | Descripción | Valor |
---|---|---|
dirección | Especifica la dirección DNS de la instancia de base de datos. | cuerda |
hostedZoneId | Especifica el identificador que Amazon Route 53 asigna al crear una zona hospedada. | cuerda |
puerto | Especifica el puerto en el que escucha el motor de base de datos. | cuerda |
MasterUserSecret
Nombre | Descripción | Valor |
---|---|---|
kmsKeyId | Identificador de clave de KMS de AWS que se usa para cifrar el secreto. | cuerda |
secretArn | Nombre de recurso de Amazon (ARN) del secreto. | cuerda |
ProcessorFeature
Nombre | Descripción | Valor |
---|---|---|
nombre | Nombre de la característica de procesador. Los nombres válidos son coreCount y threadsPerCore . |
'coreCount' 'threadsPerCore' |
valor | Valor de un nombre de característica de procesador. | cuerda |
RdsDBInstanceProperties
Nombre | Descripción | Valor |
---|---|---|
ARN | Nombre de recurso de Amazon (ARN) | cuerda |
awsAccountId | Id. de cuenta de AWS | cuerda |
awsProperties | Propiedades de AWS | AwsRdsDBInstanceProperties |
awsRegion | Región de AWS | cuerda |
awsSourceSchema | Esquema de origen de AWS | cuerda |
awsTags | Etiquetas de AWS | rdsDBInstancePropertiesAwsTags |
publicCloudConnectorsResourceId | Identificador de recurso de conectores de nube pública | cuerda |
publicCloudResourceName | Nombre del recurso de nube pública | cuerda |
RdsDBInstancePropertiesAwsTags
Nombre | Descripción | Valor |
---|
EtiquetaAutoGenerado46
Nombre | Descripción | Valor |
---|---|---|
llave | Una clave es el nombre necesario de la etiqueta. El valor de cadena puede tener entre 1 y 128 caracteres Unicode de longitud y no se puede prefijar con aws: o rds: . La cadena solo puede contener el conjunto de letras Unicode, dígitos, espacio en blanco, '', '.', ':', '/', '=', '+', '-', '@' (Regex de Java: '^([\p{L}\p{Z}\p{N}.:/=+\-@]*)$). |
cuerda |
valor | Un valor es el valor opcional de la etiqueta. El valor de cadena puede tener entre 1 y 256 caracteres Unicode de longitud y no se puede prefijar con aws: o rds: . La cadena solo puede contener el conjunto de letras Unicode, dígitos, espacio en blanco, '', '.', ':', '/', '=', '+', '-', '@' (Regex de Java: '^([\p{L}\p{Z}\p{N}.:/=+\-@]*)$). |
cuerda |
TrackedResourceTags
Nombre | Descripción | Valor |
---|
Definición de recursos de plantilla de ARM
El tipo de recurso rdsDBInstances se puede implementar con operaciones que tienen como destino:
- grupos de recursos: consulte comandos de implementación de grupos de recursos
Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.
Formato de recurso
Para crear un recurso Microsoft.AwsConnector/rdsDBInstances, agregue el siguiente JSON a la plantilla.
{
"type": "Microsoft.AwsConnector/rdsDBInstances",
"apiVersion": "2024-12-01",
"name": "string",
"location": "string",
"properties": {
"arn": "string",
"awsAccountId": "string",
"awsProperties": {
"allocatedStorage": "string",
"allowMajorVersionUpgrade": "bool",
"associatedRoles": [
{
"featureName": "string",
"roleArn": "string"
}
],
"automaticBackupReplicationKmsKeyId": "string",
"automaticBackupReplicationRegion": "string",
"autoMinorVersionUpgrade": "bool",
"availabilityZone": "string",
"backupRetentionPeriod": "int",
"caCertificateIdentifier": "string",
"certificateDetails": {
"caIdentifier": "string",
"validTill": "string"
},
"certificateRotationRestart": "bool",
"characterSetName": "string",
"copyTagsToSnapshot": "bool",
"customIAMInstanceProfile": "string",
"dbClusterIdentifier": "string",
"dbClusterSnapshotIdentifier": "string",
"dbInstanceArn": "string",
"dbInstanceClass": "string",
"dbInstanceIdentifier": "string",
"dbiResourceId": "string",
"dbName": "string",
"dbParameterGroupName": "string",
"dbSecurityGroups": [ "string" ],
"dbSnapshotIdentifier": "string",
"dbSubnetGroupName": "string",
"dbSystemId": "string",
"dedicatedLogVolume": "bool",
"deleteAutomatedBackups": "bool",
"deletionProtection": "bool",
"domain": "string",
"domainAuthSecretArn": "string",
"domainDnsIps": [ "string" ],
"domainFqdn": "string",
"domainIAMRoleName": "string",
"domainOu": "string",
"enableCloudwatchLogsExports": [ "string" ],
"enableIAMDatabaseAuthentication": "bool",
"enablePerformanceInsights": "bool",
"endpoint": {
"address": "string",
"hostedZoneId": "string",
"port": "string"
},
"engine": "string",
"engineVersion": "string",
"iops": "int",
"kmsKeyId": "string",
"licenseModel": "string",
"manageMasterUserPassword": "bool",
"masterUsername": "string",
"masterUserPassword": "string",
"masterUserSecret": {
"kmsKeyId": "string",
"secretArn": "string"
},
"maxAllocatedStorage": "int",
"monitoringInterval": "int",
"monitoringRoleArn": "string",
"multiAZ": "bool",
"ncharCharacterSetName": "string",
"networkType": "string",
"optionGroupName": "string",
"performanceInsightsKMSKeyId": "string",
"performanceInsightsRetentionPeriod": "int",
"port": "string",
"preferredBackupWindow": "string",
"preferredMaintenanceWindow": "string",
"processorFeatures": [
{
"name": "string",
"value": "string"
}
],
"promotionTier": "int",
"publiclyAccessible": "bool",
"replicaMode": "string",
"restoreTime": "string",
"sourceDBClusterIdentifier": "string",
"sourceDBInstanceAutomatedBackupsArn": "string",
"sourceDBInstanceIdentifier": "string",
"sourceDbiResourceId": "string",
"sourceRegion": "string",
"storageEncrypted": "bool",
"storageThroughput": "int",
"storageType": "string",
"tags": [
{
"key": "string",
"value": "string"
}
],
"tdeCredentialArn": "string",
"tdeCredentialPassword": "string",
"timezone": "string",
"useDefaultProcessorFeatures": "bool",
"useLatestRestorableTime": "bool",
"vpcSecurityGroups": [ "string" ]
},
"awsRegion": "string",
"awsSourceSchema": "string",
"awsTags": {
"{customized property}": "string"
},
"publicCloudConnectorsResourceId": "string",
"publicCloudResourceName": "string"
},
"tags": {
"{customized property}": "string"
}
}
Valores de propiedad
Microsoft.AwsConnector/rdsDBInstances
Nombre | Descripción | Valor |
---|---|---|
apiVersion | La versión de api | '2024-12-01' |
ubicación | Ubicación geográfica donde reside el recurso | string (obligatorio) |
nombre | El nombre del recurso | cuerda Restricciones: Patrón = ^(?=.{0,259}[^\s.]$)(?!.*[<>%&\?/#]) (obligatorio) |
Propiedades | Propiedades específicas del recurso para este recurso. | RdsDBInstanceProperties |
Etiquetas | Etiquetas de recursos | Diccionario de nombres y valores de etiqueta. Consulte etiquetas de en plantillas |
tipo | El tipo de recurso | "Microsoft.AwsConnector/rdsDBInstances" |
AwsRdsDBInstanceProperties
Nombre | Descripción | Valor |
---|---|---|
allocatedStorage | Cantidad de almacenamiento en gibibytes (GiB) que se asignará inicialmente para la instancia de base de datos. Si se establece algún valor en el parámetro Iops , AllocatedStorage debe ser al menos 100 GiB, que corresponde al valor mínimo de Iops de 1000. Si aumenta el valor de Iops (en incrementos de 1000 IOPS), también debe aumentar el valor de AllocatedStorage (en incrementos de 100 GiB).
Amazon Aurora No aplicable. Los volúmenes de clúster de Aurora crecen automáticamente a medida que aumenta la cantidad de datos de la base de datos, aunque solo se le cobra por el espacio que usa en un volumen de clúster de Aurora.
Db2 Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp3): debe ser un entero comprendido entre 20 y 64000. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 64000.
MySQL Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): debe ser un entero comprendido entre 20 y 65536. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 65536. + Almacenamiento magnético (estándar): debe ser un entero de 5 a 3072.
MariaDB Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): debe ser un entero comprendido entre 20 y 65536. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 65536. + Almacenamiento magnético (estándar): debe ser un entero de 5 a 3072.
Restricciones de PostgreSQL a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): debe ser un entero comprendido entre 20 y 65536. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 65536. + Almacenamiento magnético (estándar): debe ser un entero de 5 a 3072.
Oracle Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): debe ser un entero comprendido entre 20 y 65536. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 65536. + Almacenamiento magnético (estándar): debe ser un entero de 10 a 3072.
SQL Server Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): + Ediciones Enterprise y Standard: debe ser un entero de 20 a 16384. + Ediciones Web y Express: debe ser un entero de 20 a 16384. + Almacenamiento de IOPS aprovisionado (io1): + Ediciones Enterprise y Standard: debe ser un entero de 20 a 16384. + Ediciones Web y Express: debe ser un entero de 20 a 16384. + Almacenamiento magnético (estándar): + Ediciones Enterprise y Standard: debe ser un entero de 20 a 1024. + Ediciones Web y Express: debe ser un entero comprendido entre 20 y 1024. |
cuerda |
allowMajorVersionUpgrade | Valor que indica si se permiten actualizaciones de versiones principales. Cambiar este parámetro no produce una interrupción y el cambio se aplica de forma asincrónica lo antes posible. Restricciones: se deben permitir actualizaciones de versiones principales al especificar un valor para el parámetro EngineVersion que sea una versión principal diferente a la versión actual de la instancia de base de datos. |
Bool |
Roles asociados | Los roles de IAMlong (IAM) asociados a la instancia de base de datos. Amazon Aurora No aplicable. El clúster de base de datos administra los roles asociados. | DBInstanceRole [] |
automaticBackupReplicationKmsKeyId | Propiedad automaticBackupReplicationKmsKeyId | cuerda |
automaticBackupReplicationRegion | Región de destino de la replicación de copia de seguridad de la instancia de base de datos. Para obtener más información, consulta Replicación de copias de seguridad automatizadas en otra región en la Guía del usuario de Amazon RDS de . | cuerda |
autoMinorVersionUpgrade | Valor que indica si las actualizaciones secundarias del motor se aplican automáticamente a la instancia de base de datos durante la ventana de mantenimiento. De forma predeterminada, las actualizaciones secundarias del motor se aplican automáticamente. | Bool |
availabilityZone | Zona de disponibilidad (AZ) donde se creará la base de datos. Para obtener información sobre AWS-Regions y availability Zones, consulte Regions and Availability Zones. Para Amazon Aurora, cada clúster de Aurora DB hospeda copias de su almacenamiento en tres zonas de disponibilidad independientes. Especifique una de estas zonas de disponibilidad. Aurora elige automáticamente una zona de disponibilidad adecuada si no se especifica una. Valor predeterminado: zona de disponibilidad elegida por el sistema aleatoria en la región de AWS del punto de conexión. Restricciones: + El parámetro AvailabilityZone no se puede especificar si la instancia de base de datos es una implementación de Multi-AZ. + La zona de disponibilidad especificada debe estar en el mismo AWS-Region que el punto de conexión actual. Ejemplo: us-east-1d |
cuerda |
backupRetentionPeriod | Número de días durante los que se conservan las copias de seguridad automatizadas. Al establecer este parámetro en un número positivo, se habilitan las copias de seguridad. Al establecer este parámetro en 0, se deshabilitan las copias de seguridad automatizadas. Amazon Aurora No aplicable. El clúster de base de datos administra el período de retención de las copias de seguridad automatizadas. Valor predeterminado: 1 Restricciones: + Debe ser un valor de 0 a 35 + No se puede establecer en 0 si la instancia de base de datos es un origen para leer réplicas | Int |
caCertificateIdentifier | Identificador del certificado de entidad de certificación para esta instancia de base de datos. Para obtener más información, consulte Uso de SSL/TLS para cifrar una conexión a una instancia de base de datos en la guía de usuario de Amazon RDS y Uso de SSL/TLS para cifrar una conexión a un clúster de base de datos en la guía del usuario de Amazon Aurora de . | cuerda |
certificateDetails | Detalles del certificado de servidor de la instancia de base de datos. Devuelve los detalles del certificado de servidor de la instancia de base de datos. Para obtener más información, consulte Uso de SSL/TLS para cifrar una conexión a una instancia de base de datos en la guía de usuario de Amazon RDS y Uso de SSL/TLS para cifrar una conexión a un clúster de base de datos en la guía del usuario de Amazon Aurora de . | CertificateDetails de |
certificateRotationRestart | Especifica si se reinicia la instancia de base de datos al girar el certificado SSL/TLS. De forma predeterminada, la instancia de base de datos se reinicia al rotar el certificado SSL/TLS. El certificado no se actualiza hasta que se reinicia la instancia de base de datos. Establezca este parámetro solo si no está mediante SSL/TLS para conectarse a la instancia de base de datos. Si usa SSL/TLS para conectarse a la instancia de base de datos, siga las instrucciones adecuadas para que el motor de base de datos gire el certificado SSL/TLS: + Para obtener más información sobre cómo rotar el certificado SSL/TLS para los motores de base de datos RDS, consulte Rotación del certificado SSL/TLS. en la Guía del usuario de Amazon RDS de . + Para obtener más información sobre cómo rotar el certificado SSL/TLS para los motores de base de datos de Aurora, consulte Rotación del certificado SSL/TLS en la guía de usuario de Amazon Aurora de . Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. | Bool |
characterSetName | En el caso de los motores admitidos, indica que la instancia de base de datos debe estar asociada al juego de caracteres especificado. Amazon Aurora No aplicable. El clúster de base de datos administra el juego de caracteres. Para obtener más información, consulte AWS::RDS::D BCluster. | cuerda |
copyTagsToSnapshot | Especifica si se van a copiar etiquetas de la instancia de base de datos en instantáneas de la instancia de base de datos. De forma predeterminada, las etiquetas no se copian. Esta configuración no se aplica a las instancias de Amazon Aurora DB. El clúster de base de datos administra la copia de etiquetas en instantáneas. Establecer este valor para una instancia de Aurora DB no tiene ningún efecto en la configuración del clúster de base de datos. | Bool |
customIAMInstanceProfile | Perfil de instancia asociado a la instancia subyacente de Amazon EC2 de una instancia de base de datos personalizada de RDS. Esta configuración es necesaria para RDS Custom. Restricciones: + El perfil debe existir en la cuenta. + El perfil debe tener un rol de IAM que Amazon EC2 tenga permisos para asumir. + El nombre del perfil de instancia y el nombre del rol de IAM asociado deben comenzar con el prefijo AWSRDSCustom . Para obtener la lista de permisos necesarios para el rol IAM, consulte Configure IAM and your VPC in the Amazon RDS User Guide. |
cuerda |
dbClusterIdentifier | Identificador del clúster de base de datos al que pertenecerá la instancia. | cuerda |
dbClusterSnapshotIdentifier | Identificador de la instantánea del clúster de base de datos multiAZ desde la que se va a restaurar. Para obtener más información sobre los clústeres de base de datos multiAZ, consulte implementaciones de clústeres de base de datos multiAZ en la guía de usuario de Amazon RDS. Restricciones: + Debe coincidir con el identificador de una instantánea de clúster de base de datos multiAZ existente. + No se puede especificar cuando se especifica DBSnapshotIdentifier . + Debe especificarse cuando no se especifica DBSnapshotIdentifier . + Si va a restaurar desde una instantánea de clúster multiAZ DB manual compartida, el DBClusterSnapshotIdentifier debe ser el ARN de la instantánea compartida. + No puede ser el identificador de una instantánea de clúster de Aurora DB. |
cuerda |
dbInstanceArn | Propiedad dbInstanceArn | cuerda |
dbInstanceClass | Capacidad de proceso y memoria de la instancia de base de datos, por ejemplo, db.m5.large . No todas las clases de instancia de base de datos están disponibles en todas las regiones de AWS o para todos los motores de base de datos. Para obtener la lista completa de las clases de instancia de base de datos y la disponibilidad del motor, consulte |
cuerda |
dbInstanceIdentifier | Nombre de la instancia de base de datos. Si especifica un nombre, AWS CloudFormation lo convierte en minúsculas. Si no especifica un nombre, AWS CloudFormation genera un identificador físico único y usa ese identificador para la instancia de base de datos. Para obtener más información, vea Tipo de nombre. Para obtener información sobre las restricciones que se aplican a los identificadores de instancia de base de datos, consulte Restricciones de nomenclatura en Amazon RDS en la guía de usuario de Amazon RDS de . Si especifica un nombre, no puede realizar actualizaciones que requieran reemplazo de este recurso. Puede realizar actualizaciones que requieran ninguna interrupción o alguna interrupción. Si debe reemplazar el recurso, especifique un nuevo nombre. | cuerda |
dbiResourceId | Propiedad dbiResourceId | cuerda |
dbName | El significado de este parámetro difiere según el motor de base de datos que use. Si especifica la propiedad DBSnapshotIdentifier , esta propiedad solo se aplica a RDS para Oracle.
Amazon Aurora No aplicable. El clúster de base de datos administra el nombre de la base de datos.
Db2 El nombre de la base de datos que se va a crear cuando se crea la instancia de base de datos. Si no se especifica este parámetro, no se crea ninguna base de datos en la instancia de base de datos. Restricciones: + Debe contener de 1 a 64 letras o números. + Debe comenzar con una letra. Los caracteres posteriores pueden ser letras, caracteres de subrayado o dígitos (0-9). + No puede ser una palabra reservada por el motor de base de datos especificado.
MySQL Nombre de la base de datos que se va a crear cuando se crea la instancia de base de datos. Si no se especifica este parámetro, no se crea ninguna base de datos en la instancia de base de datos. Restricciones: + Debe contener de 1 a 64 letras o números. + No puede ser una palabra reservada por el motor de base de datos especificado MariaDB Nombre de la base de datos que se va a crear cuando se crea la instancia de base de datos. Si no se especifica este parámetro, no se crea ninguna base de datos en la instancia de base de datos. Restricciones: + Debe contener de 1 a 64 letras o números. + No puede ser una palabra reservada por el motor de base de datos especificado PostgreSQL El nombre de la base de datos que se va a crear cuando se crea la instancia de base de datos. Si no se especifica este parámetro, la base de datos de postgres predeterminada se crea en la instancia de base de datos. Restricciones: + Debe comenzar con una letra. Los caracteres posteriores pueden ser letras, caracteres de subrayado o dígitos (0-9). + Debe contener de 1 a 63 caracteres. + No puede ser una palabra reservada por el motor de base de datos especificado Oracle El identificador de sistema de Oracle (SID) de la instancia de base de datos creada. Si especifica null , se usa el valor predeterminado ORCL . No se puede especificar la cadena NULL ni ninguna otra palabra reservada para DBName . Valor predeterminado: restricciones de ORCL : + No puede tener más de 8 caracteres SQL Server No aplicable. Debe ser null. |
cuerda |
dbParameterGroupName | Nombre de un grupo de parámetros de base de datos existente o una referencia a un recurso de AWS::RDS::D BParameterGroup creado en la plantilla. Para enumerar todos los nombres de grupo de parámetros de base de datos disponibles, use el siguiente comando: aws rds describe-db-parameter-groups --query 'DBParameterGroups[].DBParameterGroupName' --output text Si alguno de los miembros de datos del grupo de parámetros al que se hace referencia cambia durante una actualización, es posible que sea necesario reiniciar la instancia de base de datos, lo que provoca alguna interrupción. Si el grupo de parámetros contiene parámetros estáticos, tanto si se cambiaron como si no, una actualización desencadena un reinicio. Si no especifica un valor para DBParameterGroupName propiedad, se usa el grupo de parámetros de base de datos predeterminado para el motor y la versión del motor especificados. |
cuerda |
dbSecurityGroups | Lista de los grupos de seguridad de base de datos que se van a asignar a la instancia de base de datos. La lista puede incluir el nombre de los grupos de seguridad de base de datos existentes o referencias a los recursos AWS::RDS::D BSecurityGroup creados en la plantilla. Si establece DBSecurityGroups, no debe establecer VPCSecurityGroups y viceversa. Además, tenga en cuenta que la propiedad DBSecurityGroups solo existe para la compatibilidad con versiones anteriores con regiones anteriores y ya no se recomienda proporcionar información de seguridad a una instancia de base de datos de RDS. En su lugar, use VPCSecurityGroups. Si especifica esta propiedad, AWS CloudFormation envía solo las siguientes propiedades (si se especifica) a Amazon RDS durante las operaciones de creación: + AllocatedStorage + AutoMinorVersionUpgrade + AvailabilityZone + BackupRetentionPeriod + CharacterSetName + DBInstanceClass + DBName + DBParameterGroupName + DBSecurityGroups + DBSubnetGroupName + Engine + EngineVersion + Iops + LicenseModel + MasterUsername + MasterUserPassword + MultiAZ + OptionGroupName + PreferredBackupWindow + PreferredMaintenanceWindow Se omiten todas las demás propiedades. Especifique un grupo de seguridad de nube privada virtual (VPC) si desea enviar otras propiedades, como StorageType , StorageEncrypted o KmsKeyId . Si ya usa la propiedad DBSecurityGroups , no puede usar estas otras propiedades actualizando la instancia de base de datos para usar un grupo de seguridad de VPC. Debe volver a crear la instancia de base de datos. |
cadena[] |
dbSnapshotIdentifier | Nombre o Nombre de recurso de Amazon (ARN) de la instantánea de base de datos que se usa para restaurar la instancia de base de datos. Si va a restaurar desde una instantánea de base de datos manual compartida, debe especificar el ARN de la instantánea. Al especificar esta propiedad, puede crear una instancia de base de datos a partir de la instantánea de base de datos especificada. Si la propiedad DBSnapshotIdentifier es una cadena vacía o la declaración AWS::RDS::DBInstance no tiene ninguna propiedad DBSnapshotIdentifier , AWS CloudFormation crea una nueva base de datos. Si la propiedad contiene un valor (distinto de una cadena vacía), AWS CloudFormation crea una base de datos a partir de la instantánea especificada. Si no existe una instantánea con el nombre especificado, AWS CloudFormation no puede crear la base de datos y revertir la pila. Algunas propiedades de instancia de base de datos no son válidas al restaurar desde una instantánea, como las propiedades MasterUsername y MasterUserPassword . Para obtener información sobre las propiedades que puede especificar, consulte la acción RestoreDBInstanceFromDBSnapshot en la Referencia de la API de Amazon RDS. Después de restaurar una instancia de base de datos con una propiedad DBSnapshotIdentifier , debe especificar la misma propiedad DBSnapshotIdentifier para las actualizaciones futuras de la instancia de base de datos. Al especificar esta propiedad para una actualización, la instancia de base de datos no se restaura de nuevo a partir de la instantánea de base de datos y no se cambian los datos de la base de datos. Sin embargo, si no especifica la propiedad DBSnapshotIdentifier , se crea una instancia de base de datos vacía y se elimina la instancia de base de datos original. Si especifica una propiedad diferente de la propiedad de restauración de instantáneas anterior, se restaura una nueva instancia de base de datos a partir de la propiedad DBSnapshotIdentifier especificada y se elimina la instancia de base de datos original. Si especifica la propiedad DBSnapshotIdentifier para restaurar una instancia de base de datos (en lugar de especificarla para las actualizaciones de instancias de base de datos), no especifique las siguientes propiedades: + CharacterSetName + DBClusterIdentifier + DBName + DeleteAutomatedBackups + EnablePerformanceInsights + KmsKeyId + MasterUsername + MasterUserPassword + PerformanceInsightsKMSKeyId + PerformanceInsightsRetentionPeriod + PromotionTier + SourceDBInstanceIdentifier + SourceRegion + StorageEncrypted (para una instantánea cifrada) + Timezone Amazon Aurora No aplicable. El clúster de base de datos administra la restauración de instantáneas. |
cuerda |
dbSubnetGroupName | Un grupo de subredes de base de datos que se va a asociar a la instancia de base de datos. Si actualiza este valor, el nuevo grupo de subredes debe ser un grupo de subredes en una nueva VPC. Si no hay ningún grupo de subredes de base de datos, la instancia de base de datos no es una instancia de base de datos de VPC. Para obtener más información sobre el uso de Amazon RDS en una VPC, consulte Using Amazon RDS with Amazon Virtual Private Cloud (VPC) en la Amazon RDS User Guide. Amazon Aurora No aplicable. El clúster de base de datos administra el grupo de subredes de base de datos. Si se especifica, la configuración debe coincidir con la configuración del clúster de base de datos. | cuerda |
dbSystemId | Identificador del sistema de Oracle (SID), que es el nombre de la instancia de base de datos de Oracle que administra los archivos de base de datos. En este contexto, el término "instancia de base de datos de Oracle" hace referencia exclusivamente al área global del sistema (SGA) y a los procesos en segundo plano de Oracle. Si no especifica un SID, el valor predeterminado es RDSCDB . El SID de Oracle también es el nombre de la CDB. |
cuerda |
dedicatedLogVolume | Indica si la instancia de base de datos tiene habilitado un volumen de registro dedicado (DLV). | Bool |
deleteCopias de seguridad automatizadas | Valor que indica si se van a quitar copias de seguridad automatizadas inmediatamente después de eliminar la instancia de base de datos. Este parámetro no distingue mayúsculas de minúsculas. El valor predeterminado es quitar copias de seguridad automatizadas inmediatamente después de eliminar la instancia de base de datos. Amazon Aurora No aplicable. Al eliminar un clúster de base de datos, se eliminan todas las copias de seguridad automatizadas de ese clúster de base de datos y no se pueden recuperar. Las instantáneas manuales del clúster de base de datos del clúster de base de datos no se eliminan. | Bool |
deleciónProtección | Valor que indica si la instancia de base de datos tiene habilitada la protección de eliminación. La base de datos no se puede eliminar cuando está habilitada la protección de eliminación. De forma predeterminada, la protección de eliminación está deshabilitada. Para obtener más información, consulte Eliminación de una instancia de base de datos.
Amazon Aurora No aplicable. Puede habilitar o deshabilitar la protección de eliminación para el clúster de base de datos. Para obtener más información, consulte CreateDBCluster . Las instancias de base de datos de un clúster de base de datos se pueden eliminar incluso cuando la protección de eliminación está habilitada para el clúster de base de datos. |
Bool |
dominio | Identificador de directorio de Active Directory en el que se va a crear la instancia de base de datos. Actualmente, solo se pueden crear instancias de base de datos db2, MySQL, Microsoft SQL Server, Oracle y PostgreSQL en un dominio de Active Directory. Para obtener más información, consulte de autenticación Kerberos en la guía de usuario de Amazon RDS de . | cuerda |
domainAuthSecretArn | ARN del secreto del Administrador de secretos con las credenciales del usuario que se une al dominio. Ejemplo: arn:aws:secretsmanager:region:account-number:secret:myselfmanagedADtestsecret-123456 |
cuerda |
domainDnsIps | Las direcciones IP DE DNS IPv4 de los controladores de dominio de Active Directory principal y secundario. Restricciones: se deben proporcionar + dos direcciones IP. Si no hay un controlador de dominio secundario, use la dirección IP del controlador de dominio principal para ambas entradas de la lista. Ejemplo: 123.124.125.126,234.235.236.237 |
cadena[] |
domainFqdn | Nombre de dominio completo (FQDN) de un dominio de Active Directory. Restricciones: + No puede tener más de 64 caracteres. Ejemplo: mymanagedADtest.mymanagedAD.mydomain |
cuerda |
domainIAMRoleName | Nombre del rol de IAM que se va a usar al realizar llamadas API al servicio de directorio. Esta configuración no se aplica a las siguientes instancias de base de datos: + Amazon Aurora (el dominio está administrado por el clúster de base de datos). + RdS Custom | cuerda |
domainOu | Unidad organizativa de Active Directory para que se una la instancia de base de datos. Restricciones: + Debe estar en el formato de nombre distintivo. + No puede tener más de 64 caracteres. Ejemplo: OU=mymanagedADtestOU,DC=mymanagedADtest,DC=mymanagedAD,DC=mydomain |
cuerda |
enableCloudwatchLogsExports | Lista de tipos de registro que deben habilitarse para exportar a CloudWatch Logs. Los valores de la lista dependen del motor de base de datos que se está usando. Para obtener más información, consulte publicación de registros de base de datos en Amazon CloudWatch Logs en la guía de usuario de Amazon Relational Database Service.
Amazon Aurora No aplicable. El clúster de base de datos administra las exportaciones de CloudWatch Logs.
Valores válidos Db2: diag.log , notify.log MariaDB Valores válidos: audit , error , general , slowquery Microsoft SQL Server Valores válidos: agent , error MySQL Válido valores: audit , error , general , slowquery Oracle Valores válidos: alert , audit , listener , trace , oemagent PostgreSQL Valores válidos: postgresql , upgrade |
cadena[] |
enableIAMDatabaseAuthentication | Valor que indica si se va a habilitar la asignación de cuentas de AWS Identity and Access Management (IAM) a cuentas de base de datos. De forma predeterminada, la asignación está deshabilitada. Esta propiedad es compatible con RDS para MariaDB, RDS para MySQL y RDS para PostgreSQL. Para obtener más información, consulte autenticación de base de datos IAM para MariaDB, MySQL y PostgreSQL en la guía de usuario de Amazon RDS de .Amazon Aurora No aplicable. El clúster de base de datos administra la asignación de cuentas de AWS IAM a cuentas de base de datos. | Bool |
enablePerformanceInsights | Especifica si se va a habilitar Performance Insights para la instancia de base de datos. Para obtener más información, consulte Using Amazon Performance Insights in the Amazon RDS User Guide. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. | Bool |
Extremo | Punto de conexión de la instancia de base de datos. Es posible que el punto de conexión no se muestre para instancias con el estado de creating . Este tipo de datos representa la información que necesita para conectarse a una instancia de base de datos de Amazon RDS. Este tipo de datos se usa como elemento de respuesta en las siguientes acciones: + CreateDBInstance + DescribeDBInstances + DeleteDBInstance Para la estructura de datos que representa los puntos de conexión del clúster de Amazon Aurora DB, consulte DBClusterEndpoint . |
EndpointAutoGenerated2 |
motor | Nombre del motor de base de datos que se va a usar para esta instancia de base de datos. No todos los motores de base de datos están disponibles en cada región de AWS. Esta propiedad es necesaria al crear una instancia de base de datos. Puede cambiar la arquitectura de una base de datos de Oracle desde la arquitectura de base de datos no contenedor (CDB) a la arquitectura de CDB actualizando el valor de Engine en las plantillas de oracle-ee o oracle-ee-cdb a oracle-se2-cdb . La conversión a la arquitectura de CDB requiere una interrupción. Valores válidos: + aurora-mysql (para instancias de base de datos de Aurora MySQL) + aurora-postgresql (para instancias de base de datos de Aurora PostgreSQL) + custom-oracle-ee (para instancias personalizadas de RDS para instancias de base de datos de Oracle) y custom-oracle-ee-cdb (para la instancia de base de datos personalizada de RDS para Oracle) ) + custom-sqlserver-ee (para instancias de base de datos de RDS personalizadas para SQL Server) + custom-sqlserver-se (para instancias personalizadas de RDS para instancias de base de datos de SQL Server) + custom-sqlserver-web (para instancias de base de datos de RDS personalizadas para SQL Server) + db2-ae + db2-se + mariadb + mysql + oracle-ee + oracle-ee-cdb + oracle-se2 + oracle-se2-cdb + postgres + sqlserver-ee + sqlserver-se + sqlserver-ex + sqlserver-web |
cuerda |
engineVersion | Número de versión del motor de base de datos que se va a usar. Para obtener una lista de las versiones válidas del motor, use la acción DescribeDBEngineVersions . A continuación se muestran los motores de base de datos y vínculos a información sobre las versiones principales y secundarias disponibles con Amazon RDS. No todos los motores de base de datos están disponibles para cada región de AWS.
Amazon Aurora No aplicable. El clúster de base de datos administra el número de versión del motor de base de datos que va a usar la instancia de base de datos.
Db2 Consulte Amazon RDS for Db2 en la guía del usuario de Amazon RDS de .MariaDB Consulte MariaDB en las versiones de Amazon RDS en la Guía del usuario de Amazon RDS de .Microsoft SQL Server Consulte versiones de Microsoft SQL Server en amazon RDS en la Guía del usuario de Amazon RDS de .MySQL Consulte MySQL en las versiones de Amazon RDS en la Guía del usuario de Amazon RDS de .Oracle Consulte las notas de la versión del motor de base de datos de Oracle en la Guía del usuario de Amazon RDS de .postgreSQL consulte versiones de base de datos de PostgreSQL admitidas en la guía de usuario de Amazon RDS de . |
cuerda |
IOPS | Número de operaciones de E/S por segundo (IOPS) que aprovisiona la base de datos. El valor debe ser igual o mayor que 1000. Si especifica esta propiedad, debe seguir el intervalo de proporciones permitidas de la tasa de IOPS solicitada a la cantidad de almacenamiento que asigne (IOPS al almacenamiento asignado). Por ejemplo, puede aprovisionar una instancia de base de datos de Oracle con 1000 IOPS y 200 GiB de almacenamiento (una proporción de 5:1) o especificar 2000 IOPS con 200 GiB de almacenamiento (una proporción de 10:1). Para obtener más información, consulte almacenamiento de IOPS aprovisionado de Amazon RDS para mejorar el rendimiento en la guía del usuario de Amazon RDS de . Si especifica io1 para la propiedad StorageType , también debe especificar la propiedad Iops . Restricciones: + Para RDS para Db2, MariaDB, MySQL, Oracle y PostgreSQL, debe ser un múltiplo entre .5 y 50 de la cantidad de almacenamiento de la instancia de base de datos. + Para RDS para SQL Server: debe ser un múltiplo entre 1 y 50 de la cantidad de almacenamiento de la instancia de base de datos. |
Int |
kmsKeyId | ARN de la clave de AWS KMS que se usa para cifrar la instancia de base de datos, como arn:aws:kms:us-east-1:012345678910:key/abcd1234-a123-456a-a12b-a123b4cd56ef . Si habilita la propiedad StorageEncrypted pero no especifica esta propiedad, AWS CloudFormation usa la clave KMS predeterminada. Si especifica esta propiedad, debe establecer la propiedad StorageEncrypted en true. Si especifica la propiedad SourceDBInstanceIdentifier , el valor se hereda de la instancia de base de datos de origen si la réplica de lectura se crea en la misma región. Si crea una réplica de lectura cifrada en otra región de AWS, debe especificar una clave KMS para la región de AWS de destino. Las claves de cifrado de KMS son específicas de la región en la que se crean y no se pueden usar claves de cifrado de una región de otra región. Si especifica la propiedad SnapshotIdentifier , el valor de la propiedad StorageEncrypted se hereda de la instantánea y, si la instancia de base de datos está cifrada, se usa la propiedad KmsKeyId especificada. Si especifica DBSecurityGroups , AWS CloudFormation omite esta propiedad. Para especificar un grupo de seguridad y esta propiedad, debe usar un grupo de seguridad de VPC. Para obtener más información sobre Amazon RDS y VPC, consulte Using Amazon RDS with Amazon VPC in the Amazon RDS User Guide.
Amazon Aurora No aplicable. El clúster de base de datos administra el identificador de clave de KMS. |
cuerda |
licenseModel | Información del modelo de licencia para esta instancia de base de datos. Valores válidos: + Aurora MySQL - general-public-license + Aurora PostgreSQL - postgresql-license + RDS para Db2 - bring-your-own-license . Para obtener más información sobre las licencias de RDS para Db2, consulte en la guía de usuario de Amazon RDS de . + RDS para MariaDB - general-public-license + RDS para Microsoft SQL Server - license-included + RDS for MySQL - general-public-license + RDS para Oracle - bring-your-own-license o license-included + RDS for PostgreSQL - postgresql-license Si ha especificado DBSecurityGroups y, a continuación, actualiza el modelo de licencia, AWS CloudFormation reemplaza la instancia de base de datos subyacente. Esto provocará algunas interrupciones en la disponibilidad de la base de datos. |
cuerda |
manageMasterUserPassword | Especifica si se va a administrar la contraseña de usuario maestra con AWS Secrets Manager. Para obtener más información, consulte administración de contraseñas con Secrets Manager en la guía de usuario de Amazon RDS de . Restricciones: + No se puede administrar la contraseña de usuario maestra con AWS Secrets Manager si se especifica MasterUserPassword . |
Bool |
masterNombre de usuario | Nombre de usuario maestro para la instancia de base de datos. Si especifica la propiedad SourceDBInstanceIdentifier o DBSnapshotIdentifier , no especifique esta propiedad. El valor se hereda de la instancia o instantánea de base de datos de origen. Al migrar una base de datos db2 autoadministrada, se recomienda usar el mismo nombre de usuario maestro que el nombre de instancia de Db2 autoadministrado.
Amazon Aurora No aplicable. El clúster de base de datos administra el nombre del usuario maestro.
RDS para las restricciones de db2: + debe ser de 1 a 16 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido.
RDS para las restricciones de mariaDB: + debe ser de 1 a 16 letras o números. + No puede ser una palabra reservada para el motor de base de datos elegido.
RDS para Las restricciones de de Microsoft SQL Server: + debe ser de 1 a 128 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido.
RESTRICCIONES de RDS para MySQL: + debe ser de 1 a 16 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido.
RDS para las restricciones de de Oracle: + Debe ser de 1 a 30 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido.
RDS for PostgreSQL Restricciones: + debe ser de 1 a 63 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido. |
cuerda |
masterUserPassword | Contraseña del usuario maestro. La contraseña puede incluir cualquier carácter ASCII imprimible excepto '/', ''' o '@'. Amazon Aurora No aplicable. El clúster de base de datos administra la contraseña del usuario maestro. RDS para db2 debe contener de 8 a 255 caracteres. RDS para las restricciones de MariaDB: debe contener de 8 a 41 caracteres. RDS para Las restricciones de de Microsoft SQL Server: debe contener de 8 a 128 caracteres. RDS for MySQL Constraints: debe contener de 8 a 41 caracteres. RDS para las restricciones de oracle: debe contener de 8 a 30 caracteres. RDS for PostgreSQL Restricciones: debe contener de 8 a 128 caracteres. | cuerda |
masterUserSecret | Secreto administrado por RDS en AWS Secrets Manager para la contraseña del usuario maestro. Para obtener más información, consulte administración de contraseñas con Secrets Manager en la guía de usuario de Amazon RDS de . El valor devuelto de MasterUserSecret especifica el secreto administrado por RDS en AWS Secrets Manager para la contraseña del usuario maestro. Para obtener más información, consulte Administración de contraseñas con secrets Manager en la guía de usuario de Amazon RDS y administración de contraseñas con secrets Manager en la guía de usuario de Amazon Aurora de . |
masterUserSecret |
maxAllocatedStorage | Límite superior en gibibytes (GiB) al que Amazon RDS puede escalar automáticamente el almacenamiento de la instancia de base de datos. Para obtener más información sobre esta configuración, incluidas las limitaciones que se aplican a ella, consulte Administración automática de la capacidad con el escalado automático de almacenamiento de Amazon RDS en la Guía del usuario de Amazon RDS de . Esta configuración no se aplica a las siguientes instancias de base de datos: + Amazon Aurora (El clúster de base de datos administra Storage). + RDS Custom | Int |
monitoringInterval | Intervalo, en segundos, entre puntos en los que se recopilan métricas de supervisión mejorada para la instancia de base de datos. Para deshabilitar la recopilación de métricas de supervisión mejorada, especifique 0. El valor predeterminado es 0. Si se especifica MonitoringRoleArn , debe establecer MonitoringInterval en un valor distinto de 0. Esta configuración no se aplica a RDS Custom. Valores válidos: 0, 1, 5, 10, 15, 30, 60 |
Int |
monitoringRoleArn | ARN para el rol de IAM que permite a RDS enviar métricas de supervisión mejoradas a Amazon CloudWatch Logs. Por ejemplo, arn:aws:iam:123456789012:role/emaccess . Para obtener información sobre cómo crear un rol de supervisión, consulte Configuración y habilitación de la de supervisión mejorada en la guía del usuario de Amazon RDS de . Si MonitoringInterval se establece en un valor distinto de 0 , debe proporcionar un valor de MonitoringRoleArn . Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. |
cuerda |
multiAZ | Especifica si la instancia de la base de datos es una implementación de instancia de base de datos multiAZ. No se puede establecer el parámetro AvailabilityZone si el parámetro MultiAZ está establecido en true. Para obtener más información, consulte implementaciones multiAZ para de alta disponibilidad en la guía de usuario de Amazon RDS de .
Amazon Aurora No aplicable. El almacenamiento de Amazon Aurora se replica en todas las zonas de disponibilidad y no requiere que se establezca la opción MultiAZ . |
Bool |
ncharCharacterSetName | Nombre del juego de caracteres NCHAR para la instancia de base de datos de Oracle. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. | cuerda |
networkType | Tipo de red de la instancia de base de datos. Valores válidos: + IPV4 + DUAL El tipo de red viene determinado por el DBSubnetGroup especificado para la instancia de base de datos. Un DBSubnetGroup solo puede admitir el protocolo IPv4 o los protocolos IPv4 e IPv6 (DUAL ). Para obtener más información, consulte Working with a DB instance in a VPC in the Amazon RDS User Guide(Guía de usuario de Amazon RDS). |
cuerda |
optionGroupName | Indica que la instancia de base de datos debe estar asociada al grupo de opciones especificado. Las opciones permanentes, como la opción TDE de Oracle Advanced Security TDE, no se pueden quitar de un grupo de opciones. Además, ese grupo de opciones no se puede quitar de una instancia de base de datos una vez asociado a una instancia de base de datos. | cuerda |
performanceInsightsKMSKeyId | Identificador de clave de KMS de AWS para el cifrado de datos de Performance Insights. El identificador de clave de KMS es el ARN de clave, el identificador de clave, el ARN de alias o el nombre de alias de la clave KMS. Si no especifica un valor para PerformanceInsightsKMSKeyId , Amazon RDS usa la clave KMS predeterminada. Hay una clave KMS predeterminada para su cuenta de AWS. Su cuenta de AWS tiene una clave KMS predeterminada diferente para cada región de AWS. Para obtener información sobre cómo habilitar Performance Insights, consulte EnablePerformanceInsights. |
cuerda |
performanceInsightsRetentionPeriod | Número de días para conservar los datos de Performance Insights. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. Valores válidos: + 7 + mes * 31, donde mes es un número de meses de 1 a 23. Ejemplos: 93 (3 meses * 31), 341 (11 meses * 31), 589 (19 meses * 31) + 731 Valor predeterminado: 7 días Si especifica un período de retención que no es válido, como 94 , Amazon RDS devuelve un error. |
Int |
puerto | Número de puerto en el que la base de datos acepta conexiones.
Amazon Aurora No aplicable. El clúster de base de datos administra el número de puerto.
valor predeterminado de Db2: 50000 |
cuerda |
preferredBackupWindow | Intervalo de tiempo diario durante el que se crean copias de seguridad automatizadas si se habilitan las copias de seguridad automatizadas, mediante el parámetro BackupRetentionPeriod . Para obtener más información, consulte ventana de copia de seguridad en la guía del usuario de Amazon RDS de . Restricciones: + Debe tener el formato hh24:mi-hh24:mi . + Debe estar en hora coordinada universal (UTC). + No debe entrar en conflicto con la ventana de mantenimiento preferida. + Debe tener al menos 30 minutos.
Amazon Aurora No aplicable. El clúster de base de datos administra el intervalo de tiempo diario para crear copias de seguridad automatizadas. |
cuerda |
preferredMaintenanceWindow | Intervalo de tiempo semanal durante el cual se puede producir el mantenimiento del sistema, en hora coordinada universal (UTC). Formato: ddd:hh24:mi-ddd:hh24:mi El valor predeterminado es una ventana de 30 minutos seleccionada aleatoriamente desde un bloque de tiempo de 8 horas para cada región de AWS, que se produce en un día aleatorio de la semana. Para ver los bloques de tiempo disponibles, consulte Ajuste de la ventana de mantenimiento de instancias de base de datos preferidas en la Guía del usuario de Amazon RDS de . Esta propiedad se aplica cuando AWS CloudFormation crea inicialmente la instancia de base de datos. Si usa AWS CloudFormation para actualizar la instancia de base de datos, esas actualizaciones se aplican inmediatamente. Restricciones: ventana mínima de 30 minutos. |
cuerda |
processorFeatures | El número de núcleos de CPU y el número de subprocesos por núcleo para la clase de instancia de base de datos de la instancia de base de datos. Esta configuración no se aplica a las instancias de Base de datos personalizadas de Amazon Aurora o RDS. | ProcessorFeature[] |
promotionTier | Orden de prioridad en el que se promueve una réplica de Aurora a la instancia principal después de un error de la instancia principal existente. Para obtener más información, consulte tolerancia a errores de un clúster de Aurora DB en la guía del usuario de Amazon Aurora. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. Valor predeterminado: 1 valores válidos: 0 - 15 |
Int |
públicamenteAccessible | Indica si la instancia de base de datos es una instancia accesible desde Internet. Si especifica true, AWS CloudFormation crea una instancia con un nombre DNS que se puede resolver públicamente, que se resuelve en una dirección IP pública. Si especifica false, AWS CloudFormation crea una instancia interna con un nombre DNS que se resuelve en una dirección IP privada. El valor de comportamiento predeterminado depende de la configuración de vpc y del grupo de subredes de base de datos. Para obtener más información, consulte el parámetro |
Bool |
replicaMode | Modo abierto de una réplica de lectura de Oracle. Para obtener más información, consulte Trabajar con réplicas de lectura de Oracle para amazon RDS en la guía del usuario de Amazon RDS de . Esta configuración solo se admite en RDS para Oracle. Valor predeterminado: open-read-only valores válidos: open-read-only o mounted |
cuerda |
restoreTime | Fecha y hora desde la que se va a restaurar. Restricciones: + Debe ser una hora en formato hora coordinada universal (UTC). + Debe estar antes del tiempo restaurable más reciente para la instancia de base de datos. + No se puede especificar si el parámetro UseLatestRestorableTime está habilitado. Ejemplo: 2009-09-07T23:45:00Z |
cuerda |
sourceDBClusterIdentifier | Identificador del clúster de base de datos multiAZ que actuará como origen de la réplica de lectura. Cada clúster de base de datos puede tener hasta 15 réplicas de lectura. Restricciones: + debe ser el identificador de un clúster de base de datos multiAZ existente. + No se puede especificar si también se especifica el parámetro SourceDBInstanceIdentifier . + El clúster de base de datos especificado debe tener habilitadas las copias de seguridad automáticas, es decir, su período de retención de copia de seguridad debe ser mayor que 0. + El clúster de base de datos de origen debe estar en la misma AWS-Region que la réplica de lectura. No se admite la replicación entre regiones. |
cuerda |
sourceDBInstanceAutomatedBackupsArn | El nombre de recurso de Amazon (ARN) de las copias de seguridad automatizadas replicadas desde las que se va a restaurar, por ejemplo, arn:aws:rds:us-east-1:123456789012:auto-backup:ab-L2IJCEXJP7XQ7HOJ4SIEXAMPLE . Esta configuración no se aplica a RDS Custom. |
cuerda |
sourceDBInstanceIdentifier | Si desea crear una instancia de base de datos de réplica de lectura, especifique el identificador de la instancia de base de datos de origen. Cada instancia de base de datos puede tener un número limitado de réplicas de lectura. Para obtener más información, consulte Trabajar con réplicas de lectura en la guía del usuario de Amazon RDS de . Para obtener información sobre las restricciones que se aplican a los identificadores de instancia de base de datos, consulte Restricciones de nomenclatura en Amazon RDS en la guía de usuario de Amazon RDS de . La propiedad SourceDBInstanceIdentifier determina si una instancia de base de datos es una réplica de lectura. Si quita la propiedad SourceDBInstanceIdentifier de la plantilla y, a continuación, actualiza la pila, AWS CloudFormation promueve la réplica de lectura a una instancia de base de datos independiente. + Si especifica una instancia de base de datos de origen que usa grupos de seguridad de VPC, se recomienda especificar la propiedad VPCSecurityGroups . Si no especifica la propiedad , la réplica de lectura hereda el valor de la propiedad VPCSecurityGroups de la base de datos de origen al crear la réplica. Sin embargo, si actualiza la pila, AWS CloudFormation revierte la propiedad VPCSecurityGroups de la réplica al valor predeterminado porque no está definido en la plantilla de la pila. Este cambio puede provocar problemas inesperados. + Las réplicas de lectura no admiten directivas de eliminación. AWS CloudFormation omite cualquier directiva de eliminación asociada a una réplica de lectura. + Si especifica SourceDBInstanceIdentifier , no especifique la propiedad DBSnapshotIdentifier . No se puede crear una réplica de lectura a partir de una instantánea. + No establezca las propiedades BackupRetentionPeriod , DBName , MasterUsername , MasterUserPassword y PreferredBackupWindow . Los atributos de base de datos se heredan de la instancia de base de datos de origen y las copias de seguridad están deshabilitadas para las réplicas de lectura. + Si la instancia de base de datos de origen está en una región diferente de la réplica de lectura, especifique la región de origen en SourceRegion y especifique un ARN para una instancia de base de datos válida en SourceDBInstanceIdentifier . Para obtener más información, consulte Construcción de un de Amazon RDS Amazon Resource Name (ARN) en la guía del usuario de Amazon RDS de . + Para las instancias de base de datos en clústeres de Amazon Aurora, no especifique esta propiedad. Amazon RDS asigna automáticamente instancias de base de datos de escritura y lector. |
cuerda |
sourceDbiResourceId | Identificador de recurso de la instancia de base de datos de origen desde la que se va a restaurar. | cuerda |
sourceRegion | Identificador de la región que contiene la instancia de base de datos de origen para la réplica de lectura. | cuerda |
storageEncrypted | Valor que indica si la instancia de base de datos está cifrada. De forma predeterminada, no se cifra. Si especifica la propiedad KmsKeyId , debe habilitar el cifrado. Si especifica la propiedad SourceDBInstanceIdentifier , no especifique esta propiedad. El valor se hereda de la instancia de base de datos de origen y, si la instancia de base de datos está cifrada, se usa la propiedad KmsKeyId especificada. Si especifica el DBSnapshotIdentifier y la instantánea especificada está cifrada, no especifique esta propiedad. El valor se hereda de la instantánea y se usa la propiedad KmsKeyId especificada. Si especifica la DBSnapshotIdentifier y la instantánea especificada no está cifrada, puede usar esta propiedad para especificar que la instancia de base de datos restaurada está cifrada. Especifique la propiedad KmsKeyId de la clave KMS que se va a usar para el cifrado. Si no desea que se cifre la instancia de base de datos restaurada, no establezca esta propiedad ni establézcala en false .
Amazon Aurora No aplicable. El clúster de base de datos administra el cifrado de las instancias de base de datos. |
Bool |
storageThroughput | Especifica el valor de rendimiento de almacenamiento para la instancia de base de datos. Esta configuración solo se aplica al tipo de almacenamiento gp3 . Esta configuración no se aplica a RDS Custom o Amazon Aurora. |
Int |
storageType | Tipo de almacenamiento que se va a asociar a la instancia de base de datos. Si especifica io1 , io2 o gp3 , también debe incluir un valor para el parámetro Iops . Esta configuración no se aplica a las instancias de Amazon Aurora DB. El clúster de base de datos administra el almacenamiento. Valores válidos: gp2 \| gp3 \| io1 \| io2 \| standard Valor predeterminado: io1 , si se especifica el parámetro Iops . De lo contrario, gp2 . |
cuerda |
Etiquetas | Matriz opcional de pares clave-valor que se aplicarán a esta instancia de base de datos. | TagAutoGenerated46[] |
tdeCredentialArn | Propiedad tdeCredentialArn | cuerda |
tdeCredentialPassword | Propiedad tdeCredentialPassword | cuerda |
zona horaria | Zona horaria de la instancia de base de datos. Actualmente, el parámetro de zona horaria solo es compatible con Microsoft SQL Server. | cuerda |
useDefaultProcessorFeatures | Especifica si la clase de instancia de base de datos de la instancia de base de datos usa sus características de procesador predeterminadas. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. | Bool |
useLatestRestorableTime | Especifica si la instancia de base de datos se restaura a partir de la hora de copia de seguridad más reciente. De forma predeterminada, la instancia de base de datos no se restaura a partir de la hora de copia de seguridad más reciente. Restricciones: + No se puede especificar si se proporciona el parámetro RestoreTime . |
Bool |
vpcSecurityGroups | Lista de identificadores de grupo de seguridad de VPC que se van a asignar a la instancia de base de datos. La lista puede incluir los identificadores físicos de los grupos de seguridad de VPC existentes y las referencias a aws::EC2::SecurityGroup recursos creados en la plantilla. Si planea actualizar el recurso, no especifique grupos de seguridad de VPC en una VPC compartida. Si establece VPCSecurityGroups , no debe establecer DBSecurityGroupsy viceversa. Puede migrar una instancia de base de datos de la pila de un grupo de seguridad de base de datos de RDS a un grupo de seguridad de VPC, pero tenga en cuenta lo siguiente: + No puede revertir al uso de un grupo de seguridad rds después de establecer una pertenencia a un grupo de seguridad de VPC. + Al migrar la instancia de base de datos a grupos de seguridad de VPC, si la actualización de la pila se revierte porque se produce un error en la actualización de la instancia de base de datos o porque se produce un error en otra actualización de AWS CloudFormation, se produce un error en la reversión porque no se puede revertir a un grupo de seguridad de RDS. + Para usar las propiedades disponibles al usar un grupo de seguridad de VPC, debe volver a crear la instancia de base de datos. Si no lo hace, AWS CloudFormation envía solo los valores de propiedad que aparecen en la propiedad DBSecurityGroups. Para evitar esta situación, migre la instancia de base de datos al uso de grupos de seguridad de VPC solo cuando ese es el único cambio en la plantilla de pila.
Amazon Aurora No aplicable. El clúster de base de datos administra la lista asociada de grupos de seguridad ec2 VPC. Si se especifica, la configuración debe coincidir con la configuración del clúster de base de datos. |
cadena[] |
CertificateDetails (Detalles del certificado)
Nombre | Descripción | Valor |
---|---|---|
caIdentifier | Identificador de CA del certificado de ENTIDAD de certificación usado para el certificado de servidor de la instancia de base de datos. | cuerda |
validTill | Fecha de expiración del certificado de servidor de la instancia de base de datos. | cuerda |
DBInstanceRole
Nombre | Descripción | Valor |
---|---|---|
featureName | Nombre de la característica asociada al rol aws Identity and Access Management (IAM). Los roles de IAM asociados a una instancia de base de datos conceden permiso para que la instancia de base de datos acceda a otros servicios de AWS en su nombre. Para obtener la lista de nombres de características admitidos, consulte la descripción del SupportedFeatureNames en DBEngineVersion en la Referencia de la API de Amazon RDS. |
cuerda |
roleArn | Nombre de recurso de Amazon (ARN) del rol de IAM asociado a la instancia de base de datos. | cuerda |
EndpointAutoGenerated2
Nombre | Descripción | Valor |
---|---|---|
dirección | Especifica la dirección DNS de la instancia de base de datos. | cuerda |
hostedZoneId | Especifica el identificador que Amazon Route 53 asigna al crear una zona hospedada. | cuerda |
puerto | Especifica el puerto en el que escucha el motor de base de datos. | cuerda |
MasterUserSecret
Nombre | Descripción | Valor |
---|---|---|
kmsKeyId | Identificador de clave de KMS de AWS que se usa para cifrar el secreto. | cuerda |
secretArn | Nombre de recurso de Amazon (ARN) del secreto. | cuerda |
ProcessorFeature
Nombre | Descripción | Valor |
---|---|---|
nombre | Nombre de la característica de procesador. Los nombres válidos son coreCount y threadsPerCore . |
'coreCount' 'threadsPerCore' |
valor | Valor de un nombre de característica de procesador. | cuerda |
RdsDBInstanceProperties
Nombre | Descripción | Valor |
---|---|---|
ARN | Nombre de recurso de Amazon (ARN) | cuerda |
awsAccountId | Id. de cuenta de AWS | cuerda |
awsProperties | Propiedades de AWS | AwsRdsDBInstanceProperties |
awsRegion | Región de AWS | cuerda |
awsSourceSchema | Esquema de origen de AWS | cuerda |
awsTags | Etiquetas de AWS | rdsDBInstancePropertiesAwsTags |
publicCloudConnectorsResourceId | Identificador de recurso de conectores de nube pública | cuerda |
publicCloudResourceName | Nombre del recurso de nube pública | cuerda |
RdsDBInstancePropertiesAwsTags
Nombre | Descripción | Valor |
---|
EtiquetaAutoGenerado46
Nombre | Descripción | Valor |
---|---|---|
llave | Una clave es el nombre necesario de la etiqueta. El valor de cadena puede tener entre 1 y 128 caracteres Unicode de longitud y no se puede prefijar con aws: o rds: . La cadena solo puede contener el conjunto de letras Unicode, dígitos, espacio en blanco, '', '.', ':', '/', '=', '+', '-', '@' (Regex de Java: '^([\p{L}\p{Z}\p{N}.:/=+\-@]*)$). |
cuerda |
valor | Un valor es el valor opcional de la etiqueta. El valor de cadena puede tener entre 1 y 256 caracteres Unicode de longitud y no se puede prefijar con aws: o rds: . La cadena solo puede contener el conjunto de letras Unicode, dígitos, espacio en blanco, '', '.', ':', '/', '=', '+', '-', '@' (Regex de Java: '^([\p{L}\p{Z}\p{N}.:/=+\-@]*)$). |
cuerda |
TrackedResourceTags
Nombre | Descripción | Valor |
---|
Ejemplos de uso
Definición de recursos de Terraform (proveedor AzAPI)
El tipo de recurso rdsDBInstances se puede implementar con operaciones que tienen como destino:
- grupos de recursos de
Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.
Formato de recurso
Para crear un recurso Microsoft.AwsConnector/rdsDBInstances, agregue el siguiente terraform a la plantilla.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.AwsConnector/rdsDBInstances@2024-12-01"
name = "string"
parent_id = "string"
location = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
arn = "string"
awsAccountId = "string"
awsProperties = {
allocatedStorage = "string"
allowMajorVersionUpgrade = bool
associatedRoles = [
{
featureName = "string"
roleArn = "string"
}
]
automaticBackupReplicationKmsKeyId = "string"
automaticBackupReplicationRegion = "string"
autoMinorVersionUpgrade = bool
availabilityZone = "string"
backupRetentionPeriod = int
caCertificateIdentifier = "string"
certificateDetails = {
caIdentifier = "string"
validTill = "string"
}
certificateRotationRestart = bool
characterSetName = "string"
copyTagsToSnapshot = bool
customIAMInstanceProfile = "string"
dbClusterIdentifier = "string"
dbClusterSnapshotIdentifier = "string"
dbInstanceArn = "string"
dbInstanceClass = "string"
dbInstanceIdentifier = "string"
dbiResourceId = "string"
dbName = "string"
dbParameterGroupName = "string"
dbSecurityGroups = [
"string"
]
dbSnapshotIdentifier = "string"
dbSubnetGroupName = "string"
dbSystemId = "string"
dedicatedLogVolume = bool
deleteAutomatedBackups = bool
deletionProtection = bool
domain = "string"
domainAuthSecretArn = "string"
domainDnsIps = [
"string"
]
domainFqdn = "string"
domainIAMRoleName = "string"
domainOu = "string"
enableCloudwatchLogsExports = [
"string"
]
enableIAMDatabaseAuthentication = bool
enablePerformanceInsights = bool
endpoint = {
address = "string"
hostedZoneId = "string"
port = "string"
}
engine = "string"
engineVersion = "string"
iops = int
kmsKeyId = "string"
licenseModel = "string"
manageMasterUserPassword = bool
masterUsername = "string"
masterUserPassword = "string"
masterUserSecret = {
kmsKeyId = "string"
secretArn = "string"
}
maxAllocatedStorage = int
monitoringInterval = int
monitoringRoleArn = "string"
multiAZ = bool
ncharCharacterSetName = "string"
networkType = "string"
optionGroupName = "string"
performanceInsightsKMSKeyId = "string"
performanceInsightsRetentionPeriod = int
port = "string"
preferredBackupWindow = "string"
preferredMaintenanceWindow = "string"
processorFeatures = [
{
name = "string"
value = "string"
}
]
promotionTier = int
publiclyAccessible = bool
replicaMode = "string"
restoreTime = "string"
sourceDBClusterIdentifier = "string"
sourceDBInstanceAutomatedBackupsArn = "string"
sourceDBInstanceIdentifier = "string"
sourceDbiResourceId = "string"
sourceRegion = "string"
storageEncrypted = bool
storageThroughput = int
storageType = "string"
tags = [
{
key = "string"
value = "string"
}
]
tdeCredentialArn = "string"
tdeCredentialPassword = "string"
timezone = "string"
useDefaultProcessorFeatures = bool
useLatestRestorableTime = bool
vpcSecurityGroups = [
"string"
]
}
awsRegion = "string"
awsSourceSchema = "string"
awsTags = {
{customized property} = "string"
}
publicCloudConnectorsResourceId = "string"
publicCloudResourceName = "string"
}
}
}
Valores de propiedad
Microsoft.AwsConnector/rdsDBInstances
AwsRdsDBInstanceProperties
Nombre | Descripción | Valor |
---|---|---|
allocatedStorage | Cantidad de almacenamiento en gibibytes (GiB) que se asignará inicialmente para la instancia de base de datos. Si se establece algún valor en el parámetro Iops , AllocatedStorage debe ser al menos 100 GiB, que corresponde al valor mínimo de Iops de 1000. Si aumenta el valor de Iops (en incrementos de 1000 IOPS), también debe aumentar el valor de AllocatedStorage (en incrementos de 100 GiB).
Amazon Aurora No aplicable. Los volúmenes de clúster de Aurora crecen automáticamente a medida que aumenta la cantidad de datos de la base de datos, aunque solo se le cobra por el espacio que usa en un volumen de clúster de Aurora.
Db2 Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp3): debe ser un entero comprendido entre 20 y 64000. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 64000.
MySQL Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): debe ser un entero comprendido entre 20 y 65536. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 65536. + Almacenamiento magnético (estándar): debe ser un entero de 5 a 3072.
MariaDB Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): debe ser un entero comprendido entre 20 y 65536. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 65536. + Almacenamiento magnético (estándar): debe ser un entero de 5 a 3072.
Restricciones de PostgreSQL a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): debe ser un entero comprendido entre 20 y 65536. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 65536. + Almacenamiento magnético (estándar): debe ser un entero de 5 a 3072.
Oracle Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): debe ser un entero comprendido entre 20 y 65536. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 65536. + Almacenamiento magnético (estándar): debe ser un entero de 10 a 3072.
SQL Server Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): + Ediciones Enterprise y Standard: debe ser un entero de 20 a 16384. + Ediciones Web y Express: debe ser un entero de 20 a 16384. + Almacenamiento de IOPS aprovisionado (io1): + Ediciones Enterprise y Standard: debe ser un entero de 20 a 16384. + Ediciones Web y Express: debe ser un entero de 20 a 16384. + Almacenamiento magnético (estándar): + Ediciones Enterprise y Standard: debe ser un entero de 20 a 1024. + Ediciones Web y Express: debe ser un entero comprendido entre 20 y 1024. |
cuerda |
allowMajorVersionUpgrade | Valor que indica si se permiten actualizaciones de versiones principales. Cambiar este parámetro no produce una interrupción y el cambio se aplica de forma asincrónica lo antes posible. Restricciones: se deben permitir actualizaciones de versiones principales al especificar un valor para el parámetro EngineVersion que sea una versión principal diferente a la versión actual de la instancia de base de datos. |
Bool |
Roles asociados | Los roles de IAMlong (IAM) asociados a la instancia de base de datos. Amazon Aurora No aplicable. El clúster de base de datos administra los roles asociados. | DBInstanceRole [] |
automaticBackupReplicationKmsKeyId | Propiedad automaticBackupReplicationKmsKeyId | cuerda |
automaticBackupReplicationRegion | Región de destino de la replicación de copia de seguridad de la instancia de base de datos. Para obtener más información, consulta Replicación de copias de seguridad automatizadas en otra región en la Guía del usuario de Amazon RDS de . | cuerda |
autoMinorVersionUpgrade | Valor que indica si las actualizaciones secundarias del motor se aplican automáticamente a la instancia de base de datos durante la ventana de mantenimiento. De forma predeterminada, las actualizaciones secundarias del motor se aplican automáticamente. | Bool |
availabilityZone | Zona de disponibilidad (AZ) donde se creará la base de datos. Para obtener información sobre AWS-Regions y availability Zones, consulte Regions and Availability Zones. Para Amazon Aurora, cada clúster de Aurora DB hospeda copias de su almacenamiento en tres zonas de disponibilidad independientes. Especifique una de estas zonas de disponibilidad. Aurora elige automáticamente una zona de disponibilidad adecuada si no se especifica una. Valor predeterminado: zona de disponibilidad elegida por el sistema aleatoria en la región de AWS del punto de conexión. Restricciones: + El parámetro AvailabilityZone no se puede especificar si la instancia de base de datos es una implementación de Multi-AZ. + La zona de disponibilidad especificada debe estar en el mismo AWS-Region que el punto de conexión actual. Ejemplo: us-east-1d |
cuerda |
backupRetentionPeriod | Número de días durante los que se conservan las copias de seguridad automatizadas. Al establecer este parámetro en un número positivo, se habilitan las copias de seguridad. Al establecer este parámetro en 0, se deshabilitan las copias de seguridad automatizadas. Amazon Aurora No aplicable. El clúster de base de datos administra el período de retención de las copias de seguridad automatizadas. Valor predeterminado: 1 Restricciones: + Debe ser un valor de 0 a 35 + No se puede establecer en 0 si la instancia de base de datos es un origen para leer réplicas | Int |
caCertificateIdentifier | Identificador del certificado de entidad de certificación para esta instancia de base de datos. Para obtener más información, consulte Uso de SSL/TLS para cifrar una conexión a una instancia de base de datos en la guía de usuario de Amazon RDS y Uso de SSL/TLS para cifrar una conexión a un clúster de base de datos en la guía del usuario de Amazon Aurora de . | cuerda |
certificateDetails | Detalles del certificado de servidor de la instancia de base de datos. Devuelve los detalles del certificado de servidor de la instancia de base de datos. Para obtener más información, consulte Uso de SSL/TLS para cifrar una conexión a una instancia de base de datos en la guía de usuario de Amazon RDS y Uso de SSL/TLS para cifrar una conexión a un clúster de base de datos en la guía del usuario de Amazon Aurora de . | CertificateDetails de |
certificateRotationRestart | Especifica si se reinicia la instancia de base de datos al girar el certificado SSL/TLS. De forma predeterminada, la instancia de base de datos se reinicia al rotar el certificado SSL/TLS. El certificado no se actualiza hasta que se reinicia la instancia de base de datos. Establezca este parámetro solo si no está mediante SSL/TLS para conectarse a la instancia de base de datos. Si usa SSL/TLS para conectarse a la instancia de base de datos, siga las instrucciones adecuadas para que el motor de base de datos gire el certificado SSL/TLS: + Para obtener más información sobre cómo rotar el certificado SSL/TLS para los motores de base de datos RDS, consulte Rotación del certificado SSL/TLS. en la Guía del usuario de Amazon RDS de . + Para obtener más información sobre cómo rotar el certificado SSL/TLS para los motores de base de datos de Aurora, consulte Rotación del certificado SSL/TLS en la guía de usuario de Amazon Aurora de . Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. | Bool |
characterSetName | En el caso de los motores admitidos, indica que la instancia de base de datos debe estar asociada al juego de caracteres especificado. Amazon Aurora No aplicable. El clúster de base de datos administra el juego de caracteres. Para obtener más información, consulte AWS::RDS::D BCluster. | cuerda |
copyTagsToSnapshot | Especifica si se van a copiar etiquetas de la instancia de base de datos en instantáneas de la instancia de base de datos. De forma predeterminada, las etiquetas no se copian. Esta configuración no se aplica a las instancias de Amazon Aurora DB. El clúster de base de datos administra la copia de etiquetas en instantáneas. Establecer este valor para una instancia de Aurora DB no tiene ningún efecto en la configuración del clúster de base de datos. | Bool |
customIAMInstanceProfile | Perfil de instancia asociado a la instancia subyacente de Amazon EC2 de una instancia de base de datos personalizada de RDS. Esta configuración es necesaria para RDS Custom. Restricciones: + El perfil debe existir en la cuenta. + El perfil debe tener un rol de IAM que Amazon EC2 tenga permisos para asumir. + El nombre del perfil de instancia y el nombre del rol de IAM asociado deben comenzar con el prefijo AWSRDSCustom . Para obtener la lista de permisos necesarios para el rol IAM, consulte Configure IAM and your VPC in the Amazon RDS User Guide. |
cuerda |
dbClusterIdentifier | Identificador del clúster de base de datos al que pertenecerá la instancia. | cuerda |
dbClusterSnapshotIdentifier | Identificador de la instantánea del clúster de base de datos multiAZ desde la que se va a restaurar. Para obtener más información sobre los clústeres de base de datos multiAZ, consulte implementaciones de clústeres de base de datos multiAZ en la guía de usuario de Amazon RDS. Restricciones: + Debe coincidir con el identificador de una instantánea de clúster de base de datos multiAZ existente. + No se puede especificar cuando se especifica DBSnapshotIdentifier . + Debe especificarse cuando no se especifica DBSnapshotIdentifier . + Si va a restaurar desde una instantánea de clúster multiAZ DB manual compartida, el DBClusterSnapshotIdentifier debe ser el ARN de la instantánea compartida. + No puede ser el identificador de una instantánea de clúster de Aurora DB. |
cuerda |
dbInstanceArn | Propiedad dbInstanceArn | cuerda |
dbInstanceClass | Capacidad de proceso y memoria de la instancia de base de datos, por ejemplo, db.m5.large . No todas las clases de instancia de base de datos están disponibles en todas las regiones de AWS o para todos los motores de base de datos. Para obtener la lista completa de las clases de instancia de base de datos y la disponibilidad del motor, consulte |
cuerda |
dbInstanceIdentifier | Nombre de la instancia de base de datos. Si especifica un nombre, AWS CloudFormation lo convierte en minúsculas. Si no especifica un nombre, AWS CloudFormation genera un identificador físico único y usa ese identificador para la instancia de base de datos. Para obtener más información, vea Tipo de nombre. Para obtener información sobre las restricciones que se aplican a los identificadores de instancia de base de datos, consulte Restricciones de nomenclatura en Amazon RDS en la guía de usuario de Amazon RDS de . Si especifica un nombre, no puede realizar actualizaciones que requieran reemplazo de este recurso. Puede realizar actualizaciones que requieran ninguna interrupción o alguna interrupción. Si debe reemplazar el recurso, especifique un nuevo nombre. | cuerda |
dbiResourceId | Propiedad dbiResourceId | cuerda |
dbName | El significado de este parámetro difiere según el motor de base de datos que use. Si especifica la propiedad DBSnapshotIdentifier , esta propiedad solo se aplica a RDS para Oracle.
Amazon Aurora No aplicable. El clúster de base de datos administra el nombre de la base de datos.
Db2 El nombre de la base de datos que se va a crear cuando se crea la instancia de base de datos. Si no se especifica este parámetro, no se crea ninguna base de datos en la instancia de base de datos. Restricciones: + Debe contener de 1 a 64 letras o números. + Debe comenzar con una letra. Los caracteres posteriores pueden ser letras, caracteres de subrayado o dígitos (0-9). + No puede ser una palabra reservada por el motor de base de datos especificado.
MySQL Nombre de la base de datos que se va a crear cuando se crea la instancia de base de datos. Si no se especifica este parámetro, no se crea ninguna base de datos en la instancia de base de datos. Restricciones: + Debe contener de 1 a 64 letras o números. + No puede ser una palabra reservada por el motor de base de datos especificado MariaDB Nombre de la base de datos que se va a crear cuando se crea la instancia de base de datos. Si no se especifica este parámetro, no se crea ninguna base de datos en la instancia de base de datos. Restricciones: + Debe contener de 1 a 64 letras o números. + No puede ser una palabra reservada por el motor de base de datos especificado PostgreSQL El nombre de la base de datos que se va a crear cuando se crea la instancia de base de datos. Si no se especifica este parámetro, la base de datos de postgres predeterminada se crea en la instancia de base de datos. Restricciones: + Debe comenzar con una letra. Los caracteres posteriores pueden ser letras, caracteres de subrayado o dígitos (0-9). + Debe contener de 1 a 63 caracteres. + No puede ser una palabra reservada por el motor de base de datos especificado Oracle El identificador de sistema de Oracle (SID) de la instancia de base de datos creada. Si especifica null , se usa el valor predeterminado ORCL . No se puede especificar la cadena NULL ni ninguna otra palabra reservada para DBName . Valor predeterminado: restricciones de ORCL : + No puede tener más de 8 caracteres SQL Server No aplicable. Debe ser null. |
cuerda |
dbParameterGroupName | Nombre de un grupo de parámetros de base de datos existente o una referencia a un recurso de AWS::RDS::D BParameterGroup creado en la plantilla. Para enumerar todos los nombres de grupo de parámetros de base de datos disponibles, use el siguiente comando: aws rds describe-db-parameter-groups --query 'DBParameterGroups[].DBParameterGroupName' --output text Si alguno de los miembros de datos del grupo de parámetros al que se hace referencia cambia durante una actualización, es posible que sea necesario reiniciar la instancia de base de datos, lo que provoca alguna interrupción. Si el grupo de parámetros contiene parámetros estáticos, tanto si se cambiaron como si no, una actualización desencadena un reinicio. Si no especifica un valor para DBParameterGroupName propiedad, se usa el grupo de parámetros de base de datos predeterminado para el motor y la versión del motor especificados. |
cuerda |
dbSecurityGroups | Lista de los grupos de seguridad de base de datos que se van a asignar a la instancia de base de datos. La lista puede incluir el nombre de los grupos de seguridad de base de datos existentes o referencias a los recursos AWS::RDS::D BSecurityGroup creados en la plantilla. Si establece DBSecurityGroups, no debe establecer VPCSecurityGroups y viceversa. Además, tenga en cuenta que la propiedad DBSecurityGroups solo existe para la compatibilidad con versiones anteriores con regiones anteriores y ya no se recomienda proporcionar información de seguridad a una instancia de base de datos de RDS. En su lugar, use VPCSecurityGroups. Si especifica esta propiedad, AWS CloudFormation envía solo las siguientes propiedades (si se especifica) a Amazon RDS durante las operaciones de creación: + AllocatedStorage + AutoMinorVersionUpgrade + AvailabilityZone + BackupRetentionPeriod + CharacterSetName + DBInstanceClass + DBName + DBParameterGroupName + DBSecurityGroups + DBSubnetGroupName + Engine + EngineVersion + Iops + LicenseModel + MasterUsername + MasterUserPassword + MultiAZ + OptionGroupName + PreferredBackupWindow + PreferredMaintenanceWindow Se omiten todas las demás propiedades. Especifique un grupo de seguridad de nube privada virtual (VPC) si desea enviar otras propiedades, como StorageType , StorageEncrypted o KmsKeyId . Si ya usa la propiedad DBSecurityGroups , no puede usar estas otras propiedades actualizando la instancia de base de datos para usar un grupo de seguridad de VPC. Debe volver a crear la instancia de base de datos. |
cadena[] |
dbSnapshotIdentifier | Nombre o Nombre de recurso de Amazon (ARN) de la instantánea de base de datos que se usa para restaurar la instancia de base de datos. Si va a restaurar desde una instantánea de base de datos manual compartida, debe especificar el ARN de la instantánea. Al especificar esta propiedad, puede crear una instancia de base de datos a partir de la instantánea de base de datos especificada. Si la propiedad DBSnapshotIdentifier es una cadena vacía o la declaración AWS::RDS::DBInstance no tiene ninguna propiedad DBSnapshotIdentifier , AWS CloudFormation crea una nueva base de datos. Si la propiedad contiene un valor (distinto de una cadena vacía), AWS CloudFormation crea una base de datos a partir de la instantánea especificada. Si no existe una instantánea con el nombre especificado, AWS CloudFormation no puede crear la base de datos y revertir la pila. Algunas propiedades de instancia de base de datos no son válidas al restaurar desde una instantánea, como las propiedades MasterUsername y MasterUserPassword . Para obtener información sobre las propiedades que puede especificar, consulte la acción RestoreDBInstanceFromDBSnapshot en la Referencia de la API de Amazon RDS. Después de restaurar una instancia de base de datos con una propiedad DBSnapshotIdentifier , debe especificar la misma propiedad DBSnapshotIdentifier para las actualizaciones futuras de la instancia de base de datos. Al especificar esta propiedad para una actualización, la instancia de base de datos no se restaura de nuevo a partir de la instantánea de base de datos y no se cambian los datos de la base de datos. Sin embargo, si no especifica la propiedad DBSnapshotIdentifier , se crea una instancia de base de datos vacía y se elimina la instancia de base de datos original. Si especifica una propiedad diferente de la propiedad de restauración de instantáneas anterior, se restaura una nueva instancia de base de datos a partir de la propiedad DBSnapshotIdentifier especificada y se elimina la instancia de base de datos original. Si especifica la propiedad DBSnapshotIdentifier para restaurar una instancia de base de datos (en lugar de especificarla para las actualizaciones de instancias de base de datos), no especifique las siguientes propiedades: + CharacterSetName + DBClusterIdentifier + DBName + DeleteAutomatedBackups + EnablePerformanceInsights + KmsKeyId + MasterUsername + MasterUserPassword + PerformanceInsightsKMSKeyId + PerformanceInsightsRetentionPeriod + PromotionTier + SourceDBInstanceIdentifier + SourceRegion + StorageEncrypted (para una instantánea cifrada) + Timezone Amazon Aurora No aplicable. El clúster de base de datos administra la restauración de instantáneas. |
cuerda |
dbSubnetGroupName | Un grupo de subredes de base de datos que se va a asociar a la instancia de base de datos. Si actualiza este valor, el nuevo grupo de subredes debe ser un grupo de subredes en una nueva VPC. Si no hay ningún grupo de subredes de base de datos, la instancia de base de datos no es una instancia de base de datos de VPC. Para obtener más información sobre el uso de Amazon RDS en una VPC, consulte Using Amazon RDS with Amazon Virtual Private Cloud (VPC) en la Amazon RDS User Guide. Amazon Aurora No aplicable. El clúster de base de datos administra el grupo de subredes de base de datos. Si se especifica, la configuración debe coincidir con la configuración del clúster de base de datos. | cuerda |
dbSystemId | Identificador del sistema de Oracle (SID), que es el nombre de la instancia de base de datos de Oracle que administra los archivos de base de datos. En este contexto, el término "instancia de base de datos de Oracle" hace referencia exclusivamente al área global del sistema (SGA) y a los procesos en segundo plano de Oracle. Si no especifica un SID, el valor predeterminado es RDSCDB . El SID de Oracle también es el nombre de la CDB. |
cuerda |
dedicatedLogVolume | Indica si la instancia de base de datos tiene habilitado un volumen de registro dedicado (DLV). | Bool |
deleteCopias de seguridad automatizadas | Valor que indica si se van a quitar copias de seguridad automatizadas inmediatamente después de eliminar la instancia de base de datos. Este parámetro no distingue mayúsculas de minúsculas. El valor predeterminado es quitar copias de seguridad automatizadas inmediatamente después de eliminar la instancia de base de datos. Amazon Aurora No aplicable. Al eliminar un clúster de base de datos, se eliminan todas las copias de seguridad automatizadas de ese clúster de base de datos y no se pueden recuperar. Las instantáneas manuales del clúster de base de datos del clúster de base de datos no se eliminan. | Bool |
deleciónProtección | Valor que indica si la instancia de base de datos tiene habilitada la protección de eliminación. La base de datos no se puede eliminar cuando está habilitada la protección de eliminación. De forma predeterminada, la protección de eliminación está deshabilitada. Para obtener más información, consulte Eliminación de una instancia de base de datos.
Amazon Aurora No aplicable. Puede habilitar o deshabilitar la protección de eliminación para el clúster de base de datos. Para obtener más información, consulte CreateDBCluster . Las instancias de base de datos de un clúster de base de datos se pueden eliminar incluso cuando la protección de eliminación está habilitada para el clúster de base de datos. |
Bool |
dominio | Identificador de directorio de Active Directory en el que se va a crear la instancia de base de datos. Actualmente, solo se pueden crear instancias de base de datos db2, MySQL, Microsoft SQL Server, Oracle y PostgreSQL en un dominio de Active Directory. Para obtener más información, consulte de autenticación Kerberos en la guía de usuario de Amazon RDS de . | cuerda |
domainAuthSecretArn | ARN del secreto del Administrador de secretos con las credenciales del usuario que se une al dominio. Ejemplo: arn:aws:secretsmanager:region:account-number:secret:myselfmanagedADtestsecret-123456 |
cuerda |
domainDnsIps | Las direcciones IP DE DNS IPv4 de los controladores de dominio de Active Directory principal y secundario. Restricciones: se deben proporcionar + dos direcciones IP. Si no hay un controlador de dominio secundario, use la dirección IP del controlador de dominio principal para ambas entradas de la lista. Ejemplo: 123.124.125.126,234.235.236.237 |
cadena[] |
domainFqdn | Nombre de dominio completo (FQDN) de un dominio de Active Directory. Restricciones: + No puede tener más de 64 caracteres. Ejemplo: mymanagedADtest.mymanagedAD.mydomain |
cuerda |
domainIAMRoleName | Nombre del rol de IAM que se va a usar al realizar llamadas API al servicio de directorio. Esta configuración no se aplica a las siguientes instancias de base de datos: + Amazon Aurora (el dominio está administrado por el clúster de base de datos). + RdS Custom | cuerda |
domainOu | Unidad organizativa de Active Directory para que se una la instancia de base de datos. Restricciones: + Debe estar en el formato de nombre distintivo. + No puede tener más de 64 caracteres. Ejemplo: OU=mymanagedADtestOU,DC=mymanagedADtest,DC=mymanagedAD,DC=mydomain |
cuerda |
enableCloudwatchLogsExports | Lista de tipos de registro que deben habilitarse para exportar a CloudWatch Logs. Los valores de la lista dependen del motor de base de datos que se está usando. Para obtener más información, consulte publicación de registros de base de datos en Amazon CloudWatch Logs en la guía de usuario de Amazon Relational Database Service.
Amazon Aurora No aplicable. El clúster de base de datos administra las exportaciones de CloudWatch Logs.
Valores válidos Db2: diag.log , notify.log MariaDB Valores válidos: audit , error , general , slowquery Microsoft SQL Server Valores válidos: agent , error MySQL Válido valores: audit , error , general , slowquery Oracle Valores válidos: alert , audit , listener , trace , oemagent PostgreSQL Valores válidos: postgresql , upgrade |
cadena[] |
enableIAMDatabaseAuthentication | Valor que indica si se va a habilitar la asignación de cuentas de AWS Identity and Access Management (IAM) a cuentas de base de datos. De forma predeterminada, la asignación está deshabilitada. Esta propiedad es compatible con RDS para MariaDB, RDS para MySQL y RDS para PostgreSQL. Para obtener más información, consulte autenticación de base de datos IAM para MariaDB, MySQL y PostgreSQL en la guía de usuario de Amazon RDS de .Amazon Aurora No aplicable. El clúster de base de datos administra la asignación de cuentas de AWS IAM a cuentas de base de datos. | Bool |
enablePerformanceInsights | Especifica si se va a habilitar Performance Insights para la instancia de base de datos. Para obtener más información, consulte Using Amazon Performance Insights in the Amazon RDS User Guide. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. | Bool |
Extremo | Punto de conexión de la instancia de base de datos. Es posible que el punto de conexión no se muestre para instancias con el estado de creating . Este tipo de datos representa la información que necesita para conectarse a una instancia de base de datos de Amazon RDS. Este tipo de datos se usa como elemento de respuesta en las siguientes acciones: + CreateDBInstance + DescribeDBInstances + DeleteDBInstance Para la estructura de datos que representa los puntos de conexión del clúster de Amazon Aurora DB, consulte DBClusterEndpoint . |
EndpointAutoGenerated2 |
motor | Nombre del motor de base de datos que se va a usar para esta instancia de base de datos. No todos los motores de base de datos están disponibles en cada región de AWS. Esta propiedad es necesaria al crear una instancia de base de datos. Puede cambiar la arquitectura de una base de datos de Oracle desde la arquitectura de base de datos no contenedor (CDB) a la arquitectura de CDB actualizando el valor de Engine en las plantillas de oracle-ee o oracle-ee-cdb a oracle-se2-cdb . La conversión a la arquitectura de CDB requiere una interrupción. Valores válidos: + aurora-mysql (para instancias de base de datos de Aurora MySQL) + aurora-postgresql (para instancias de base de datos de Aurora PostgreSQL) + custom-oracle-ee (para instancias personalizadas de RDS para instancias de base de datos de Oracle) y custom-oracle-ee-cdb (para la instancia de base de datos personalizada de RDS para Oracle) ) + custom-sqlserver-ee (para instancias de base de datos de RDS personalizadas para SQL Server) + custom-sqlserver-se (para instancias personalizadas de RDS para instancias de base de datos de SQL Server) + custom-sqlserver-web (para instancias de base de datos de RDS personalizadas para SQL Server) + db2-ae + db2-se + mariadb + mysql + oracle-ee + oracle-ee-cdb + oracle-se2 + oracle-se2-cdb + postgres + sqlserver-ee + sqlserver-se + sqlserver-ex + sqlserver-web |
cuerda |
engineVersion | Número de versión del motor de base de datos que se va a usar. Para obtener una lista de las versiones válidas del motor, use la acción DescribeDBEngineVersions . A continuación se muestran los motores de base de datos y vínculos a información sobre las versiones principales y secundarias disponibles con Amazon RDS. No todos los motores de base de datos están disponibles para cada región de AWS.
Amazon Aurora No aplicable. El clúster de base de datos administra el número de versión del motor de base de datos que va a usar la instancia de base de datos.
Db2 Consulte Amazon RDS for Db2 en la guía del usuario de Amazon RDS de .MariaDB Consulte MariaDB en las versiones de Amazon RDS en la Guía del usuario de Amazon RDS de .Microsoft SQL Server Consulte versiones de Microsoft SQL Server en amazon RDS en la Guía del usuario de Amazon RDS de .MySQL Consulte MySQL en las versiones de Amazon RDS en la Guía del usuario de Amazon RDS de .Oracle Consulte las notas de la versión del motor de base de datos de Oracle en la Guía del usuario de Amazon RDS de .postgreSQL consulte versiones de base de datos de PostgreSQL admitidas en la guía de usuario de Amazon RDS de . |
cuerda |
IOPS | Número de operaciones de E/S por segundo (IOPS) que aprovisiona la base de datos. El valor debe ser igual o mayor que 1000. Si especifica esta propiedad, debe seguir el intervalo de proporciones permitidas de la tasa de IOPS solicitada a la cantidad de almacenamiento que asigne (IOPS al almacenamiento asignado). Por ejemplo, puede aprovisionar una instancia de base de datos de Oracle con 1000 IOPS y 200 GiB de almacenamiento (una proporción de 5:1) o especificar 2000 IOPS con 200 GiB de almacenamiento (una proporción de 10:1). Para obtener más información, consulte almacenamiento de IOPS aprovisionado de Amazon RDS para mejorar el rendimiento en la guía del usuario de Amazon RDS de . Si especifica io1 para la propiedad StorageType , también debe especificar la propiedad Iops . Restricciones: + Para RDS para Db2, MariaDB, MySQL, Oracle y PostgreSQL, debe ser un múltiplo entre .5 y 50 de la cantidad de almacenamiento de la instancia de base de datos. + Para RDS para SQL Server: debe ser un múltiplo entre 1 y 50 de la cantidad de almacenamiento de la instancia de base de datos. |
Int |
kmsKeyId | ARN de la clave de AWS KMS que se usa para cifrar la instancia de base de datos, como arn:aws:kms:us-east-1:012345678910:key/abcd1234-a123-456a-a12b-a123b4cd56ef . Si habilita la propiedad StorageEncrypted pero no especifica esta propiedad, AWS CloudFormation usa la clave KMS predeterminada. Si especifica esta propiedad, debe establecer la propiedad StorageEncrypted en true. Si especifica la propiedad SourceDBInstanceIdentifier , el valor se hereda de la instancia de base de datos de origen si la réplica de lectura se crea en la misma región. Si crea una réplica de lectura cifrada en otra región de AWS, debe especificar una clave KMS para la región de AWS de destino. Las claves de cifrado de KMS son específicas de la región en la que se crean y no se pueden usar claves de cifrado de una región de otra región. Si especifica la propiedad SnapshotIdentifier , el valor de la propiedad StorageEncrypted se hereda de la instantánea y, si la instancia de base de datos está cifrada, se usa la propiedad KmsKeyId especificada. Si especifica DBSecurityGroups , AWS CloudFormation omite esta propiedad. Para especificar un grupo de seguridad y esta propiedad, debe usar un grupo de seguridad de VPC. Para obtener más información sobre Amazon RDS y VPC, consulte Using Amazon RDS with Amazon VPC in the Amazon RDS User Guide.
Amazon Aurora No aplicable. El clúster de base de datos administra el identificador de clave de KMS. |
cuerda |
licenseModel | Información del modelo de licencia para esta instancia de base de datos. Valores válidos: + Aurora MySQL - general-public-license + Aurora PostgreSQL - postgresql-license + RDS para Db2 - bring-your-own-license . Para obtener más información sobre las licencias de RDS para Db2, consulte en la guía de usuario de Amazon RDS de . + RDS para MariaDB - general-public-license + RDS para Microsoft SQL Server - license-included + RDS for MySQL - general-public-license + RDS para Oracle - bring-your-own-license o license-included + RDS for PostgreSQL - postgresql-license Si ha especificado DBSecurityGroups y, a continuación, actualiza el modelo de licencia, AWS CloudFormation reemplaza la instancia de base de datos subyacente. Esto provocará algunas interrupciones en la disponibilidad de la base de datos. |
cuerda |
manageMasterUserPassword | Especifica si se va a administrar la contraseña de usuario maestra con AWS Secrets Manager. Para obtener más información, consulte administración de contraseñas con Secrets Manager en la guía de usuario de Amazon RDS de . Restricciones: + No se puede administrar la contraseña de usuario maestra con AWS Secrets Manager si se especifica MasterUserPassword . |
Bool |
masterNombre de usuario | Nombre de usuario maestro para la instancia de base de datos. Si especifica la propiedad SourceDBInstanceIdentifier o DBSnapshotIdentifier , no especifique esta propiedad. El valor se hereda de la instancia o instantánea de base de datos de origen. Al migrar una base de datos db2 autoadministrada, se recomienda usar el mismo nombre de usuario maestro que el nombre de instancia de Db2 autoadministrado.
Amazon Aurora No aplicable. El clúster de base de datos administra el nombre del usuario maestro.
RDS para las restricciones de db2: + debe ser de 1 a 16 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido.
RDS para las restricciones de mariaDB: + debe ser de 1 a 16 letras o números. + No puede ser una palabra reservada para el motor de base de datos elegido.
RDS para Las restricciones de de Microsoft SQL Server: + debe ser de 1 a 128 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido.
RESTRICCIONES de RDS para MySQL: + debe ser de 1 a 16 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido.
RDS para las restricciones de de Oracle: + Debe ser de 1 a 30 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido.
RDS for PostgreSQL Restricciones: + debe ser de 1 a 63 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido. |
cuerda |
masterUserPassword | Contraseña del usuario maestro. La contraseña puede incluir cualquier carácter ASCII imprimible excepto '/', ''' o '@'. Amazon Aurora No aplicable. El clúster de base de datos administra la contraseña del usuario maestro. RDS para db2 debe contener de 8 a 255 caracteres. RDS para las restricciones de MariaDB: debe contener de 8 a 41 caracteres. RDS para Las restricciones de de Microsoft SQL Server: debe contener de 8 a 128 caracteres. RDS for MySQL Constraints: debe contener de 8 a 41 caracteres. RDS para las restricciones de oracle: debe contener de 8 a 30 caracteres. RDS for PostgreSQL Restricciones: debe contener de 8 a 128 caracteres. | cuerda |
masterUserSecret | Secreto administrado por RDS en AWS Secrets Manager para la contraseña del usuario maestro. Para obtener más información, consulte administración de contraseñas con Secrets Manager en la guía de usuario de Amazon RDS de . El valor devuelto de MasterUserSecret especifica el secreto administrado por RDS en AWS Secrets Manager para la contraseña del usuario maestro. Para obtener más información, consulte Administración de contraseñas con secrets Manager en la guía de usuario de Amazon RDS y administración de contraseñas con secrets Manager en la guía de usuario de Amazon Aurora de . |
masterUserSecret |
maxAllocatedStorage | Límite superior en gibibytes (GiB) al que Amazon RDS puede escalar automáticamente el almacenamiento de la instancia de base de datos. Para obtener más información sobre esta configuración, incluidas las limitaciones que se aplican a ella, consulte Administración automática de la capacidad con el escalado automático de almacenamiento de Amazon RDS en la Guía del usuario de Amazon RDS de . Esta configuración no se aplica a las siguientes instancias de base de datos: + Amazon Aurora (El clúster de base de datos administra Storage). + RDS Custom | Int |
monitoringInterval | Intervalo, en segundos, entre puntos en los que se recopilan métricas de supervisión mejorada para la instancia de base de datos. Para deshabilitar la recopilación de métricas de supervisión mejorada, especifique 0. El valor predeterminado es 0. Si se especifica MonitoringRoleArn , debe establecer MonitoringInterval en un valor distinto de 0. Esta configuración no se aplica a RDS Custom. Valores válidos: 0, 1, 5, 10, 15, 30, 60 |
Int |
monitoringRoleArn | ARN para el rol de IAM que permite a RDS enviar métricas de supervisión mejoradas a Amazon CloudWatch Logs. Por ejemplo, arn:aws:iam:123456789012:role/emaccess . Para obtener información sobre cómo crear un rol de supervisión, consulte Configuración y habilitación de la de supervisión mejorada en la guía del usuario de Amazon RDS de . Si MonitoringInterval se establece en un valor distinto de 0 , debe proporcionar un valor de MonitoringRoleArn . Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. |
cuerda |
multiAZ | Especifica si la instancia de la base de datos es una implementación de instancia de base de datos multiAZ. No se puede establecer el parámetro AvailabilityZone si el parámetro MultiAZ está establecido en true. Para obtener más información, consulte implementaciones multiAZ para de alta disponibilidad en la guía de usuario de Amazon RDS de .
Amazon Aurora No aplicable. El almacenamiento de Amazon Aurora se replica en todas las zonas de disponibilidad y no requiere que se establezca la opción MultiAZ . |
Bool |
ncharCharacterSetName | Nombre del juego de caracteres NCHAR para la instancia de base de datos de Oracle. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. | cuerda |
networkType | Tipo de red de la instancia de base de datos. Valores válidos: + IPV4 + DUAL El tipo de red viene determinado por el DBSubnetGroup especificado para la instancia de base de datos. Un DBSubnetGroup solo puede admitir el protocolo IPv4 o los protocolos IPv4 e IPv6 (DUAL ). Para obtener más información, consulte Working with a DB instance in a VPC in the Amazon RDS User Guide(Guía de usuario de Amazon RDS). |
cuerda |
optionGroupName | Indica que la instancia de base de datos debe estar asociada al grupo de opciones especificado. Las opciones permanentes, como la opción TDE de Oracle Advanced Security TDE, no se pueden quitar de un grupo de opciones. Además, ese grupo de opciones no se puede quitar de una instancia de base de datos una vez asociado a una instancia de base de datos. | cuerda |
performanceInsightsKMSKeyId | Identificador de clave de KMS de AWS para el cifrado de datos de Performance Insights. El identificador de clave de KMS es el ARN de clave, el identificador de clave, el ARN de alias o el nombre de alias de la clave KMS. Si no especifica un valor para PerformanceInsightsKMSKeyId , Amazon RDS usa la clave KMS predeterminada. Hay una clave KMS predeterminada para su cuenta de AWS. Su cuenta de AWS tiene una clave KMS predeterminada diferente para cada región de AWS. Para obtener información sobre cómo habilitar Performance Insights, consulte EnablePerformanceInsights. |
cuerda |
performanceInsightsRetentionPeriod | Número de días para conservar los datos de Performance Insights. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. Valores válidos: + 7 + mes * 31, donde mes es un número de meses de 1 a 23. Ejemplos: 93 (3 meses * 31), 341 (11 meses * 31), 589 (19 meses * 31) + 731 Valor predeterminado: 7 días Si especifica un período de retención que no es válido, como 94 , Amazon RDS devuelve un error. |
Int |
puerto | Número de puerto en el que la base de datos acepta conexiones.
Amazon Aurora No aplicable. El clúster de base de datos administra el número de puerto.
valor predeterminado de Db2: 50000 |
cuerda |
preferredBackupWindow | Intervalo de tiempo diario durante el que se crean copias de seguridad automatizadas si se habilitan las copias de seguridad automatizadas, mediante el parámetro BackupRetentionPeriod . Para obtener más información, consulte ventana de copia de seguridad en la guía del usuario de Amazon RDS de . Restricciones: + Debe tener el formato hh24:mi-hh24:mi . + Debe estar en hora coordinada universal (UTC). + No debe entrar en conflicto con la ventana de mantenimiento preferida. + Debe tener al menos 30 minutos.
Amazon Aurora No aplicable. El clúster de base de datos administra el intervalo de tiempo diario para crear copias de seguridad automatizadas. |
cuerda |
preferredMaintenanceWindow | Intervalo de tiempo semanal durante el cual se puede producir el mantenimiento del sistema, en hora coordinada universal (UTC). Formato: ddd:hh24:mi-ddd:hh24:mi El valor predeterminado es una ventana de 30 minutos seleccionada aleatoriamente desde un bloque de tiempo de 8 horas para cada región de AWS, que se produce en un día aleatorio de la semana. Para ver los bloques de tiempo disponibles, consulte Ajuste de la ventana de mantenimiento de instancias de base de datos preferidas en la Guía del usuario de Amazon RDS de . Esta propiedad se aplica cuando AWS CloudFormation crea inicialmente la instancia de base de datos. Si usa AWS CloudFormation para actualizar la instancia de base de datos, esas actualizaciones se aplican inmediatamente. Restricciones: ventana mínima de 30 minutos. |
cuerda |
processorFeatures | El número de núcleos de CPU y el número de subprocesos por núcleo para la clase de instancia de base de datos de la instancia de base de datos. Esta configuración no se aplica a las instancias de Base de datos personalizadas de Amazon Aurora o RDS. | ProcessorFeature[] |
promotionTier | Orden de prioridad en el que se promueve una réplica de Aurora a la instancia principal después de un error de la instancia principal existente. Para obtener más información, consulte tolerancia a errores de un clúster de Aurora DB en la guía del usuario de Amazon Aurora. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. Valor predeterminado: 1 valores válidos: 0 - 15 |
Int |
públicamenteAccessible | Indica si la instancia de base de datos es una instancia accesible desde Internet. Si especifica true, AWS CloudFormation crea una instancia con un nombre DNS que se puede resolver públicamente, que se resuelve en una dirección IP pública. Si especifica false, AWS CloudFormation crea una instancia interna con un nombre DNS que se resuelve en una dirección IP privada. El valor de comportamiento predeterminado depende de la configuración de vpc y del grupo de subredes de base de datos. Para obtener más información, consulte el parámetro |
Bool |
replicaMode | Modo abierto de una réplica de lectura de Oracle. Para obtener más información, consulte Trabajar con réplicas de lectura de Oracle para amazon RDS en la guía del usuario de Amazon RDS de . Esta configuración solo se admite en RDS para Oracle. Valor predeterminado: open-read-only valores válidos: open-read-only o mounted |
cuerda |
restoreTime | Fecha y hora desde la que se va a restaurar. Restricciones: + Debe ser una hora en formato hora coordinada universal (UTC). + Debe estar antes del tiempo restaurable más reciente para la instancia de base de datos. + No se puede especificar si el parámetro UseLatestRestorableTime está habilitado. Ejemplo: 2009-09-07T23:45:00Z |
cuerda |
sourceDBClusterIdentifier | Identificador del clúster de base de datos multiAZ que actuará como origen de la réplica de lectura. Cada clúster de base de datos puede tener hasta 15 réplicas de lectura. Restricciones: + debe ser el identificador de un clúster de base de datos multiAZ existente. + No se puede especificar si también se especifica el parámetro SourceDBInstanceIdentifier . + El clúster de base de datos especificado debe tener habilitadas las copias de seguridad automáticas, es decir, su período de retención de copia de seguridad debe ser mayor que 0. + El clúster de base de datos de origen debe estar en la misma AWS-Region que la réplica de lectura. No se admite la replicación entre regiones. |
cuerda |
sourceDBInstanceAutomatedBackupsArn | El nombre de recurso de Amazon (ARN) de las copias de seguridad automatizadas replicadas desde las que se va a restaurar, por ejemplo, arn:aws:rds:us-east-1:123456789012:auto-backup:ab-L2IJCEXJP7XQ7HOJ4SIEXAMPLE . Esta configuración no se aplica a RDS Custom. |
cuerda |
sourceDBInstanceIdentifier | Si desea crear una instancia de base de datos de réplica de lectura, especifique el identificador de la instancia de base de datos de origen. Cada instancia de base de datos puede tener un número limitado de réplicas de lectura. Para obtener más información, consulte Trabajar con réplicas de lectura en la guía del usuario de Amazon RDS de . Para obtener información sobre las restricciones que se aplican a los identificadores de instancia de base de datos, consulte Restricciones de nomenclatura en Amazon RDS en la guía de usuario de Amazon RDS de . La propiedad SourceDBInstanceIdentifier determina si una instancia de base de datos es una réplica de lectura. Si quita la propiedad SourceDBInstanceIdentifier de la plantilla y, a continuación, actualiza la pila, AWS CloudFormation promueve la réplica de lectura a una instancia de base de datos independiente. + Si especifica una instancia de base de datos de origen que usa grupos de seguridad de VPC, se recomienda especificar la propiedad VPCSecurityGroups . Si no especifica la propiedad , la réplica de lectura hereda el valor de la propiedad VPCSecurityGroups de la base de datos de origen al crear la réplica. Sin embargo, si actualiza la pila, AWS CloudFormation revierte la propiedad VPCSecurityGroups de la réplica al valor predeterminado porque no está definido en la plantilla de la pila. Este cambio puede provocar problemas inesperados. + Las réplicas de lectura no admiten directivas de eliminación. AWS CloudFormation omite cualquier directiva de eliminación asociada a una réplica de lectura. + Si especifica SourceDBInstanceIdentifier , no especifique la propiedad DBSnapshotIdentifier . No se puede crear una réplica de lectura a partir de una instantánea. + No establezca las propiedades BackupRetentionPeriod , DBName , MasterUsername , MasterUserPassword y PreferredBackupWindow . Los atributos de base de datos se heredan de la instancia de base de datos de origen y las copias de seguridad están deshabilitadas para las réplicas de lectura. + Si la instancia de base de datos de origen está en una región diferente de la réplica de lectura, especifique la región de origen en SourceRegion y especifique un ARN para una instancia de base de datos válida en SourceDBInstanceIdentifier . Para obtener más información, consulte Construcción de un de Amazon RDS Amazon Resource Name (ARN) en la guía del usuario de Amazon RDS de . + Para las instancias de base de datos en clústeres de Amazon Aurora, no especifique esta propiedad. Amazon RDS asigna automáticamente instancias de base de datos de escritura y lector. |
cuerda |
sourceDbiResourceId | Identificador de recurso de la instancia de base de datos de origen desde la que se va a restaurar. | cuerda |
sourceRegion | Identificador de la región que contiene la instancia de base de datos de origen para la réplica de lectura. | cuerda |
storageEncrypted | Valor que indica si la instancia de base de datos está cifrada. De forma predeterminada, no se cifra. Si especifica la propiedad KmsKeyId , debe habilitar el cifrado. Si especifica la propiedad SourceDBInstanceIdentifier , no especifique esta propiedad. El valor se hereda de la instancia de base de datos de origen y, si la instancia de base de datos está cifrada, se usa la propiedad KmsKeyId especificada. Si especifica el DBSnapshotIdentifier y la instantánea especificada está cifrada, no especifique esta propiedad. El valor se hereda de la instantánea y se usa la propiedad KmsKeyId especificada. Si especifica la DBSnapshotIdentifier y la instantánea especificada no está cifrada, puede usar esta propiedad para especificar que la instancia de base de datos restaurada está cifrada. Especifique la propiedad KmsKeyId de la clave KMS que se va a usar para el cifrado. Si no desea que se cifre la instancia de base de datos restaurada, no establezca esta propiedad ni establézcala en false .
Amazon Aurora No aplicable. El clúster de base de datos administra el cifrado de las instancias de base de datos. |
Bool |
storageThroughput | Especifica el valor de rendimiento de almacenamiento para la instancia de base de datos. Esta configuración solo se aplica al tipo de almacenamiento gp3 . Esta configuración no se aplica a RDS Custom o Amazon Aurora. |
Int |
storageType | Tipo de almacenamiento que se va a asociar a la instancia de base de datos. Si especifica io1 , io2 o gp3 , también debe incluir un valor para el parámetro Iops . Esta configuración no se aplica a las instancias de Amazon Aurora DB. El clúster de base de datos administra el almacenamiento. Valores válidos: gp2 \| gp3 \| io1 \| io2 \| standard Valor predeterminado: io1 , si se especifica el parámetro Iops . De lo contrario, gp2 . |
cuerda |
Etiquetas | Matriz opcional de pares clave-valor que se aplicarán a esta instancia de base de datos. | TagAutoGenerated46[] |
tdeCredentialArn | Propiedad tdeCredentialArn | cuerda |
tdeCredentialPassword | Propiedad tdeCredentialPassword | cuerda |
zona horaria | Zona horaria de la instancia de base de datos. Actualmente, el parámetro de zona horaria solo es compatible con Microsoft SQL Server. | cuerda |
useDefaultProcessorFeatures | Especifica si la clase de instancia de base de datos de la instancia de base de datos usa sus características de procesador predeterminadas. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. | Bool |
useLatestRestorableTime | Especifica si la instancia de base de datos se restaura a partir de la hora de copia de seguridad más reciente. De forma predeterminada, la instancia de base de datos no se restaura a partir de la hora de copia de seguridad más reciente. Restricciones: + No se puede especificar si se proporciona el parámetro RestoreTime . |
Bool |
vpcSecurityGroups | Lista de identificadores de grupo de seguridad de VPC que se van a asignar a la instancia de base de datos. La lista puede incluir los identificadores físicos de los grupos de seguridad de VPC existentes y las referencias a aws::EC2::SecurityGroup recursos creados en la plantilla. Si planea actualizar el recurso, no especifique grupos de seguridad de VPC en una VPC compartida. Si establece VPCSecurityGroups , no debe establecer DBSecurityGroupsy viceversa. Puede migrar una instancia de base de datos de la pila de un grupo de seguridad de base de datos de RDS a un grupo de seguridad de VPC, pero tenga en cuenta lo siguiente: + No puede revertir al uso de un grupo de seguridad rds después de establecer una pertenencia a un grupo de seguridad de VPC. + Al migrar la instancia de base de datos a grupos de seguridad de VPC, si la actualización de la pila se revierte porque se produce un error en la actualización de la instancia de base de datos o porque se produce un error en otra actualización de AWS CloudFormation, se produce un error en la reversión porque no se puede revertir a un grupo de seguridad de RDS. + Para usar las propiedades disponibles al usar un grupo de seguridad de VPC, debe volver a crear la instancia de base de datos. Si no lo hace, AWS CloudFormation envía solo los valores de propiedad que aparecen en la propiedad DBSecurityGroups. Para evitar esta situación, migre la instancia de base de datos al uso de grupos de seguridad de VPC solo cuando ese es el único cambio en la plantilla de pila.
Amazon Aurora No aplicable. El clúster de base de datos administra la lista asociada de grupos de seguridad ec2 VPC. Si se especifica, la configuración debe coincidir con la configuración del clúster de base de datos. |
cadena[] |
CertificateDetails (Detalles del certificado)
Nombre | Descripción | Valor |
---|---|---|
caIdentifier | Identificador de CA del certificado de ENTIDAD de certificación usado para el certificado de servidor de la instancia de base de datos. | cuerda |
validTill | Fecha de expiración del certificado de servidor de la instancia de base de datos. | cuerda |
DBInstanceRole
Nombre | Descripción | Valor |
---|---|---|
featureName | Nombre de la característica asociada al rol aws Identity and Access Management (IAM). Los roles de IAM asociados a una instancia de base de datos conceden permiso para que la instancia de base de datos acceda a otros servicios de AWS en su nombre. Para obtener la lista de nombres de características admitidos, consulte la descripción del SupportedFeatureNames en DBEngineVersion en la Referencia de la API de Amazon RDS. |
cuerda |
roleArn | Nombre de recurso de Amazon (ARN) del rol de IAM asociado a la instancia de base de datos. | cuerda |
EndpointAutoGenerated2
Nombre | Descripción | Valor |
---|---|---|
dirección | Especifica la dirección DNS de la instancia de base de datos. | cuerda |
hostedZoneId | Especifica el identificador que Amazon Route 53 asigna al crear una zona hospedada. | cuerda |
puerto | Especifica el puerto en el que escucha el motor de base de datos. | cuerda |
MasterUserSecret
Nombre | Descripción | Valor |
---|---|---|
kmsKeyId | Identificador de clave de KMS de AWS que se usa para cifrar el secreto. | cuerda |
secretArn | Nombre de recurso de Amazon (ARN) del secreto. | cuerda |
ProcessorFeature
Nombre | Descripción | Valor |
---|---|---|
nombre | Nombre de la característica de procesador. Los nombres válidos son coreCount y threadsPerCore . |
'coreCount' 'threadsPerCore' |
valor | Valor de un nombre de característica de procesador. | cuerda |
RdsDBInstanceProperties
Nombre | Descripción | Valor |
---|---|---|
ARN | Nombre de recurso de Amazon (ARN) | cuerda |
awsAccountId | Id. de cuenta de AWS | cuerda |
awsProperties | Propiedades de AWS | AwsRdsDBInstanceProperties |
awsRegion | Región de AWS | cuerda |
awsSourceSchema | Esquema de origen de AWS | cuerda |
awsTags | Etiquetas de AWS | rdsDBInstancePropertiesAwsTags |
publicCloudConnectorsResourceId | Identificador de recurso de conectores de nube pública | cuerda |
publicCloudResourceName | Nombre del recurso de nube pública | cuerda |
RdsDBInstancePropertiesAwsTags
Nombre | Descripción | Valor |
---|
EtiquetaAutoGenerado46
Nombre | Descripción | Valor |
---|---|---|
llave | Una clave es el nombre necesario de la etiqueta. El valor de cadena puede tener entre 1 y 128 caracteres Unicode de longitud y no se puede prefijar con aws: o rds: . La cadena solo puede contener el conjunto de letras Unicode, dígitos, espacio en blanco, '', '.', ':', '/', '=', '+', '-', '@' (Regex de Java: '^([\p{L}\p{Z}\p{N}.:/=+\-@]*)$). |
cuerda |
valor | Un valor es el valor opcional de la etiqueta. El valor de cadena puede tener entre 1 y 256 caracteres Unicode de longitud y no se puede prefijar con aws: o rds: . La cadena solo puede contener el conjunto de letras Unicode, dígitos, espacio en blanco, '', '.', ':', '/', '=', '+', '-', '@' (Regex de Java: '^([\p{L}\p{Z}\p{N}.:/=+\-@]*)$). |
cuerda |
TrackedResourceTags
Nombre | Descripción | Valor |
---|