Compartir a través de


Microsoft.AwsConnector rdsDBInstances 2024-12-01

Definición de recursos de Bicep

El tipo de recurso rdsDBInstances se puede implementar con operaciones que tienen como destino:

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de recurso

Para crear un recurso Microsoft.AwsConnector/rdsDBInstances, agregue el siguiente bicep a la plantilla.

resource symbolicname 'Microsoft.AwsConnector/rdsDBInstances@2024-12-01' = {
  location: 'string'
  name: 'string'
  properties: {
    arn: 'string'
    awsAccountId: 'string'
    awsProperties: {
      allocatedStorage: 'string'
      allowMajorVersionUpgrade: bool
      associatedRoles: [
        {
          featureName: 'string'
          roleArn: 'string'
        }
      ]
      automaticBackupReplicationKmsKeyId: 'string'
      automaticBackupReplicationRegion: 'string'
      autoMinorVersionUpgrade: bool
      availabilityZone: 'string'
      backupRetentionPeriod: int
      caCertificateIdentifier: 'string'
      certificateDetails: {
        caIdentifier: 'string'
        validTill: 'string'
      }
      certificateRotationRestart: bool
      characterSetName: 'string'
      copyTagsToSnapshot: bool
      customIAMInstanceProfile: 'string'
      dbClusterIdentifier: 'string'
      dbClusterSnapshotIdentifier: 'string'
      dbInstanceArn: 'string'
      dbInstanceClass: 'string'
      dbInstanceIdentifier: 'string'
      dbiResourceId: 'string'
      dbName: 'string'
      dbParameterGroupName: 'string'
      dbSecurityGroups: [
        'string'
      ]
      dbSnapshotIdentifier: 'string'
      dbSubnetGroupName: 'string'
      dbSystemId: 'string'
      dedicatedLogVolume: bool
      deleteAutomatedBackups: bool
      deletionProtection: bool
      domain: 'string'
      domainAuthSecretArn: 'string'
      domainDnsIps: [
        'string'
      ]
      domainFqdn: 'string'
      domainIAMRoleName: 'string'
      domainOu: 'string'
      enableCloudwatchLogsExports: [
        'string'
      ]
      enableIAMDatabaseAuthentication: bool
      enablePerformanceInsights: bool
      endpoint: {
        address: 'string'
        hostedZoneId: 'string'
        port: 'string'
      }
      engine: 'string'
      engineVersion: 'string'
      iops: int
      kmsKeyId: 'string'
      licenseModel: 'string'
      manageMasterUserPassword: bool
      masterUsername: 'string'
      masterUserPassword: 'string'
      masterUserSecret: {
        kmsKeyId: 'string'
        secretArn: 'string'
      }
      maxAllocatedStorage: int
      monitoringInterval: int
      monitoringRoleArn: 'string'
      multiAZ: bool
      ncharCharacterSetName: 'string'
      networkType: 'string'
      optionGroupName: 'string'
      performanceInsightsKMSKeyId: 'string'
      performanceInsightsRetentionPeriod: int
      port: 'string'
      preferredBackupWindow: 'string'
      preferredMaintenanceWindow: 'string'
      processorFeatures: [
        {
          name: 'string'
          value: 'string'
        }
      ]
      promotionTier: int
      publiclyAccessible: bool
      replicaMode: 'string'
      restoreTime: 'string'
      sourceDBClusterIdentifier: 'string'
      sourceDBInstanceAutomatedBackupsArn: 'string'
      sourceDBInstanceIdentifier: 'string'
      sourceDbiResourceId: 'string'
      sourceRegion: 'string'
      storageEncrypted: bool
      storageThroughput: int
      storageType: 'string'
      tags: [
        {
          key: 'string'
          value: 'string'
        }
      ]
      tdeCredentialArn: 'string'
      tdeCredentialPassword: 'string'
      timezone: 'string'
      useDefaultProcessorFeatures: bool
      useLatestRestorableTime: bool
      vpcSecurityGroups: [
        'string'
      ]
    }
    awsRegion: 'string'
    awsSourceSchema: 'string'
    awsTags: {
      {customized property}: 'string'
    }
    publicCloudConnectorsResourceId: 'string'
    publicCloudResourceName: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Valores de propiedad

Microsoft.AwsConnector/rdsDBInstances

Nombre Descripción Valor
ubicación Ubicación geográfica donde reside el recurso string (obligatorio)
nombre El nombre del recurso cuerda

Restricciones:
Patrón = ^(?=.{0,259}[^\s.]$)(?!.*[<>%&\?/#]) (obligatorio)
Propiedades Propiedades específicas del recurso para este recurso. RdsDBInstanceProperties
Etiquetas Etiquetas de recursos Diccionario de nombres y valores de etiqueta. Consulte etiquetas de en plantillas

AwsRdsDBInstanceProperties

Nombre Descripción Valor
allocatedStorage Cantidad de almacenamiento en gibibytes (GiB) que se asignará inicialmente para la instancia de base de datos. Si se establece algún valor en el parámetro Iops, AllocatedStorage debe ser al menos 100 GiB, que corresponde al valor mínimo de Iops de 1000. Si aumenta el valor de Iops (en incrementos de 1000 IOPS), también debe aumentar el valor de AllocatedStorage (en incrementos de 100 GiB). Amazon Aurora No aplicable. Los volúmenes de clúster de Aurora crecen automáticamente a medida que aumenta la cantidad de datos de la base de datos, aunque solo se le cobra por el espacio que usa en un volumen de clúster de Aurora. Db2 Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp3): debe ser un entero comprendido entre 20 y 64000. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 64000. MySQL Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): debe ser un entero comprendido entre 20 y 65536. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 65536. + Almacenamiento magnético (estándar): debe ser un entero de 5 a 3072. MariaDB Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): debe ser un entero comprendido entre 20 y 65536. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 65536. + Almacenamiento magnético (estándar): debe ser un entero de 5 a 3072. Restricciones de PostgreSQL a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): debe ser un entero comprendido entre 20 y 65536. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 65536. + Almacenamiento magnético (estándar): debe ser un entero de 5 a 3072. Oracle Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): debe ser un entero comprendido entre 20 y 65536. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 65536. + Almacenamiento magnético (estándar): debe ser un entero de 10 a 3072. SQL Server Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): + Ediciones Enterprise y Standard: debe ser un entero de 20 a 16384. + Ediciones Web y Express: debe ser un entero de 20 a 16384. + Almacenamiento de IOPS aprovisionado (io1): + Ediciones Enterprise y Standard: debe ser un entero de 20 a 16384. + Ediciones Web y Express: debe ser un entero de 20 a 16384. + Almacenamiento magnético (estándar): + Ediciones Enterprise y Standard: debe ser un entero de 20 a 1024. + Ediciones Web y Express: debe ser un entero comprendido entre 20 y 1024. cuerda
allowMajorVersionUpgrade Valor que indica si se permiten actualizaciones de versiones principales. Cambiar este parámetro no produce una interrupción y el cambio se aplica de forma asincrónica lo antes posible. Restricciones: se deben permitir actualizaciones de versiones principales al especificar un valor para el parámetro EngineVersion que sea una versión principal diferente a la versión actual de la instancia de base de datos. Bool
Roles asociados Los roles de IAMlong (IAM) asociados a la instancia de base de datos. Amazon Aurora No aplicable. El clúster de base de datos administra los roles asociados. DBInstanceRole []
automaticBackupReplicationKmsKeyId Propiedad automaticBackupReplicationKmsKeyId cuerda
automaticBackupReplicationRegion Región de destino de la replicación de copia de seguridad de la instancia de base de datos. Para obtener más información, consulta Replicación de copias de seguridad automatizadas en otra región en la Guía del usuario de Amazon RDS de . cuerda
autoMinorVersionUpgrade Valor que indica si las actualizaciones secundarias del motor se aplican automáticamente a la instancia de base de datos durante la ventana de mantenimiento. De forma predeterminada, las actualizaciones secundarias del motor se aplican automáticamente. Bool
availabilityZone Zona de disponibilidad (AZ) donde se creará la base de datos. Para obtener información sobre AWS-Regions y availability Zones, consulte Regions and Availability Zones. Para Amazon Aurora, cada clúster de Aurora DB hospeda copias de su almacenamiento en tres zonas de disponibilidad independientes. Especifique una de estas zonas de disponibilidad. Aurora elige automáticamente una zona de disponibilidad adecuada si no se especifica una. Valor predeterminado: zona de disponibilidad elegida por el sistema aleatoria en la región de AWS del punto de conexión. Restricciones: + El parámetro AvailabilityZone no se puede especificar si la instancia de base de datos es una implementación de Multi-AZ. + La zona de disponibilidad especificada debe estar en el mismo AWS-Region que el punto de conexión actual. Ejemplo: us-east-1d cuerda
backupRetentionPeriod Número de días durante los que se conservan las copias de seguridad automatizadas. Al establecer este parámetro en un número positivo, se habilitan las copias de seguridad. Al establecer este parámetro en 0, se deshabilitan las copias de seguridad automatizadas. Amazon Aurora No aplicable. El clúster de base de datos administra el período de retención de las copias de seguridad automatizadas. Valor predeterminado: 1 Restricciones: + Debe ser un valor de 0 a 35 + No se puede establecer en 0 si la instancia de base de datos es un origen para leer réplicas Int
caCertificateIdentifier Identificador del certificado de entidad de certificación para esta instancia de base de datos. Para obtener más información, consulte Uso de SSL/TLS para cifrar una conexión a una instancia de base de datos en la guía de usuario de Amazon RDS y Uso de SSL/TLS para cifrar una conexión a un clúster de base de datos en la guía del usuario de Amazon Aurora de . cuerda
certificateDetails Detalles del certificado de servidor de la instancia de base de datos. Devuelve los detalles del certificado de servidor de la instancia de base de datos. Para obtener más información, consulte Uso de SSL/TLS para cifrar una conexión a una instancia de base de datos en la guía de usuario de Amazon RDS y Uso de SSL/TLS para cifrar una conexión a un clúster de base de datos en la guía del usuario de Amazon Aurora de . CertificateDetails de
certificateRotationRestart Especifica si se reinicia la instancia de base de datos al girar el certificado SSL/TLS. De forma predeterminada, la instancia de base de datos se reinicia al rotar el certificado SSL/TLS. El certificado no se actualiza hasta que se reinicia la instancia de base de datos. Establezca este parámetro solo si no está mediante SSL/TLS para conectarse a la instancia de base de datos. Si usa SSL/TLS para conectarse a la instancia de base de datos, siga las instrucciones adecuadas para que el motor de base de datos gire el certificado SSL/TLS: + Para obtener más información sobre cómo rotar el certificado SSL/TLS para los motores de base de datos RDS, consulte Rotación del certificado SSL/TLS. en la Guía del usuario de Amazon RDS de . + Para obtener más información sobre cómo rotar el certificado SSL/TLS para los motores de base de datos de Aurora, consulte Rotación del certificado SSL/TLS en la guía de usuario de Amazon Aurora de . Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. Bool
characterSetName En el caso de los motores admitidos, indica que la instancia de base de datos debe estar asociada al juego de caracteres especificado. Amazon Aurora No aplicable. El clúster de base de datos administra el juego de caracteres. Para obtener más información, consulte AWS::RDS::D BCluster. cuerda
copyTagsToSnapshot Especifica si se van a copiar etiquetas de la instancia de base de datos en instantáneas de la instancia de base de datos. De forma predeterminada, las etiquetas no se copian. Esta configuración no se aplica a las instancias de Amazon Aurora DB. El clúster de base de datos administra la copia de etiquetas en instantáneas. Establecer este valor para una instancia de Aurora DB no tiene ningún efecto en la configuración del clúster de base de datos. Bool
customIAMInstanceProfile Perfil de instancia asociado a la instancia subyacente de Amazon EC2 de una instancia de base de datos personalizada de RDS. Esta configuración es necesaria para RDS Custom. Restricciones: + El perfil debe existir en la cuenta. + El perfil debe tener un rol de IAM que Amazon EC2 tenga permisos para asumir. + El nombre del perfil de instancia y el nombre del rol de IAM asociado deben comenzar con el prefijo AWSRDSCustom. Para obtener la lista de permisos necesarios para el rol IAM, consulte Configure IAM and your VPC in the Amazon RDS User Guide. cuerda
dbClusterIdentifier Identificador del clúster de base de datos al que pertenecerá la instancia. cuerda
dbClusterSnapshotIdentifier Identificador de la instantánea del clúster de base de datos multiAZ desde la que se va a restaurar. Para obtener más información sobre los clústeres de base de datos multiAZ, consulte implementaciones de clústeres de base de datos multiAZ en la guía de usuario de Amazon RDS. Restricciones: + Debe coincidir con el identificador de una instantánea de clúster de base de datos multiAZ existente. + No se puede especificar cuando se especifica DBSnapshotIdentifier. + Debe especificarse cuando no se especifica DBSnapshotIdentifier. + Si va a restaurar desde una instantánea de clúster multiAZ DB manual compartida, el DBClusterSnapshotIdentifier debe ser el ARN de la instantánea compartida. + No puede ser el identificador de una instantánea de clúster de Aurora DB. cuerda
dbInstanceArn Propiedad dbInstanceArn cuerda
dbInstanceClass Capacidad de proceso y memoria de la instancia de base de datos, por ejemplo, db.m5.large. No todas las clases de instancia de base de datos están disponibles en todas las regiones de AWS o para todos los motores de base de datos. Para obtener la lista completa de las clases de instancia de base de datos y la disponibilidad del motor, consulte clases de instancia de base de datos en la guía de usuario de Amazon RDS o clases de instancia de Aurora DB en la guía de usuario de Amazon Aurora. cuerda
dbInstanceIdentifier Nombre de la instancia de base de datos. Si especifica un nombre, AWS CloudFormation lo convierte en minúsculas. Si no especifica un nombre, AWS CloudFormation genera un identificador físico único y usa ese identificador para la instancia de base de datos. Para obtener más información, vea Tipo de nombre. Para obtener información sobre las restricciones que se aplican a los identificadores de instancia de base de datos, consulte Restricciones de nomenclatura en Amazon RDS en la guía de usuario de Amazon RDS de . Si especifica un nombre, no puede realizar actualizaciones que requieran reemplazo de este recurso. Puede realizar actualizaciones que requieran ninguna interrupción o alguna interrupción. Si debe reemplazar el recurso, especifique un nuevo nombre. cuerda
dbiResourceId Propiedad dbiResourceId cuerda
dbName El significado de este parámetro difiere según el motor de base de datos que use. Si especifica la propiedad DBSnapshotIdentifier, esta propiedad solo se aplica a RDS para Oracle. Amazon Aurora No aplicable. El clúster de base de datos administra el nombre de la base de datos. Db2 El nombre de la base de datos que se va a crear cuando se crea la instancia de base de datos. Si no se especifica este parámetro, no se crea ninguna base de datos en la instancia de base de datos. Restricciones: + Debe contener de 1 a 64 letras o números. + Debe comenzar con una letra. Los caracteres posteriores pueden ser letras, caracteres de subrayado o dígitos (0-9). + No puede ser una palabra reservada por el motor de base de datos especificado. MySQL Nombre de la base de datos que se va a crear cuando se crea la instancia de base de datos. Si no se especifica este parámetro, no se crea ninguna base de datos en la instancia de base de datos. Restricciones: + Debe contener de 1 a 64 letras o números. + No puede ser una palabra reservada por el motor de base de datos especificado MariaDB Nombre de la base de datos que se va a crear cuando se crea la instancia de base de datos. Si no se especifica este parámetro, no se crea ninguna base de datos en la instancia de base de datos. Restricciones: + Debe contener de 1 a 64 letras o números. + No puede ser una palabra reservada por el motor de base de datos especificado PostgreSQL El nombre de la base de datos que se va a crear cuando se crea la instancia de base de datos. Si no se especifica este parámetro, la base de datos de postgres predeterminada se crea en la instancia de base de datos. Restricciones: + Debe comenzar con una letra. Los caracteres posteriores pueden ser letras, caracteres de subrayado o dígitos (0-9). + Debe contener de 1 a 63 caracteres. + No puede ser una palabra reservada por el motor de base de datos especificado Oracle El identificador de sistema de Oracle (SID) de la instancia de base de datos creada. Si especifica null, se usa el valor predeterminado ORCL. No se puede especificar la cadena NULL ni ninguna otra palabra reservada para DBName. Valor predeterminado: restricciones de ORCL: + No puede tener más de 8 caracteres SQL Server No aplicable. Debe ser null. cuerda
dbParameterGroupName Nombre de un grupo de parámetros de base de datos existente o una referencia a un recurso de AWS::RDS::D BParameterGroup creado en la plantilla. Para enumerar todos los nombres de grupo de parámetros de base de datos disponibles, use el siguiente comando: aws rds describe-db-parameter-groups --query 'DBParameterGroups[].DBParameterGroupName' --output text Si alguno de los miembros de datos del grupo de parámetros al que se hace referencia cambia durante una actualización, es posible que sea necesario reiniciar la instancia de base de datos, lo que provoca alguna interrupción. Si el grupo de parámetros contiene parámetros estáticos, tanto si se cambiaron como si no, una actualización desencadena un reinicio. Si no especifica un valor para DBParameterGroupName propiedad, se usa el grupo de parámetros de base de datos predeterminado para el motor y la versión del motor especificados. cuerda
dbSecurityGroups Lista de los grupos de seguridad de base de datos que se van a asignar a la instancia de base de datos. La lista puede incluir el nombre de los grupos de seguridad de base de datos existentes o referencias a los recursos AWS::RDS::D BSecurityGroup creados en la plantilla. Si establece DBSecurityGroups, no debe establecer VPCSecurityGroups y viceversa. Además, tenga en cuenta que la propiedad DBSecurityGroups solo existe para la compatibilidad con versiones anteriores con regiones anteriores y ya no se recomienda proporcionar información de seguridad a una instancia de base de datos de RDS. En su lugar, use VPCSecurityGroups. Si especifica esta propiedad, AWS CloudFormation envía solo las siguientes propiedades (si se especifica) a Amazon RDS durante las operaciones de creación: + AllocatedStorage + AutoMinorVersionUpgrade + AvailabilityZone + BackupRetentionPeriod + CharacterSetName + DBInstanceClass + DBName + DBParameterGroupName + DBSecurityGroups + DBSubnetGroupName + Engine + EngineVersion + Iops + LicenseModel + MasterUsername + MasterUserPassword + MultiAZ + OptionGroupName + PreferredBackupWindow + PreferredMaintenanceWindow Se omiten todas las demás propiedades. Especifique un grupo de seguridad de nube privada virtual (VPC) si desea enviar otras propiedades, como StorageType, StorageEncryptedo KmsKeyId. Si ya usa la propiedad DBSecurityGroups, no puede usar estas otras propiedades actualizando la instancia de base de datos para usar un grupo de seguridad de VPC. Debe volver a crear la instancia de base de datos. cadena[]
dbSnapshotIdentifier Nombre o Nombre de recurso de Amazon (ARN) de la instantánea de base de datos que se usa para restaurar la instancia de base de datos. Si va a restaurar desde una instantánea de base de datos manual compartida, debe especificar el ARN de la instantánea. Al especificar esta propiedad, puede crear una instancia de base de datos a partir de la instantánea de base de datos especificada. Si la propiedad DBSnapshotIdentifier es una cadena vacía o la declaración AWS::RDS::DBInstance no tiene ninguna propiedad DBSnapshotIdentifier, AWS CloudFormation crea una nueva base de datos. Si la propiedad contiene un valor (distinto de una cadena vacía), AWS CloudFormation crea una base de datos a partir de la instantánea especificada. Si no existe una instantánea con el nombre especificado, AWS CloudFormation no puede crear la base de datos y revertir la pila. Algunas propiedades de instancia de base de datos no son válidas al restaurar desde una instantánea, como las propiedades MasterUsername y MasterUserPassword. Para obtener información sobre las propiedades que puede especificar, consulte la acción RestoreDBInstanceFromDBSnapshot en la Referencia de la API de Amazon RDS. Después de restaurar una instancia de base de datos con una propiedad DBSnapshotIdentifier, debe especificar la misma propiedad DBSnapshotIdentifier para las actualizaciones futuras de la instancia de base de datos. Al especificar esta propiedad para una actualización, la instancia de base de datos no se restaura de nuevo a partir de la instantánea de base de datos y no se cambian los datos de la base de datos. Sin embargo, si no especifica la propiedad DBSnapshotIdentifier, se crea una instancia de base de datos vacía y se elimina la instancia de base de datos original. Si especifica una propiedad diferente de la propiedad de restauración de instantáneas anterior, se restaura una nueva instancia de base de datos a partir de la propiedad DBSnapshotIdentifier especificada y se elimina la instancia de base de datos original. Si especifica la propiedad DBSnapshotIdentifier para restaurar una instancia de base de datos (en lugar de especificarla para las actualizaciones de instancias de base de datos), no especifique las siguientes propiedades: + CharacterSetName + DBClusterIdentifier + DBName + DeleteAutomatedBackups + EnablePerformanceInsights + KmsKeyId + MasterUsername + MasterUserPassword + PerformanceInsightsKMSKeyId + PerformanceInsightsRetentionPeriod + PromotionTier + SourceDBInstanceIdentifier + SourceRegion + StorageEncrypted (para una instantánea cifrada) + TimezoneAmazon Aurora No aplicable. El clúster de base de datos administra la restauración de instantáneas. cuerda
dbSubnetGroupName Un grupo de subredes de base de datos que se va a asociar a la instancia de base de datos. Si actualiza este valor, el nuevo grupo de subredes debe ser un grupo de subredes en una nueva VPC. Si no hay ningún grupo de subredes de base de datos, la instancia de base de datos no es una instancia de base de datos de VPC. Para obtener más información sobre el uso de Amazon RDS en una VPC, consulte Using Amazon RDS with Amazon Virtual Private Cloud (VPC) en la Amazon RDS User Guide. Amazon Aurora No aplicable. El clúster de base de datos administra el grupo de subredes de base de datos. Si se especifica, la configuración debe coincidir con la configuración del clúster de base de datos. cuerda
dbSystemId Identificador del sistema de Oracle (SID), que es el nombre de la instancia de base de datos de Oracle que administra los archivos de base de datos. En este contexto, el término "instancia de base de datos de Oracle" hace referencia exclusivamente al área global del sistema (SGA) y a los procesos en segundo plano de Oracle. Si no especifica un SID, el valor predeterminado es RDSCDB. El SID de Oracle también es el nombre de la CDB. cuerda
dedicatedLogVolume Indica si la instancia de base de datos tiene habilitado un volumen de registro dedicado (DLV). Bool
deleteCopias de seguridad automatizadas Valor que indica si se van a quitar copias de seguridad automatizadas inmediatamente después de eliminar la instancia de base de datos. Este parámetro no distingue mayúsculas de minúsculas. El valor predeterminado es quitar copias de seguridad automatizadas inmediatamente después de eliminar la instancia de base de datos. Amazon Aurora No aplicable. Al eliminar un clúster de base de datos, se eliminan todas las copias de seguridad automatizadas de ese clúster de base de datos y no se pueden recuperar. Las instantáneas manuales del clúster de base de datos del clúster de base de datos no se eliminan. Bool
deleciónProtección Valor que indica si la instancia de base de datos tiene habilitada la protección de eliminación. La base de datos no se puede eliminar cuando está habilitada la protección de eliminación. De forma predeterminada, la protección de eliminación está deshabilitada. Para obtener más información, consulte Eliminación de una instancia de base de datos. Amazon Aurora No aplicable. Puede habilitar o deshabilitar la protección de eliminación para el clúster de base de datos. Para obtener más información, consulte CreateDBCluster. Las instancias de base de datos de un clúster de base de datos se pueden eliminar incluso cuando la protección de eliminación está habilitada para el clúster de base de datos. Bool
dominio Identificador de directorio de Active Directory en el que se va a crear la instancia de base de datos. Actualmente, solo se pueden crear instancias de base de datos db2, MySQL, Microsoft SQL Server, Oracle y PostgreSQL en un dominio de Active Directory. Para obtener más información, consulte de autenticación Kerberos en la guía de usuario de Amazon RDS de . cuerda
domainAuthSecretArn ARN del secreto del Administrador de secretos con las credenciales del usuario que se une al dominio. Ejemplo: arn:aws:secretsmanager:region:account-number:secret:myselfmanagedADtestsecret-123456 cuerda
domainDnsIps Las direcciones IP DE DNS IPv4 de los controladores de dominio de Active Directory principal y secundario. Restricciones: se deben proporcionar + dos direcciones IP. Si no hay un controlador de dominio secundario, use la dirección IP del controlador de dominio principal para ambas entradas de la lista. Ejemplo: 123.124.125.126,234.235.236.237 cadena[]
domainFqdn Nombre de dominio completo (FQDN) de un dominio de Active Directory. Restricciones: + No puede tener más de 64 caracteres. Ejemplo: mymanagedADtest.mymanagedAD.mydomain cuerda
domainIAMRoleName Nombre del rol de IAM que se va a usar al realizar llamadas API al servicio de directorio. Esta configuración no se aplica a las siguientes instancias de base de datos: + Amazon Aurora (el dominio está administrado por el clúster de base de datos). + RdS Custom cuerda
domainOu Unidad organizativa de Active Directory para que se una la instancia de base de datos. Restricciones: + Debe estar en el formato de nombre distintivo. + No puede tener más de 64 caracteres. Ejemplo: OU=mymanagedADtestOU,DC=mymanagedADtest,DC=mymanagedAD,DC=mydomain cuerda
enableCloudwatchLogsExports Lista de tipos de registro que deben habilitarse para exportar a CloudWatch Logs. Los valores de la lista dependen del motor de base de datos que se está usando. Para obtener más información, consulte publicación de registros de base de datos en Amazon CloudWatch Logs en la guía de usuario de Amazon Relational Database Service. Amazon Aurora No aplicable. El clúster de base de datos administra las exportaciones de CloudWatch Logs. Valores válidos Db2: diag.log, notify.logMariaDB Valores válidos: audit, error, general, slowqueryMicrosoft SQL Server Valores válidos: agent, errorMySQL Válido valores: audit, error, general, slowqueryOracle Valores válidos: alert, audit, listener, trace, oemagentPostgreSQL Valores válidos: postgresql, upgrade cadena[]
enableIAMDatabaseAuthentication Valor que indica si se va a habilitar la asignación de cuentas de AWS Identity and Access Management (IAM) a cuentas de base de datos. De forma predeterminada, la asignación está deshabilitada. Esta propiedad es compatible con RDS para MariaDB, RDS para MySQL y RDS para PostgreSQL. Para obtener más información, consulte autenticación de base de datos IAM para MariaDB, MySQL y PostgreSQL en la guía de usuario de Amazon RDS de .Amazon Aurora No aplicable. El clúster de base de datos administra la asignación de cuentas de AWS IAM a cuentas de base de datos. Bool
enablePerformanceInsights Especifica si se va a habilitar Performance Insights para la instancia de base de datos. Para obtener más información, consulte Using Amazon Performance Insights in the Amazon RDS User Guide. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. Bool
Extremo Punto de conexión de la instancia de base de datos. Es posible que el punto de conexión no se muestre para instancias con el estado de creating. Este tipo de datos representa la información que necesita para conectarse a una instancia de base de datos de Amazon RDS. Este tipo de datos se usa como elemento de respuesta en las siguientes acciones: + CreateDBInstance + DescribeDBInstances + DeleteDBInstance Para la estructura de datos que representa los puntos de conexión del clúster de Amazon Aurora DB, consulte DBClusterEndpoint. EndpointAutoGenerated2
motor Nombre del motor de base de datos que se va a usar para esta instancia de base de datos. No todos los motores de base de datos están disponibles en cada región de AWS. Esta propiedad es necesaria al crear una instancia de base de datos. Puede cambiar la arquitectura de una base de datos de Oracle desde la arquitectura de base de datos no contenedor (CDB) a la arquitectura de CDB actualizando el valor de Engine en las plantillas de oracle-ee o oracle-ee-cdb a oracle-se2-cdb. La conversión a la arquitectura de CDB requiere una interrupción. Valores válidos: + aurora-mysql (para instancias de base de datos de Aurora MySQL) + aurora-postgresql (para instancias de base de datos de Aurora PostgreSQL) + custom-oracle-ee (para instancias personalizadas de RDS para instancias de base de datos de Oracle) y custom-oracle-ee-cdb (para la instancia de base de datos personalizada de RDS para Oracle) ) + custom-sqlserver-ee (para instancias de base de datos de RDS personalizadas para SQL Server) + custom-sqlserver-se (para instancias personalizadas de RDS para instancias de base de datos de SQL Server) + custom-sqlserver-web (para instancias de base de datos de RDS personalizadas para SQL Server) + db2-ae + db2-se + mariadb + mysql + oracle-ee + oracle-ee-cdb + oracle-se2 + oracle-se2-cdb + postgres + sqlserver-ee + sqlserver-se + sqlserver-ex + sqlserver-web cuerda
engineVersion Número de versión del motor de base de datos que se va a usar. Para obtener una lista de las versiones válidas del motor, use la acción DescribeDBEngineVersions. A continuación se muestran los motores de base de datos y vínculos a información sobre las versiones principales y secundarias disponibles con Amazon RDS. No todos los motores de base de datos están disponibles para cada región de AWS. Amazon Aurora No aplicable. El clúster de base de datos administra el número de versión del motor de base de datos que va a usar la instancia de base de datos. Db2 Consulte Amazon RDS for Db2 en la guía del usuario de Amazon RDS de .MariaDB Consulte MariaDB en las versiones de Amazon RDS en la Guía del usuario de Amazon RDS de .Microsoft SQL Server Consulte versiones de Microsoft SQL Server en amazon RDS en la Guía del usuario de Amazon RDS de .MySQL Consulte MySQL en las versiones de Amazon RDS en la Guía del usuario de Amazon RDS de .Oracle Consulte las notas de la versión del motor de base de datos de Oracle en la Guía del usuario de Amazon RDS de .postgreSQL consulte versiones de base de datos de PostgreSQL admitidas en la guía de usuario de Amazon RDS de . cuerda
IOPS Número de operaciones de E/S por segundo (IOPS) que aprovisiona la base de datos. El valor debe ser igual o mayor que 1000. Si especifica esta propiedad, debe seguir el intervalo de proporciones permitidas de la tasa de IOPS solicitada a la cantidad de almacenamiento que asigne (IOPS al almacenamiento asignado). Por ejemplo, puede aprovisionar una instancia de base de datos de Oracle con 1000 IOPS y 200 GiB de almacenamiento (una proporción de 5:1) o especificar 2000 IOPS con 200 GiB de almacenamiento (una proporción de 10:1). Para obtener más información, consulte almacenamiento de IOPS aprovisionado de Amazon RDS para mejorar el rendimiento en la guía del usuario de Amazon RDS de . Si especifica io1 para la propiedad StorageType, también debe especificar la propiedad Iops. Restricciones: + Para RDS para Db2, MariaDB, MySQL, Oracle y PostgreSQL, debe ser un múltiplo entre .5 y 50 de la cantidad de almacenamiento de la instancia de base de datos. + Para RDS para SQL Server: debe ser un múltiplo entre 1 y 50 de la cantidad de almacenamiento de la instancia de base de datos. Int
kmsKeyId ARN de la clave de AWS KMS que se usa para cifrar la instancia de base de datos, como arn:aws:kms:us-east-1:012345678910:key/abcd1234-a123-456a-a12b-a123b4cd56ef. Si habilita la propiedad StorageEncrypted pero no especifica esta propiedad, AWS CloudFormation usa la clave KMS predeterminada. Si especifica esta propiedad, debe establecer la propiedad StorageEncrypted en true. Si especifica la propiedad SourceDBInstanceIdentifier, el valor se hereda de la instancia de base de datos de origen si la réplica de lectura se crea en la misma región. Si crea una réplica de lectura cifrada en otra región de AWS, debe especificar una clave KMS para la región de AWS de destino. Las claves de cifrado de KMS son específicas de la región en la que se crean y no se pueden usar claves de cifrado de una región de otra región. Si especifica la propiedad SnapshotIdentifier, el valor de la propiedad StorageEncrypted se hereda de la instantánea y, si la instancia de base de datos está cifrada, se usa la propiedad KmsKeyId especificada. Si especifica DBSecurityGroups, AWS CloudFormation omite esta propiedad. Para especificar un grupo de seguridad y esta propiedad, debe usar un grupo de seguridad de VPC. Para obtener más información sobre Amazon RDS y VPC, consulte Using Amazon RDS with Amazon VPC in the Amazon RDS User Guide. Amazon Aurora No aplicable. El clúster de base de datos administra el identificador de clave de KMS. cuerda
licenseModel Información del modelo de licencia para esta instancia de base de datos. Valores válidos: + Aurora MySQL - general-public-license + Aurora PostgreSQL - postgresql-license + RDS para Db2 - bring-your-own-license. Para obtener más información sobre las licencias de RDS para Db2, consulte en la guía de usuario de Amazon RDS de . + RDS para MariaDB - general-public-license + RDS para Microsoft SQL Server - license-included + RDS for MySQL - general-public-license + RDS para Oracle - bring-your-own-license o license-included + RDS for PostgreSQL - postgresql-license Si ha especificado DBSecurityGroups y, a continuación, actualiza el modelo de licencia, AWS CloudFormation reemplaza la instancia de base de datos subyacente. Esto provocará algunas interrupciones en la disponibilidad de la base de datos. cuerda
manageMasterUserPassword Especifica si se va a administrar la contraseña de usuario maestra con AWS Secrets Manager. Para obtener más información, consulte administración de contraseñas con Secrets Manager en la guía de usuario de Amazon RDS de . Restricciones: + No se puede administrar la contraseña de usuario maestra con AWS Secrets Manager si se especifica MasterUserPassword. Bool
masterNombre de usuario Nombre de usuario maestro para la instancia de base de datos. Si especifica la propiedad SourceDBInstanceIdentifier o DBSnapshotIdentifier, no especifique esta propiedad. El valor se hereda de la instancia o instantánea de base de datos de origen. Al migrar una base de datos db2 autoadministrada, se recomienda usar el mismo nombre de usuario maestro que el nombre de instancia de Db2 autoadministrado. Amazon Aurora No aplicable. El clúster de base de datos administra el nombre del usuario maestro. RDS para las restricciones de db2: + debe ser de 1 a 16 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido. RDS para las restricciones de mariaDB: + debe ser de 1 a 16 letras o números. + No puede ser una palabra reservada para el motor de base de datos elegido. RDS para Las restricciones de de Microsoft SQL Server: + debe ser de 1 a 128 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido. RESTRICCIONES de RDS para MySQL: + debe ser de 1 a 16 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido. RDS para las restricciones de de Oracle: + Debe ser de 1 a 30 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido. RDS for PostgreSQL Restricciones: + debe ser de 1 a 63 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido. cuerda
masterUserPassword Contraseña del usuario maestro. La contraseña puede incluir cualquier carácter ASCII imprimible excepto '/', ''' o '@'. Amazon Aurora No aplicable. El clúster de base de datos administra la contraseña del usuario maestro. RDS para db2 debe contener de 8 a 255 caracteres. RDS para las restricciones de MariaDB: debe contener de 8 a 41 caracteres. RDS para Las restricciones de de Microsoft SQL Server: debe contener de 8 a 128 caracteres. RDS for MySQL Constraints: debe contener de 8 a 41 caracteres. RDS para las restricciones de oracle: debe contener de 8 a 30 caracteres. RDS for PostgreSQL Restricciones: debe contener de 8 a 128 caracteres. cuerda
masterUserSecret Secreto administrado por RDS en AWS Secrets Manager para la contraseña del usuario maestro. Para obtener más información, consulte administración de contraseñas con Secrets Manager en la guía de usuario de Amazon RDS de . El valor devuelto de MasterUserSecret especifica el secreto administrado por RDS en AWS Secrets Manager para la contraseña del usuario maestro. Para obtener más información, consulte Administración de contraseñas con secrets Manager en la guía de usuario de Amazon RDS y administración de contraseñas con secrets Manager en la guía de usuario de Amazon Aurora de . masterUserSecret
maxAllocatedStorage Límite superior en gibibytes (GiB) al que Amazon RDS puede escalar automáticamente el almacenamiento de la instancia de base de datos. Para obtener más información sobre esta configuración, incluidas las limitaciones que se aplican a ella, consulte Administración automática de la capacidad con el escalado automático de almacenamiento de Amazon RDS en la Guía del usuario de Amazon RDS de . Esta configuración no se aplica a las siguientes instancias de base de datos: + Amazon Aurora (El clúster de base de datos administra Storage). + RDS Custom Int
monitoringInterval Intervalo, en segundos, entre puntos en los que se recopilan métricas de supervisión mejorada para la instancia de base de datos. Para deshabilitar la recopilación de métricas de supervisión mejorada, especifique 0. El valor predeterminado es 0. Si se especifica MonitoringRoleArn, debe establecer MonitoringInterval en un valor distinto de 0. Esta configuración no se aplica a RDS Custom. Valores válidos: 0, 1, 5, 10, 15, 30, 60 Int
monitoringRoleArn ARN para el rol de IAM que permite a RDS enviar métricas de supervisión mejoradas a Amazon CloudWatch Logs. Por ejemplo, arn:aws:iam:123456789012:role/emaccess. Para obtener información sobre cómo crear un rol de supervisión, consulte Configuración y habilitación de la de supervisión mejorada en la guía del usuario de Amazon RDS de . Si MonitoringInterval se establece en un valor distinto de 0, debe proporcionar un valor de MonitoringRoleArn. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. cuerda
multiAZ Especifica si la instancia de la base de datos es una implementación de instancia de base de datos multiAZ. No se puede establecer el parámetro AvailabilityZone si el parámetro MultiAZ está establecido en true. Para obtener más información, consulte implementaciones multiAZ para de alta disponibilidad en la guía de usuario de Amazon RDS de . Amazon Aurora No aplicable. El almacenamiento de Amazon Aurora se replica en todas las zonas de disponibilidad y no requiere que se establezca la opción MultiAZ. Bool
ncharCharacterSetName Nombre del juego de caracteres NCHAR para la instancia de base de datos de Oracle. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. cuerda
networkType Tipo de red de la instancia de base de datos. Valores válidos: + IPV4 + DUAL El tipo de red viene determinado por el DBSubnetGroup especificado para la instancia de base de datos. Un DBSubnetGroup solo puede admitir el protocolo IPv4 o los protocolos IPv4 e IPv6 (DUAL). Para obtener más información, consulte Working with a DB instance in a VPC in the Amazon RDS User Guide(Guía de usuario de Amazon RDS). cuerda
optionGroupName Indica que la instancia de base de datos debe estar asociada al grupo de opciones especificado. Las opciones permanentes, como la opción TDE de Oracle Advanced Security TDE, no se pueden quitar de un grupo de opciones. Además, ese grupo de opciones no se puede quitar de una instancia de base de datos una vez asociado a una instancia de base de datos. cuerda
performanceInsightsKMSKeyId Identificador de clave de KMS de AWS para el cifrado de datos de Performance Insights. El identificador de clave de KMS es el ARN de clave, el identificador de clave, el ARN de alias o el nombre de alias de la clave KMS. Si no especifica un valor para PerformanceInsightsKMSKeyId, Amazon RDS usa la clave KMS predeterminada. Hay una clave KMS predeterminada para su cuenta de AWS. Su cuenta de AWS tiene una clave KMS predeterminada diferente para cada región de AWS. Para obtener información sobre cómo habilitar Performance Insights, consulte EnablePerformanceInsights. cuerda
performanceInsightsRetentionPeriod Número de días para conservar los datos de Performance Insights. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. Valores válidos: + 7 + mes * 31, donde mes es un número de meses de 1 a 23. Ejemplos: 93 (3 meses * 31), 341 (11 meses * 31), 589 (19 meses * 31) + 731 Valor predeterminado: 7 días Si especifica un período de retención que no es válido, como 94, Amazon RDS devuelve un error. Int
puerto Número de puerto en el que la base de datos acepta conexiones. Amazon Aurora No aplicable. El clúster de base de datos administra el número de puerto. valor predeterminado de Db2: 50000 cuerda
preferredBackupWindow Intervalo de tiempo diario durante el que se crean copias de seguridad automatizadas si se habilitan las copias de seguridad automatizadas, mediante el parámetro BackupRetentionPeriod. Para obtener más información, consulte ventana de copia de seguridad en la guía del usuario de Amazon RDS de . Restricciones: + Debe tener el formato hh24:mi-hh24:mi. + Debe estar en hora coordinada universal (UTC). + No debe entrar en conflicto con la ventana de mantenimiento preferida. + Debe tener al menos 30 minutos. Amazon Aurora No aplicable. El clúster de base de datos administra el intervalo de tiempo diario para crear copias de seguridad automatizadas. cuerda
preferredMaintenanceWindow Intervalo de tiempo semanal durante el cual se puede producir el mantenimiento del sistema, en hora coordinada universal (UTC). Formato: ddd:hh24:mi-ddd:hh24:mi El valor predeterminado es una ventana de 30 minutos seleccionada aleatoriamente desde un bloque de tiempo de 8 horas para cada región de AWS, que se produce en un día aleatorio de la semana. Para ver los bloques de tiempo disponibles, consulte Ajuste de la ventana de mantenimiento de instancias de base de datos preferidas en la Guía del usuario de Amazon RDS de . Esta propiedad se aplica cuando AWS CloudFormation crea inicialmente la instancia de base de datos. Si usa AWS CloudFormation para actualizar la instancia de base de datos, esas actualizaciones se aplican inmediatamente. Restricciones: ventana mínima de 30 minutos. cuerda
processorFeatures El número de núcleos de CPU y el número de subprocesos por núcleo para la clase de instancia de base de datos de la instancia de base de datos. Esta configuración no se aplica a las instancias de Base de datos personalizadas de Amazon Aurora o RDS. ProcessorFeature[]
promotionTier Orden de prioridad en el que se promueve una réplica de Aurora a la instancia principal después de un error de la instancia principal existente. Para obtener más información, consulte tolerancia a errores de un clúster de Aurora DB en la guía del usuario de Amazon Aurora. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. Valor predeterminado: 1 valores válidos: 0 - 15 Int
públicamenteAccessible Indica si la instancia de base de datos es una instancia accesible desde Internet. Si especifica true, AWS CloudFormation crea una instancia con un nombre DNS que se puede resolver públicamente, que se resuelve en una dirección IP pública. Si especifica false, AWS CloudFormation crea una instancia interna con un nombre DNS que se resuelve en una dirección IP privada. El valor de comportamiento predeterminado depende de la configuración de vpc y del grupo de subredes de base de datos. Para obtener más información, consulte el parámetro en el createDBInstance de en el referencia de la API de Amazon RDS. Bool
replicaMode Modo abierto de una réplica de lectura de Oracle. Para obtener más información, consulte Trabajar con réplicas de lectura de Oracle para amazon RDS en la guía del usuario de Amazon RDS de . Esta configuración solo se admite en RDS para Oracle. Valor predeterminado: open-read-only valores válidos: open-read-only o mounted cuerda
restoreTime Fecha y hora desde la que se va a restaurar. Restricciones: + Debe ser una hora en formato hora coordinada universal (UTC). + Debe estar antes del tiempo restaurable más reciente para la instancia de base de datos. + No se puede especificar si el parámetro UseLatestRestorableTime está habilitado. Ejemplo: 2009-09-07T23:45:00Z cuerda
sourceDBClusterIdentifier Identificador del clúster de base de datos multiAZ que actuará como origen de la réplica de lectura. Cada clúster de base de datos puede tener hasta 15 réplicas de lectura. Restricciones: + debe ser el identificador de un clúster de base de datos multiAZ existente. + No se puede especificar si también se especifica el parámetro SourceDBInstanceIdentifier. + El clúster de base de datos especificado debe tener habilitadas las copias de seguridad automáticas, es decir, su período de retención de copia de seguridad debe ser mayor que 0. + El clúster de base de datos de origen debe estar en la misma AWS-Region que la réplica de lectura. No se admite la replicación entre regiones. cuerda
sourceDBInstanceAutomatedBackupsArn El nombre de recurso de Amazon (ARN) de las copias de seguridad automatizadas replicadas desde las que se va a restaurar, por ejemplo, arn:aws:rds:us-east-1:123456789012:auto-backup:ab-L2IJCEXJP7XQ7HOJ4SIEXAMPLE. Esta configuración no se aplica a RDS Custom. cuerda
sourceDBInstanceIdentifier Si desea crear una instancia de base de datos de réplica de lectura, especifique el identificador de la instancia de base de datos de origen. Cada instancia de base de datos puede tener un número limitado de réplicas de lectura. Para obtener más información, consulte Trabajar con réplicas de lectura en la guía del usuario de Amazon RDS de . Para obtener información sobre las restricciones que se aplican a los identificadores de instancia de base de datos, consulte Restricciones de nomenclatura en Amazon RDS en la guía de usuario de Amazon RDS de . La propiedad SourceDBInstanceIdentifier determina si una instancia de base de datos es una réplica de lectura. Si quita la propiedad SourceDBInstanceIdentifier de la plantilla y, a continuación, actualiza la pila, AWS CloudFormation promueve la réplica de lectura a una instancia de base de datos independiente. + Si especifica una instancia de base de datos de origen que usa grupos de seguridad de VPC, se recomienda especificar la propiedad VPCSecurityGroups. Si no especifica la propiedad , la réplica de lectura hereda el valor de la propiedad VPCSecurityGroups de la base de datos de origen al crear la réplica. Sin embargo, si actualiza la pila, AWS CloudFormation revierte la propiedad VPCSecurityGroups de la réplica al valor predeterminado porque no está definido en la plantilla de la pila. Este cambio puede provocar problemas inesperados. + Las réplicas de lectura no admiten directivas de eliminación. AWS CloudFormation omite cualquier directiva de eliminación asociada a una réplica de lectura. + Si especifica SourceDBInstanceIdentifier, no especifique la propiedad DBSnapshotIdentifier. No se puede crear una réplica de lectura a partir de una instantánea. + No establezca las propiedades BackupRetentionPeriod, DBName, MasterUsername, MasterUserPasswordy PreferredBackupWindow. Los atributos de base de datos se heredan de la instancia de base de datos de origen y las copias de seguridad están deshabilitadas para las réplicas de lectura. + Si la instancia de base de datos de origen está en una región diferente de la réplica de lectura, especifique la región de origen en SourceRegiony especifique un ARN para una instancia de base de datos válida en SourceDBInstanceIdentifier. Para obtener más información, consulte Construcción de un de Amazon RDS Amazon Resource Name (ARN) en la guía del usuario de Amazon RDS de . + Para las instancias de base de datos en clústeres de Amazon Aurora, no especifique esta propiedad. Amazon RDS asigna automáticamente instancias de base de datos de escritura y lector. cuerda
sourceDbiResourceId Identificador de recurso de la instancia de base de datos de origen desde la que se va a restaurar. cuerda
sourceRegion Identificador de la región que contiene la instancia de base de datos de origen para la réplica de lectura. cuerda
storageEncrypted Valor que indica si la instancia de base de datos está cifrada. De forma predeterminada, no se cifra. Si especifica la propiedad KmsKeyId, debe habilitar el cifrado. Si especifica la propiedad SourceDBInstanceIdentifier, no especifique esta propiedad. El valor se hereda de la instancia de base de datos de origen y, si la instancia de base de datos está cifrada, se usa la propiedad KmsKeyId especificada. Si especifica el DBSnapshotIdentifier y la instantánea especificada está cifrada, no especifique esta propiedad. El valor se hereda de la instantánea y se usa la propiedad KmsKeyId especificada. Si especifica la DBSnapshotIdentifier y la instantánea especificada no está cifrada, puede usar esta propiedad para especificar que la instancia de base de datos restaurada está cifrada. Especifique la propiedad KmsKeyId de la clave KMS que se va a usar para el cifrado. Si no desea que se cifre la instancia de base de datos restaurada, no establezca esta propiedad ni establézcala en false. Amazon Aurora No aplicable. El clúster de base de datos administra el cifrado de las instancias de base de datos. Bool
storageThroughput Especifica el valor de rendimiento de almacenamiento para la instancia de base de datos. Esta configuración solo se aplica al tipo de almacenamiento gp3. Esta configuración no se aplica a RDS Custom o Amazon Aurora. Int
storageType Tipo de almacenamiento que se va a asociar a la instancia de base de datos. Si especifica io1, io2o gp3, también debe incluir un valor para el parámetro Iops. Esta configuración no se aplica a las instancias de Amazon Aurora DB. El clúster de base de datos administra el almacenamiento. Valores válidos: gp2 \| gp3 \| io1 \| io2 \| standard Valor predeterminado: io1, si se especifica el parámetro Iops. De lo contrario, gp2. cuerda
Etiquetas Matriz opcional de pares clave-valor que se aplicarán a esta instancia de base de datos. TagAutoGenerated46[]
tdeCredentialArn Propiedad tdeCredentialArn cuerda
tdeCredentialPassword Propiedad tdeCredentialPassword cuerda
zona horaria Zona horaria de la instancia de base de datos. Actualmente, el parámetro de zona horaria solo es compatible con Microsoft SQL Server. cuerda
useDefaultProcessorFeatures Especifica si la clase de instancia de base de datos de la instancia de base de datos usa sus características de procesador predeterminadas. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. Bool
useLatestRestorableTime Especifica si la instancia de base de datos se restaura a partir de la hora de copia de seguridad más reciente. De forma predeterminada, la instancia de base de datos no se restaura a partir de la hora de copia de seguridad más reciente. Restricciones: + No se puede especificar si se proporciona el parámetro RestoreTime. Bool
vpcSecurityGroups Lista de identificadores de grupo de seguridad de VPC que se van a asignar a la instancia de base de datos. La lista puede incluir los identificadores físicos de los grupos de seguridad de VPC existentes y las referencias a aws::EC2::SecurityGroup recursos creados en la plantilla. Si planea actualizar el recurso, no especifique grupos de seguridad de VPC en una VPC compartida. Si establece VPCSecurityGroups, no debe establecer DBSecurityGroupsy viceversa. Puede migrar una instancia de base de datos de la pila de un grupo de seguridad de base de datos de RDS a un grupo de seguridad de VPC, pero tenga en cuenta lo siguiente: + No puede revertir al uso de un grupo de seguridad rds después de establecer una pertenencia a un grupo de seguridad de VPC. + Al migrar la instancia de base de datos a grupos de seguridad de VPC, si la actualización de la pila se revierte porque se produce un error en la actualización de la instancia de base de datos o porque se produce un error en otra actualización de AWS CloudFormation, se produce un error en la reversión porque no se puede revertir a un grupo de seguridad de RDS. + Para usar las propiedades disponibles al usar un grupo de seguridad de VPC, debe volver a crear la instancia de base de datos. Si no lo hace, AWS CloudFormation envía solo los valores de propiedad que aparecen en la propiedad DBSecurityGroups. Para evitar esta situación, migre la instancia de base de datos al uso de grupos de seguridad de VPC solo cuando ese es el único cambio en la plantilla de pila. Amazon Aurora No aplicable. El clúster de base de datos administra la lista asociada de grupos de seguridad ec2 VPC. Si se especifica, la configuración debe coincidir con la configuración del clúster de base de datos. cadena[]

CertificateDetails (Detalles del certificado)

Nombre Descripción Valor
caIdentifier Identificador de CA del certificado de ENTIDAD de certificación usado para el certificado de servidor de la instancia de base de datos. cuerda
validTill Fecha de expiración del certificado de servidor de la instancia de base de datos. cuerda

DBInstanceRole

Nombre Descripción Valor
featureName Nombre de la característica asociada al rol aws Identity and Access Management (IAM). Los roles de IAM asociados a una instancia de base de datos conceden permiso para que la instancia de base de datos acceda a otros servicios de AWS en su nombre. Para obtener la lista de nombres de características admitidos, consulte la descripción del SupportedFeatureNames en DBEngineVersion en la Referencia de la API de Amazon RDS. cuerda
roleArn Nombre de recurso de Amazon (ARN) del rol de IAM asociado a la instancia de base de datos. cuerda

EndpointAutoGenerated2

Nombre Descripción Valor
dirección Especifica la dirección DNS de la instancia de base de datos. cuerda
hostedZoneId Especifica el identificador que Amazon Route 53 asigna al crear una zona hospedada. cuerda
puerto Especifica el puerto en el que escucha el motor de base de datos. cuerda

MasterUserSecret

Nombre Descripción Valor
kmsKeyId Identificador de clave de KMS de AWS que se usa para cifrar el secreto. cuerda
secretArn Nombre de recurso de Amazon (ARN) del secreto. cuerda

ProcessorFeature

Nombre Descripción Valor
nombre Nombre de la característica de procesador. Los nombres válidos son coreCount y threadsPerCore. 'coreCount'
'threadsPerCore'
valor Valor de un nombre de característica de procesador. cuerda

RdsDBInstanceProperties

Nombre Descripción Valor
ARN Nombre de recurso de Amazon (ARN) cuerda
awsAccountId Id. de cuenta de AWS cuerda
awsProperties Propiedades de AWS AwsRdsDBInstanceProperties
awsRegion Región de AWS cuerda
awsSourceSchema Esquema de origen de AWS cuerda
awsTags Etiquetas de AWS rdsDBInstancePropertiesAwsTags
publicCloudConnectorsResourceId Identificador de recurso de conectores de nube pública cuerda
publicCloudResourceName Nombre del recurso de nube pública cuerda

RdsDBInstancePropertiesAwsTags

Nombre Descripción Valor

EtiquetaAutoGenerado46

Nombre Descripción Valor
llave Una clave es el nombre necesario de la etiqueta. El valor de cadena puede tener entre 1 y 128 caracteres Unicode de longitud y no se puede prefijar con aws: o rds:. La cadena solo puede contener el conjunto de letras Unicode, dígitos, espacio en blanco, '', '.', ':', '/', '=', '+', '-', '@' (Regex de Java: '^([\p{L}\p{Z}\p{N}.:/=+\-@]*)$). cuerda
valor Un valor es el valor opcional de la etiqueta. El valor de cadena puede tener entre 1 y 256 caracteres Unicode de longitud y no se puede prefijar con aws: o rds:. La cadena solo puede contener el conjunto de letras Unicode, dígitos, espacio en blanco, '', '.', ':', '/', '=', '+', '-', '@' (Regex de Java: '^([\p{L}\p{Z}\p{N}.:/=+\-@]*)$). cuerda

TrackedResourceTags

Nombre Descripción Valor

Definición de recursos de plantilla de ARM

El tipo de recurso rdsDBInstances se puede implementar con operaciones que tienen como destino:

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de recurso

Para crear un recurso Microsoft.AwsConnector/rdsDBInstances, agregue el siguiente JSON a la plantilla.

{
  "type": "Microsoft.AwsConnector/rdsDBInstances",
  "apiVersion": "2024-12-01",
  "name": "string",
  "location": "string",
  "properties": {
    "arn": "string",
    "awsAccountId": "string",
    "awsProperties": {
      "allocatedStorage": "string",
      "allowMajorVersionUpgrade": "bool",
      "associatedRoles": [
        {
          "featureName": "string",
          "roleArn": "string"
        }
      ],
      "automaticBackupReplicationKmsKeyId": "string",
      "automaticBackupReplicationRegion": "string",
      "autoMinorVersionUpgrade": "bool",
      "availabilityZone": "string",
      "backupRetentionPeriod": "int",
      "caCertificateIdentifier": "string",
      "certificateDetails": {
        "caIdentifier": "string",
        "validTill": "string"
      },
      "certificateRotationRestart": "bool",
      "characterSetName": "string",
      "copyTagsToSnapshot": "bool",
      "customIAMInstanceProfile": "string",
      "dbClusterIdentifier": "string",
      "dbClusterSnapshotIdentifier": "string",
      "dbInstanceArn": "string",
      "dbInstanceClass": "string",
      "dbInstanceIdentifier": "string",
      "dbiResourceId": "string",
      "dbName": "string",
      "dbParameterGroupName": "string",
      "dbSecurityGroups": [ "string" ],
      "dbSnapshotIdentifier": "string",
      "dbSubnetGroupName": "string",
      "dbSystemId": "string",
      "dedicatedLogVolume": "bool",
      "deleteAutomatedBackups": "bool",
      "deletionProtection": "bool",
      "domain": "string",
      "domainAuthSecretArn": "string",
      "domainDnsIps": [ "string" ],
      "domainFqdn": "string",
      "domainIAMRoleName": "string",
      "domainOu": "string",
      "enableCloudwatchLogsExports": [ "string" ],
      "enableIAMDatabaseAuthentication": "bool",
      "enablePerformanceInsights": "bool",
      "endpoint": {
        "address": "string",
        "hostedZoneId": "string",
        "port": "string"
      },
      "engine": "string",
      "engineVersion": "string",
      "iops": "int",
      "kmsKeyId": "string",
      "licenseModel": "string",
      "manageMasterUserPassword": "bool",
      "masterUsername": "string",
      "masterUserPassword": "string",
      "masterUserSecret": {
        "kmsKeyId": "string",
        "secretArn": "string"
      },
      "maxAllocatedStorage": "int",
      "monitoringInterval": "int",
      "monitoringRoleArn": "string",
      "multiAZ": "bool",
      "ncharCharacterSetName": "string",
      "networkType": "string",
      "optionGroupName": "string",
      "performanceInsightsKMSKeyId": "string",
      "performanceInsightsRetentionPeriod": "int",
      "port": "string",
      "preferredBackupWindow": "string",
      "preferredMaintenanceWindow": "string",
      "processorFeatures": [
        {
          "name": "string",
          "value": "string"
        }
      ],
      "promotionTier": "int",
      "publiclyAccessible": "bool",
      "replicaMode": "string",
      "restoreTime": "string",
      "sourceDBClusterIdentifier": "string",
      "sourceDBInstanceAutomatedBackupsArn": "string",
      "sourceDBInstanceIdentifier": "string",
      "sourceDbiResourceId": "string",
      "sourceRegion": "string",
      "storageEncrypted": "bool",
      "storageThroughput": "int",
      "storageType": "string",
      "tags": [
        {
          "key": "string",
          "value": "string"
        }
      ],
      "tdeCredentialArn": "string",
      "tdeCredentialPassword": "string",
      "timezone": "string",
      "useDefaultProcessorFeatures": "bool",
      "useLatestRestorableTime": "bool",
      "vpcSecurityGroups": [ "string" ]
    },
    "awsRegion": "string",
    "awsSourceSchema": "string",
    "awsTags": {
      "{customized property}": "string"
    },
    "publicCloudConnectorsResourceId": "string",
    "publicCloudResourceName": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Valores de propiedad

Microsoft.AwsConnector/rdsDBInstances

Nombre Descripción Valor
apiVersion La versión de api '2024-12-01'
ubicación Ubicación geográfica donde reside el recurso string (obligatorio)
nombre El nombre del recurso cuerda

Restricciones:
Patrón = ^(?=.{0,259}[^\s.]$)(?!.*[<>%&\?/#]) (obligatorio)
Propiedades Propiedades específicas del recurso para este recurso. RdsDBInstanceProperties
Etiquetas Etiquetas de recursos Diccionario de nombres y valores de etiqueta. Consulte etiquetas de en plantillas
tipo El tipo de recurso "Microsoft.AwsConnector/rdsDBInstances"

AwsRdsDBInstanceProperties

Nombre Descripción Valor
allocatedStorage Cantidad de almacenamiento en gibibytes (GiB) que se asignará inicialmente para la instancia de base de datos. Si se establece algún valor en el parámetro Iops, AllocatedStorage debe ser al menos 100 GiB, que corresponde al valor mínimo de Iops de 1000. Si aumenta el valor de Iops (en incrementos de 1000 IOPS), también debe aumentar el valor de AllocatedStorage (en incrementos de 100 GiB). Amazon Aurora No aplicable. Los volúmenes de clúster de Aurora crecen automáticamente a medida que aumenta la cantidad de datos de la base de datos, aunque solo se le cobra por el espacio que usa en un volumen de clúster de Aurora. Db2 Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp3): debe ser un entero comprendido entre 20 y 64000. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 64000. MySQL Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): debe ser un entero comprendido entre 20 y 65536. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 65536. + Almacenamiento magnético (estándar): debe ser un entero de 5 a 3072. MariaDB Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): debe ser un entero comprendido entre 20 y 65536. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 65536. + Almacenamiento magnético (estándar): debe ser un entero de 5 a 3072. Restricciones de PostgreSQL a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): debe ser un entero comprendido entre 20 y 65536. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 65536. + Almacenamiento magnético (estándar): debe ser un entero de 5 a 3072. Oracle Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): debe ser un entero comprendido entre 20 y 65536. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 65536. + Almacenamiento magnético (estándar): debe ser un entero de 10 a 3072. SQL Server Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): + Ediciones Enterprise y Standard: debe ser un entero de 20 a 16384. + Ediciones Web y Express: debe ser un entero de 20 a 16384. + Almacenamiento de IOPS aprovisionado (io1): + Ediciones Enterprise y Standard: debe ser un entero de 20 a 16384. + Ediciones Web y Express: debe ser un entero de 20 a 16384. + Almacenamiento magnético (estándar): + Ediciones Enterprise y Standard: debe ser un entero de 20 a 1024. + Ediciones Web y Express: debe ser un entero comprendido entre 20 y 1024. cuerda
allowMajorVersionUpgrade Valor que indica si se permiten actualizaciones de versiones principales. Cambiar este parámetro no produce una interrupción y el cambio se aplica de forma asincrónica lo antes posible. Restricciones: se deben permitir actualizaciones de versiones principales al especificar un valor para el parámetro EngineVersion que sea una versión principal diferente a la versión actual de la instancia de base de datos. Bool
Roles asociados Los roles de IAMlong (IAM) asociados a la instancia de base de datos. Amazon Aurora No aplicable. El clúster de base de datos administra los roles asociados. DBInstanceRole []
automaticBackupReplicationKmsKeyId Propiedad automaticBackupReplicationKmsKeyId cuerda
automaticBackupReplicationRegion Región de destino de la replicación de copia de seguridad de la instancia de base de datos. Para obtener más información, consulta Replicación de copias de seguridad automatizadas en otra región en la Guía del usuario de Amazon RDS de . cuerda
autoMinorVersionUpgrade Valor que indica si las actualizaciones secundarias del motor se aplican automáticamente a la instancia de base de datos durante la ventana de mantenimiento. De forma predeterminada, las actualizaciones secundarias del motor se aplican automáticamente. Bool
availabilityZone Zona de disponibilidad (AZ) donde se creará la base de datos. Para obtener información sobre AWS-Regions y availability Zones, consulte Regions and Availability Zones. Para Amazon Aurora, cada clúster de Aurora DB hospeda copias de su almacenamiento en tres zonas de disponibilidad independientes. Especifique una de estas zonas de disponibilidad. Aurora elige automáticamente una zona de disponibilidad adecuada si no se especifica una. Valor predeterminado: zona de disponibilidad elegida por el sistema aleatoria en la región de AWS del punto de conexión. Restricciones: + El parámetro AvailabilityZone no se puede especificar si la instancia de base de datos es una implementación de Multi-AZ. + La zona de disponibilidad especificada debe estar en el mismo AWS-Region que el punto de conexión actual. Ejemplo: us-east-1d cuerda
backupRetentionPeriod Número de días durante los que se conservan las copias de seguridad automatizadas. Al establecer este parámetro en un número positivo, se habilitan las copias de seguridad. Al establecer este parámetro en 0, se deshabilitan las copias de seguridad automatizadas. Amazon Aurora No aplicable. El clúster de base de datos administra el período de retención de las copias de seguridad automatizadas. Valor predeterminado: 1 Restricciones: + Debe ser un valor de 0 a 35 + No se puede establecer en 0 si la instancia de base de datos es un origen para leer réplicas Int
caCertificateIdentifier Identificador del certificado de entidad de certificación para esta instancia de base de datos. Para obtener más información, consulte Uso de SSL/TLS para cifrar una conexión a una instancia de base de datos en la guía de usuario de Amazon RDS y Uso de SSL/TLS para cifrar una conexión a un clúster de base de datos en la guía del usuario de Amazon Aurora de . cuerda
certificateDetails Detalles del certificado de servidor de la instancia de base de datos. Devuelve los detalles del certificado de servidor de la instancia de base de datos. Para obtener más información, consulte Uso de SSL/TLS para cifrar una conexión a una instancia de base de datos en la guía de usuario de Amazon RDS y Uso de SSL/TLS para cifrar una conexión a un clúster de base de datos en la guía del usuario de Amazon Aurora de . CertificateDetails de
certificateRotationRestart Especifica si se reinicia la instancia de base de datos al girar el certificado SSL/TLS. De forma predeterminada, la instancia de base de datos se reinicia al rotar el certificado SSL/TLS. El certificado no se actualiza hasta que se reinicia la instancia de base de datos. Establezca este parámetro solo si no está mediante SSL/TLS para conectarse a la instancia de base de datos. Si usa SSL/TLS para conectarse a la instancia de base de datos, siga las instrucciones adecuadas para que el motor de base de datos gire el certificado SSL/TLS: + Para obtener más información sobre cómo rotar el certificado SSL/TLS para los motores de base de datos RDS, consulte Rotación del certificado SSL/TLS. en la Guía del usuario de Amazon RDS de . + Para obtener más información sobre cómo rotar el certificado SSL/TLS para los motores de base de datos de Aurora, consulte Rotación del certificado SSL/TLS en la guía de usuario de Amazon Aurora de . Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. Bool
characterSetName En el caso de los motores admitidos, indica que la instancia de base de datos debe estar asociada al juego de caracteres especificado. Amazon Aurora No aplicable. El clúster de base de datos administra el juego de caracteres. Para obtener más información, consulte AWS::RDS::D BCluster. cuerda
copyTagsToSnapshot Especifica si se van a copiar etiquetas de la instancia de base de datos en instantáneas de la instancia de base de datos. De forma predeterminada, las etiquetas no se copian. Esta configuración no se aplica a las instancias de Amazon Aurora DB. El clúster de base de datos administra la copia de etiquetas en instantáneas. Establecer este valor para una instancia de Aurora DB no tiene ningún efecto en la configuración del clúster de base de datos. Bool
customIAMInstanceProfile Perfil de instancia asociado a la instancia subyacente de Amazon EC2 de una instancia de base de datos personalizada de RDS. Esta configuración es necesaria para RDS Custom. Restricciones: + El perfil debe existir en la cuenta. + El perfil debe tener un rol de IAM que Amazon EC2 tenga permisos para asumir. + El nombre del perfil de instancia y el nombre del rol de IAM asociado deben comenzar con el prefijo AWSRDSCustom. Para obtener la lista de permisos necesarios para el rol IAM, consulte Configure IAM and your VPC in the Amazon RDS User Guide. cuerda
dbClusterIdentifier Identificador del clúster de base de datos al que pertenecerá la instancia. cuerda
dbClusterSnapshotIdentifier Identificador de la instantánea del clúster de base de datos multiAZ desde la que se va a restaurar. Para obtener más información sobre los clústeres de base de datos multiAZ, consulte implementaciones de clústeres de base de datos multiAZ en la guía de usuario de Amazon RDS. Restricciones: + Debe coincidir con el identificador de una instantánea de clúster de base de datos multiAZ existente. + No se puede especificar cuando se especifica DBSnapshotIdentifier. + Debe especificarse cuando no se especifica DBSnapshotIdentifier. + Si va a restaurar desde una instantánea de clúster multiAZ DB manual compartida, el DBClusterSnapshotIdentifier debe ser el ARN de la instantánea compartida. + No puede ser el identificador de una instantánea de clúster de Aurora DB. cuerda
dbInstanceArn Propiedad dbInstanceArn cuerda
dbInstanceClass Capacidad de proceso y memoria de la instancia de base de datos, por ejemplo, db.m5.large. No todas las clases de instancia de base de datos están disponibles en todas las regiones de AWS o para todos los motores de base de datos. Para obtener la lista completa de las clases de instancia de base de datos y la disponibilidad del motor, consulte clases de instancia de base de datos en la guía de usuario de Amazon RDS o clases de instancia de Aurora DB en la guía de usuario de Amazon Aurora. cuerda
dbInstanceIdentifier Nombre de la instancia de base de datos. Si especifica un nombre, AWS CloudFormation lo convierte en minúsculas. Si no especifica un nombre, AWS CloudFormation genera un identificador físico único y usa ese identificador para la instancia de base de datos. Para obtener más información, vea Tipo de nombre. Para obtener información sobre las restricciones que se aplican a los identificadores de instancia de base de datos, consulte Restricciones de nomenclatura en Amazon RDS en la guía de usuario de Amazon RDS de . Si especifica un nombre, no puede realizar actualizaciones que requieran reemplazo de este recurso. Puede realizar actualizaciones que requieran ninguna interrupción o alguna interrupción. Si debe reemplazar el recurso, especifique un nuevo nombre. cuerda
dbiResourceId Propiedad dbiResourceId cuerda
dbName El significado de este parámetro difiere según el motor de base de datos que use. Si especifica la propiedad DBSnapshotIdentifier, esta propiedad solo se aplica a RDS para Oracle. Amazon Aurora No aplicable. El clúster de base de datos administra el nombre de la base de datos. Db2 El nombre de la base de datos que se va a crear cuando se crea la instancia de base de datos. Si no se especifica este parámetro, no se crea ninguna base de datos en la instancia de base de datos. Restricciones: + Debe contener de 1 a 64 letras o números. + Debe comenzar con una letra. Los caracteres posteriores pueden ser letras, caracteres de subrayado o dígitos (0-9). + No puede ser una palabra reservada por el motor de base de datos especificado. MySQL Nombre de la base de datos que se va a crear cuando se crea la instancia de base de datos. Si no se especifica este parámetro, no se crea ninguna base de datos en la instancia de base de datos. Restricciones: + Debe contener de 1 a 64 letras o números. + No puede ser una palabra reservada por el motor de base de datos especificado MariaDB Nombre de la base de datos que se va a crear cuando se crea la instancia de base de datos. Si no se especifica este parámetro, no se crea ninguna base de datos en la instancia de base de datos. Restricciones: + Debe contener de 1 a 64 letras o números. + No puede ser una palabra reservada por el motor de base de datos especificado PostgreSQL El nombre de la base de datos que se va a crear cuando se crea la instancia de base de datos. Si no se especifica este parámetro, la base de datos de postgres predeterminada se crea en la instancia de base de datos. Restricciones: + Debe comenzar con una letra. Los caracteres posteriores pueden ser letras, caracteres de subrayado o dígitos (0-9). + Debe contener de 1 a 63 caracteres. + No puede ser una palabra reservada por el motor de base de datos especificado Oracle El identificador de sistema de Oracle (SID) de la instancia de base de datos creada. Si especifica null, se usa el valor predeterminado ORCL. No se puede especificar la cadena NULL ni ninguna otra palabra reservada para DBName. Valor predeterminado: restricciones de ORCL: + No puede tener más de 8 caracteres SQL Server No aplicable. Debe ser null. cuerda
dbParameterGroupName Nombre de un grupo de parámetros de base de datos existente o una referencia a un recurso de AWS::RDS::D BParameterGroup creado en la plantilla. Para enumerar todos los nombres de grupo de parámetros de base de datos disponibles, use el siguiente comando: aws rds describe-db-parameter-groups --query 'DBParameterGroups[].DBParameterGroupName' --output text Si alguno de los miembros de datos del grupo de parámetros al que se hace referencia cambia durante una actualización, es posible que sea necesario reiniciar la instancia de base de datos, lo que provoca alguna interrupción. Si el grupo de parámetros contiene parámetros estáticos, tanto si se cambiaron como si no, una actualización desencadena un reinicio. Si no especifica un valor para DBParameterGroupName propiedad, se usa el grupo de parámetros de base de datos predeterminado para el motor y la versión del motor especificados. cuerda
dbSecurityGroups Lista de los grupos de seguridad de base de datos que se van a asignar a la instancia de base de datos. La lista puede incluir el nombre de los grupos de seguridad de base de datos existentes o referencias a los recursos AWS::RDS::D BSecurityGroup creados en la plantilla. Si establece DBSecurityGroups, no debe establecer VPCSecurityGroups y viceversa. Además, tenga en cuenta que la propiedad DBSecurityGroups solo existe para la compatibilidad con versiones anteriores con regiones anteriores y ya no se recomienda proporcionar información de seguridad a una instancia de base de datos de RDS. En su lugar, use VPCSecurityGroups. Si especifica esta propiedad, AWS CloudFormation envía solo las siguientes propiedades (si se especifica) a Amazon RDS durante las operaciones de creación: + AllocatedStorage + AutoMinorVersionUpgrade + AvailabilityZone + BackupRetentionPeriod + CharacterSetName + DBInstanceClass + DBName + DBParameterGroupName + DBSecurityGroups + DBSubnetGroupName + Engine + EngineVersion + Iops + LicenseModel + MasterUsername + MasterUserPassword + MultiAZ + OptionGroupName + PreferredBackupWindow + PreferredMaintenanceWindow Se omiten todas las demás propiedades. Especifique un grupo de seguridad de nube privada virtual (VPC) si desea enviar otras propiedades, como StorageType, StorageEncryptedo KmsKeyId. Si ya usa la propiedad DBSecurityGroups, no puede usar estas otras propiedades actualizando la instancia de base de datos para usar un grupo de seguridad de VPC. Debe volver a crear la instancia de base de datos. cadena[]
dbSnapshotIdentifier Nombre o Nombre de recurso de Amazon (ARN) de la instantánea de base de datos que se usa para restaurar la instancia de base de datos. Si va a restaurar desde una instantánea de base de datos manual compartida, debe especificar el ARN de la instantánea. Al especificar esta propiedad, puede crear una instancia de base de datos a partir de la instantánea de base de datos especificada. Si la propiedad DBSnapshotIdentifier es una cadena vacía o la declaración AWS::RDS::DBInstance no tiene ninguna propiedad DBSnapshotIdentifier, AWS CloudFormation crea una nueva base de datos. Si la propiedad contiene un valor (distinto de una cadena vacía), AWS CloudFormation crea una base de datos a partir de la instantánea especificada. Si no existe una instantánea con el nombre especificado, AWS CloudFormation no puede crear la base de datos y revertir la pila. Algunas propiedades de instancia de base de datos no son válidas al restaurar desde una instantánea, como las propiedades MasterUsername y MasterUserPassword. Para obtener información sobre las propiedades que puede especificar, consulte la acción RestoreDBInstanceFromDBSnapshot en la Referencia de la API de Amazon RDS. Después de restaurar una instancia de base de datos con una propiedad DBSnapshotIdentifier, debe especificar la misma propiedad DBSnapshotIdentifier para las actualizaciones futuras de la instancia de base de datos. Al especificar esta propiedad para una actualización, la instancia de base de datos no se restaura de nuevo a partir de la instantánea de base de datos y no se cambian los datos de la base de datos. Sin embargo, si no especifica la propiedad DBSnapshotIdentifier, se crea una instancia de base de datos vacía y se elimina la instancia de base de datos original. Si especifica una propiedad diferente de la propiedad de restauración de instantáneas anterior, se restaura una nueva instancia de base de datos a partir de la propiedad DBSnapshotIdentifier especificada y se elimina la instancia de base de datos original. Si especifica la propiedad DBSnapshotIdentifier para restaurar una instancia de base de datos (en lugar de especificarla para las actualizaciones de instancias de base de datos), no especifique las siguientes propiedades: + CharacterSetName + DBClusterIdentifier + DBName + DeleteAutomatedBackups + EnablePerformanceInsights + KmsKeyId + MasterUsername + MasterUserPassword + PerformanceInsightsKMSKeyId + PerformanceInsightsRetentionPeriod + PromotionTier + SourceDBInstanceIdentifier + SourceRegion + StorageEncrypted (para una instantánea cifrada) + TimezoneAmazon Aurora No aplicable. El clúster de base de datos administra la restauración de instantáneas. cuerda
dbSubnetGroupName Un grupo de subredes de base de datos que se va a asociar a la instancia de base de datos. Si actualiza este valor, el nuevo grupo de subredes debe ser un grupo de subredes en una nueva VPC. Si no hay ningún grupo de subredes de base de datos, la instancia de base de datos no es una instancia de base de datos de VPC. Para obtener más información sobre el uso de Amazon RDS en una VPC, consulte Using Amazon RDS with Amazon Virtual Private Cloud (VPC) en la Amazon RDS User Guide. Amazon Aurora No aplicable. El clúster de base de datos administra el grupo de subredes de base de datos. Si se especifica, la configuración debe coincidir con la configuración del clúster de base de datos. cuerda
dbSystemId Identificador del sistema de Oracle (SID), que es el nombre de la instancia de base de datos de Oracle que administra los archivos de base de datos. En este contexto, el término "instancia de base de datos de Oracle" hace referencia exclusivamente al área global del sistema (SGA) y a los procesos en segundo plano de Oracle. Si no especifica un SID, el valor predeterminado es RDSCDB. El SID de Oracle también es el nombre de la CDB. cuerda
dedicatedLogVolume Indica si la instancia de base de datos tiene habilitado un volumen de registro dedicado (DLV). Bool
deleteCopias de seguridad automatizadas Valor que indica si se van a quitar copias de seguridad automatizadas inmediatamente después de eliminar la instancia de base de datos. Este parámetro no distingue mayúsculas de minúsculas. El valor predeterminado es quitar copias de seguridad automatizadas inmediatamente después de eliminar la instancia de base de datos. Amazon Aurora No aplicable. Al eliminar un clúster de base de datos, se eliminan todas las copias de seguridad automatizadas de ese clúster de base de datos y no se pueden recuperar. Las instantáneas manuales del clúster de base de datos del clúster de base de datos no se eliminan. Bool
deleciónProtección Valor que indica si la instancia de base de datos tiene habilitada la protección de eliminación. La base de datos no se puede eliminar cuando está habilitada la protección de eliminación. De forma predeterminada, la protección de eliminación está deshabilitada. Para obtener más información, consulte Eliminación de una instancia de base de datos. Amazon Aurora No aplicable. Puede habilitar o deshabilitar la protección de eliminación para el clúster de base de datos. Para obtener más información, consulte CreateDBCluster. Las instancias de base de datos de un clúster de base de datos se pueden eliminar incluso cuando la protección de eliminación está habilitada para el clúster de base de datos. Bool
dominio Identificador de directorio de Active Directory en el que se va a crear la instancia de base de datos. Actualmente, solo se pueden crear instancias de base de datos db2, MySQL, Microsoft SQL Server, Oracle y PostgreSQL en un dominio de Active Directory. Para obtener más información, consulte de autenticación Kerberos en la guía de usuario de Amazon RDS de . cuerda
domainAuthSecretArn ARN del secreto del Administrador de secretos con las credenciales del usuario que se une al dominio. Ejemplo: arn:aws:secretsmanager:region:account-number:secret:myselfmanagedADtestsecret-123456 cuerda
domainDnsIps Las direcciones IP DE DNS IPv4 de los controladores de dominio de Active Directory principal y secundario. Restricciones: se deben proporcionar + dos direcciones IP. Si no hay un controlador de dominio secundario, use la dirección IP del controlador de dominio principal para ambas entradas de la lista. Ejemplo: 123.124.125.126,234.235.236.237 cadena[]
domainFqdn Nombre de dominio completo (FQDN) de un dominio de Active Directory. Restricciones: + No puede tener más de 64 caracteres. Ejemplo: mymanagedADtest.mymanagedAD.mydomain cuerda
domainIAMRoleName Nombre del rol de IAM que se va a usar al realizar llamadas API al servicio de directorio. Esta configuración no se aplica a las siguientes instancias de base de datos: + Amazon Aurora (el dominio está administrado por el clúster de base de datos). + RdS Custom cuerda
domainOu Unidad organizativa de Active Directory para que se una la instancia de base de datos. Restricciones: + Debe estar en el formato de nombre distintivo. + No puede tener más de 64 caracteres. Ejemplo: OU=mymanagedADtestOU,DC=mymanagedADtest,DC=mymanagedAD,DC=mydomain cuerda
enableCloudwatchLogsExports Lista de tipos de registro que deben habilitarse para exportar a CloudWatch Logs. Los valores de la lista dependen del motor de base de datos que se está usando. Para obtener más información, consulte publicación de registros de base de datos en Amazon CloudWatch Logs en la guía de usuario de Amazon Relational Database Service. Amazon Aurora No aplicable. El clúster de base de datos administra las exportaciones de CloudWatch Logs. Valores válidos Db2: diag.log, notify.logMariaDB Valores válidos: audit, error, general, slowqueryMicrosoft SQL Server Valores válidos: agent, errorMySQL Válido valores: audit, error, general, slowqueryOracle Valores válidos: alert, audit, listener, trace, oemagentPostgreSQL Valores válidos: postgresql, upgrade cadena[]
enableIAMDatabaseAuthentication Valor que indica si se va a habilitar la asignación de cuentas de AWS Identity and Access Management (IAM) a cuentas de base de datos. De forma predeterminada, la asignación está deshabilitada. Esta propiedad es compatible con RDS para MariaDB, RDS para MySQL y RDS para PostgreSQL. Para obtener más información, consulte autenticación de base de datos IAM para MariaDB, MySQL y PostgreSQL en la guía de usuario de Amazon RDS de .Amazon Aurora No aplicable. El clúster de base de datos administra la asignación de cuentas de AWS IAM a cuentas de base de datos. Bool
enablePerformanceInsights Especifica si se va a habilitar Performance Insights para la instancia de base de datos. Para obtener más información, consulte Using Amazon Performance Insights in the Amazon RDS User Guide. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. Bool
Extremo Punto de conexión de la instancia de base de datos. Es posible que el punto de conexión no se muestre para instancias con el estado de creating. Este tipo de datos representa la información que necesita para conectarse a una instancia de base de datos de Amazon RDS. Este tipo de datos se usa como elemento de respuesta en las siguientes acciones: + CreateDBInstance + DescribeDBInstances + DeleteDBInstance Para la estructura de datos que representa los puntos de conexión del clúster de Amazon Aurora DB, consulte DBClusterEndpoint. EndpointAutoGenerated2
motor Nombre del motor de base de datos que se va a usar para esta instancia de base de datos. No todos los motores de base de datos están disponibles en cada región de AWS. Esta propiedad es necesaria al crear una instancia de base de datos. Puede cambiar la arquitectura de una base de datos de Oracle desde la arquitectura de base de datos no contenedor (CDB) a la arquitectura de CDB actualizando el valor de Engine en las plantillas de oracle-ee o oracle-ee-cdb a oracle-se2-cdb. La conversión a la arquitectura de CDB requiere una interrupción. Valores válidos: + aurora-mysql (para instancias de base de datos de Aurora MySQL) + aurora-postgresql (para instancias de base de datos de Aurora PostgreSQL) + custom-oracle-ee (para instancias personalizadas de RDS para instancias de base de datos de Oracle) y custom-oracle-ee-cdb (para la instancia de base de datos personalizada de RDS para Oracle) ) + custom-sqlserver-ee (para instancias de base de datos de RDS personalizadas para SQL Server) + custom-sqlserver-se (para instancias personalizadas de RDS para instancias de base de datos de SQL Server) + custom-sqlserver-web (para instancias de base de datos de RDS personalizadas para SQL Server) + db2-ae + db2-se + mariadb + mysql + oracle-ee + oracle-ee-cdb + oracle-se2 + oracle-se2-cdb + postgres + sqlserver-ee + sqlserver-se + sqlserver-ex + sqlserver-web cuerda
engineVersion Número de versión del motor de base de datos que se va a usar. Para obtener una lista de las versiones válidas del motor, use la acción DescribeDBEngineVersions. A continuación se muestran los motores de base de datos y vínculos a información sobre las versiones principales y secundarias disponibles con Amazon RDS. No todos los motores de base de datos están disponibles para cada región de AWS. Amazon Aurora No aplicable. El clúster de base de datos administra el número de versión del motor de base de datos que va a usar la instancia de base de datos. Db2 Consulte Amazon RDS for Db2 en la guía del usuario de Amazon RDS de .MariaDB Consulte MariaDB en las versiones de Amazon RDS en la Guía del usuario de Amazon RDS de .Microsoft SQL Server Consulte versiones de Microsoft SQL Server en amazon RDS en la Guía del usuario de Amazon RDS de .MySQL Consulte MySQL en las versiones de Amazon RDS en la Guía del usuario de Amazon RDS de .Oracle Consulte las notas de la versión del motor de base de datos de Oracle en la Guía del usuario de Amazon RDS de .postgreSQL consulte versiones de base de datos de PostgreSQL admitidas en la guía de usuario de Amazon RDS de . cuerda
IOPS Número de operaciones de E/S por segundo (IOPS) que aprovisiona la base de datos. El valor debe ser igual o mayor que 1000. Si especifica esta propiedad, debe seguir el intervalo de proporciones permitidas de la tasa de IOPS solicitada a la cantidad de almacenamiento que asigne (IOPS al almacenamiento asignado). Por ejemplo, puede aprovisionar una instancia de base de datos de Oracle con 1000 IOPS y 200 GiB de almacenamiento (una proporción de 5:1) o especificar 2000 IOPS con 200 GiB de almacenamiento (una proporción de 10:1). Para obtener más información, consulte almacenamiento de IOPS aprovisionado de Amazon RDS para mejorar el rendimiento en la guía del usuario de Amazon RDS de . Si especifica io1 para la propiedad StorageType, también debe especificar la propiedad Iops. Restricciones: + Para RDS para Db2, MariaDB, MySQL, Oracle y PostgreSQL, debe ser un múltiplo entre .5 y 50 de la cantidad de almacenamiento de la instancia de base de datos. + Para RDS para SQL Server: debe ser un múltiplo entre 1 y 50 de la cantidad de almacenamiento de la instancia de base de datos. Int
kmsKeyId ARN de la clave de AWS KMS que se usa para cifrar la instancia de base de datos, como arn:aws:kms:us-east-1:012345678910:key/abcd1234-a123-456a-a12b-a123b4cd56ef. Si habilita la propiedad StorageEncrypted pero no especifica esta propiedad, AWS CloudFormation usa la clave KMS predeterminada. Si especifica esta propiedad, debe establecer la propiedad StorageEncrypted en true. Si especifica la propiedad SourceDBInstanceIdentifier, el valor se hereda de la instancia de base de datos de origen si la réplica de lectura se crea en la misma región. Si crea una réplica de lectura cifrada en otra región de AWS, debe especificar una clave KMS para la región de AWS de destino. Las claves de cifrado de KMS son específicas de la región en la que se crean y no se pueden usar claves de cifrado de una región de otra región. Si especifica la propiedad SnapshotIdentifier, el valor de la propiedad StorageEncrypted se hereda de la instantánea y, si la instancia de base de datos está cifrada, se usa la propiedad KmsKeyId especificada. Si especifica DBSecurityGroups, AWS CloudFormation omite esta propiedad. Para especificar un grupo de seguridad y esta propiedad, debe usar un grupo de seguridad de VPC. Para obtener más información sobre Amazon RDS y VPC, consulte Using Amazon RDS with Amazon VPC in the Amazon RDS User Guide. Amazon Aurora No aplicable. El clúster de base de datos administra el identificador de clave de KMS. cuerda
licenseModel Información del modelo de licencia para esta instancia de base de datos. Valores válidos: + Aurora MySQL - general-public-license + Aurora PostgreSQL - postgresql-license + RDS para Db2 - bring-your-own-license. Para obtener más información sobre las licencias de RDS para Db2, consulte en la guía de usuario de Amazon RDS de . + RDS para MariaDB - general-public-license + RDS para Microsoft SQL Server - license-included + RDS for MySQL - general-public-license + RDS para Oracle - bring-your-own-license o license-included + RDS for PostgreSQL - postgresql-license Si ha especificado DBSecurityGroups y, a continuación, actualiza el modelo de licencia, AWS CloudFormation reemplaza la instancia de base de datos subyacente. Esto provocará algunas interrupciones en la disponibilidad de la base de datos. cuerda
manageMasterUserPassword Especifica si se va a administrar la contraseña de usuario maestra con AWS Secrets Manager. Para obtener más información, consulte administración de contraseñas con Secrets Manager en la guía de usuario de Amazon RDS de . Restricciones: + No se puede administrar la contraseña de usuario maestra con AWS Secrets Manager si se especifica MasterUserPassword. Bool
masterNombre de usuario Nombre de usuario maestro para la instancia de base de datos. Si especifica la propiedad SourceDBInstanceIdentifier o DBSnapshotIdentifier, no especifique esta propiedad. El valor se hereda de la instancia o instantánea de base de datos de origen. Al migrar una base de datos db2 autoadministrada, se recomienda usar el mismo nombre de usuario maestro que el nombre de instancia de Db2 autoadministrado. Amazon Aurora No aplicable. El clúster de base de datos administra el nombre del usuario maestro. RDS para las restricciones de db2: + debe ser de 1 a 16 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido. RDS para las restricciones de mariaDB: + debe ser de 1 a 16 letras o números. + No puede ser una palabra reservada para el motor de base de datos elegido. RDS para Las restricciones de de Microsoft SQL Server: + debe ser de 1 a 128 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido. RESTRICCIONES de RDS para MySQL: + debe ser de 1 a 16 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido. RDS para las restricciones de de Oracle: + Debe ser de 1 a 30 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido. RDS for PostgreSQL Restricciones: + debe ser de 1 a 63 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido. cuerda
masterUserPassword Contraseña del usuario maestro. La contraseña puede incluir cualquier carácter ASCII imprimible excepto '/', ''' o '@'. Amazon Aurora No aplicable. El clúster de base de datos administra la contraseña del usuario maestro. RDS para db2 debe contener de 8 a 255 caracteres. RDS para las restricciones de MariaDB: debe contener de 8 a 41 caracteres. RDS para Las restricciones de de Microsoft SQL Server: debe contener de 8 a 128 caracteres. RDS for MySQL Constraints: debe contener de 8 a 41 caracteres. RDS para las restricciones de oracle: debe contener de 8 a 30 caracteres. RDS for PostgreSQL Restricciones: debe contener de 8 a 128 caracteres. cuerda
masterUserSecret Secreto administrado por RDS en AWS Secrets Manager para la contraseña del usuario maestro. Para obtener más información, consulte administración de contraseñas con Secrets Manager en la guía de usuario de Amazon RDS de . El valor devuelto de MasterUserSecret especifica el secreto administrado por RDS en AWS Secrets Manager para la contraseña del usuario maestro. Para obtener más información, consulte Administración de contraseñas con secrets Manager en la guía de usuario de Amazon RDS y administración de contraseñas con secrets Manager en la guía de usuario de Amazon Aurora de . masterUserSecret
maxAllocatedStorage Límite superior en gibibytes (GiB) al que Amazon RDS puede escalar automáticamente el almacenamiento de la instancia de base de datos. Para obtener más información sobre esta configuración, incluidas las limitaciones que se aplican a ella, consulte Administración automática de la capacidad con el escalado automático de almacenamiento de Amazon RDS en la Guía del usuario de Amazon RDS de . Esta configuración no se aplica a las siguientes instancias de base de datos: + Amazon Aurora (El clúster de base de datos administra Storage). + RDS Custom Int
monitoringInterval Intervalo, en segundos, entre puntos en los que se recopilan métricas de supervisión mejorada para la instancia de base de datos. Para deshabilitar la recopilación de métricas de supervisión mejorada, especifique 0. El valor predeterminado es 0. Si se especifica MonitoringRoleArn, debe establecer MonitoringInterval en un valor distinto de 0. Esta configuración no se aplica a RDS Custom. Valores válidos: 0, 1, 5, 10, 15, 30, 60 Int
monitoringRoleArn ARN para el rol de IAM que permite a RDS enviar métricas de supervisión mejoradas a Amazon CloudWatch Logs. Por ejemplo, arn:aws:iam:123456789012:role/emaccess. Para obtener información sobre cómo crear un rol de supervisión, consulte Configuración y habilitación de la de supervisión mejorada en la guía del usuario de Amazon RDS de . Si MonitoringInterval se establece en un valor distinto de 0, debe proporcionar un valor de MonitoringRoleArn. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. cuerda
multiAZ Especifica si la instancia de la base de datos es una implementación de instancia de base de datos multiAZ. No se puede establecer el parámetro AvailabilityZone si el parámetro MultiAZ está establecido en true. Para obtener más información, consulte implementaciones multiAZ para de alta disponibilidad en la guía de usuario de Amazon RDS de . Amazon Aurora No aplicable. El almacenamiento de Amazon Aurora se replica en todas las zonas de disponibilidad y no requiere que se establezca la opción MultiAZ. Bool
ncharCharacterSetName Nombre del juego de caracteres NCHAR para la instancia de base de datos de Oracle. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. cuerda
networkType Tipo de red de la instancia de base de datos. Valores válidos: + IPV4 + DUAL El tipo de red viene determinado por el DBSubnetGroup especificado para la instancia de base de datos. Un DBSubnetGroup solo puede admitir el protocolo IPv4 o los protocolos IPv4 e IPv6 (DUAL). Para obtener más información, consulte Working with a DB instance in a VPC in the Amazon RDS User Guide(Guía de usuario de Amazon RDS). cuerda
optionGroupName Indica que la instancia de base de datos debe estar asociada al grupo de opciones especificado. Las opciones permanentes, como la opción TDE de Oracle Advanced Security TDE, no se pueden quitar de un grupo de opciones. Además, ese grupo de opciones no se puede quitar de una instancia de base de datos una vez asociado a una instancia de base de datos. cuerda
performanceInsightsKMSKeyId Identificador de clave de KMS de AWS para el cifrado de datos de Performance Insights. El identificador de clave de KMS es el ARN de clave, el identificador de clave, el ARN de alias o el nombre de alias de la clave KMS. Si no especifica un valor para PerformanceInsightsKMSKeyId, Amazon RDS usa la clave KMS predeterminada. Hay una clave KMS predeterminada para su cuenta de AWS. Su cuenta de AWS tiene una clave KMS predeterminada diferente para cada región de AWS. Para obtener información sobre cómo habilitar Performance Insights, consulte EnablePerformanceInsights. cuerda
performanceInsightsRetentionPeriod Número de días para conservar los datos de Performance Insights. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. Valores válidos: + 7 + mes * 31, donde mes es un número de meses de 1 a 23. Ejemplos: 93 (3 meses * 31), 341 (11 meses * 31), 589 (19 meses * 31) + 731 Valor predeterminado: 7 días Si especifica un período de retención que no es válido, como 94, Amazon RDS devuelve un error. Int
puerto Número de puerto en el que la base de datos acepta conexiones. Amazon Aurora No aplicable. El clúster de base de datos administra el número de puerto. valor predeterminado de Db2: 50000 cuerda
preferredBackupWindow Intervalo de tiempo diario durante el que se crean copias de seguridad automatizadas si se habilitan las copias de seguridad automatizadas, mediante el parámetro BackupRetentionPeriod. Para obtener más información, consulte ventana de copia de seguridad en la guía del usuario de Amazon RDS de . Restricciones: + Debe tener el formato hh24:mi-hh24:mi. + Debe estar en hora coordinada universal (UTC). + No debe entrar en conflicto con la ventana de mantenimiento preferida. + Debe tener al menos 30 minutos. Amazon Aurora No aplicable. El clúster de base de datos administra el intervalo de tiempo diario para crear copias de seguridad automatizadas. cuerda
preferredMaintenanceWindow Intervalo de tiempo semanal durante el cual se puede producir el mantenimiento del sistema, en hora coordinada universal (UTC). Formato: ddd:hh24:mi-ddd:hh24:mi El valor predeterminado es una ventana de 30 minutos seleccionada aleatoriamente desde un bloque de tiempo de 8 horas para cada región de AWS, que se produce en un día aleatorio de la semana. Para ver los bloques de tiempo disponibles, consulte Ajuste de la ventana de mantenimiento de instancias de base de datos preferidas en la Guía del usuario de Amazon RDS de . Esta propiedad se aplica cuando AWS CloudFormation crea inicialmente la instancia de base de datos. Si usa AWS CloudFormation para actualizar la instancia de base de datos, esas actualizaciones se aplican inmediatamente. Restricciones: ventana mínima de 30 minutos. cuerda
processorFeatures El número de núcleos de CPU y el número de subprocesos por núcleo para la clase de instancia de base de datos de la instancia de base de datos. Esta configuración no se aplica a las instancias de Base de datos personalizadas de Amazon Aurora o RDS. ProcessorFeature[]
promotionTier Orden de prioridad en el que se promueve una réplica de Aurora a la instancia principal después de un error de la instancia principal existente. Para obtener más información, consulte tolerancia a errores de un clúster de Aurora DB en la guía del usuario de Amazon Aurora. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. Valor predeterminado: 1 valores válidos: 0 - 15 Int
públicamenteAccessible Indica si la instancia de base de datos es una instancia accesible desde Internet. Si especifica true, AWS CloudFormation crea una instancia con un nombre DNS que se puede resolver públicamente, que se resuelve en una dirección IP pública. Si especifica false, AWS CloudFormation crea una instancia interna con un nombre DNS que se resuelve en una dirección IP privada. El valor de comportamiento predeterminado depende de la configuración de vpc y del grupo de subredes de base de datos. Para obtener más información, consulte el parámetro en el createDBInstance de en el referencia de la API de Amazon RDS. Bool
replicaMode Modo abierto de una réplica de lectura de Oracle. Para obtener más información, consulte Trabajar con réplicas de lectura de Oracle para amazon RDS en la guía del usuario de Amazon RDS de . Esta configuración solo se admite en RDS para Oracle. Valor predeterminado: open-read-only valores válidos: open-read-only o mounted cuerda
restoreTime Fecha y hora desde la que se va a restaurar. Restricciones: + Debe ser una hora en formato hora coordinada universal (UTC). + Debe estar antes del tiempo restaurable más reciente para la instancia de base de datos. + No se puede especificar si el parámetro UseLatestRestorableTime está habilitado. Ejemplo: 2009-09-07T23:45:00Z cuerda
sourceDBClusterIdentifier Identificador del clúster de base de datos multiAZ que actuará como origen de la réplica de lectura. Cada clúster de base de datos puede tener hasta 15 réplicas de lectura. Restricciones: + debe ser el identificador de un clúster de base de datos multiAZ existente. + No se puede especificar si también se especifica el parámetro SourceDBInstanceIdentifier. + El clúster de base de datos especificado debe tener habilitadas las copias de seguridad automáticas, es decir, su período de retención de copia de seguridad debe ser mayor que 0. + El clúster de base de datos de origen debe estar en la misma AWS-Region que la réplica de lectura. No se admite la replicación entre regiones. cuerda
sourceDBInstanceAutomatedBackupsArn El nombre de recurso de Amazon (ARN) de las copias de seguridad automatizadas replicadas desde las que se va a restaurar, por ejemplo, arn:aws:rds:us-east-1:123456789012:auto-backup:ab-L2IJCEXJP7XQ7HOJ4SIEXAMPLE. Esta configuración no se aplica a RDS Custom. cuerda
sourceDBInstanceIdentifier Si desea crear una instancia de base de datos de réplica de lectura, especifique el identificador de la instancia de base de datos de origen. Cada instancia de base de datos puede tener un número limitado de réplicas de lectura. Para obtener más información, consulte Trabajar con réplicas de lectura en la guía del usuario de Amazon RDS de . Para obtener información sobre las restricciones que se aplican a los identificadores de instancia de base de datos, consulte Restricciones de nomenclatura en Amazon RDS en la guía de usuario de Amazon RDS de . La propiedad SourceDBInstanceIdentifier determina si una instancia de base de datos es una réplica de lectura. Si quita la propiedad SourceDBInstanceIdentifier de la plantilla y, a continuación, actualiza la pila, AWS CloudFormation promueve la réplica de lectura a una instancia de base de datos independiente. + Si especifica una instancia de base de datos de origen que usa grupos de seguridad de VPC, se recomienda especificar la propiedad VPCSecurityGroups. Si no especifica la propiedad , la réplica de lectura hereda el valor de la propiedad VPCSecurityGroups de la base de datos de origen al crear la réplica. Sin embargo, si actualiza la pila, AWS CloudFormation revierte la propiedad VPCSecurityGroups de la réplica al valor predeterminado porque no está definido en la plantilla de la pila. Este cambio puede provocar problemas inesperados. + Las réplicas de lectura no admiten directivas de eliminación. AWS CloudFormation omite cualquier directiva de eliminación asociada a una réplica de lectura. + Si especifica SourceDBInstanceIdentifier, no especifique la propiedad DBSnapshotIdentifier. No se puede crear una réplica de lectura a partir de una instantánea. + No establezca las propiedades BackupRetentionPeriod, DBName, MasterUsername, MasterUserPasswordy PreferredBackupWindow. Los atributos de base de datos se heredan de la instancia de base de datos de origen y las copias de seguridad están deshabilitadas para las réplicas de lectura. + Si la instancia de base de datos de origen está en una región diferente de la réplica de lectura, especifique la región de origen en SourceRegiony especifique un ARN para una instancia de base de datos válida en SourceDBInstanceIdentifier. Para obtener más información, consulte Construcción de un de Amazon RDS Amazon Resource Name (ARN) en la guía del usuario de Amazon RDS de . + Para las instancias de base de datos en clústeres de Amazon Aurora, no especifique esta propiedad. Amazon RDS asigna automáticamente instancias de base de datos de escritura y lector. cuerda
sourceDbiResourceId Identificador de recurso de la instancia de base de datos de origen desde la que se va a restaurar. cuerda
sourceRegion Identificador de la región que contiene la instancia de base de datos de origen para la réplica de lectura. cuerda
storageEncrypted Valor que indica si la instancia de base de datos está cifrada. De forma predeterminada, no se cifra. Si especifica la propiedad KmsKeyId, debe habilitar el cifrado. Si especifica la propiedad SourceDBInstanceIdentifier, no especifique esta propiedad. El valor se hereda de la instancia de base de datos de origen y, si la instancia de base de datos está cifrada, se usa la propiedad KmsKeyId especificada. Si especifica el DBSnapshotIdentifier y la instantánea especificada está cifrada, no especifique esta propiedad. El valor se hereda de la instantánea y se usa la propiedad KmsKeyId especificada. Si especifica la DBSnapshotIdentifier y la instantánea especificada no está cifrada, puede usar esta propiedad para especificar que la instancia de base de datos restaurada está cifrada. Especifique la propiedad KmsKeyId de la clave KMS que se va a usar para el cifrado. Si no desea que se cifre la instancia de base de datos restaurada, no establezca esta propiedad ni establézcala en false. Amazon Aurora No aplicable. El clúster de base de datos administra el cifrado de las instancias de base de datos. Bool
storageThroughput Especifica el valor de rendimiento de almacenamiento para la instancia de base de datos. Esta configuración solo se aplica al tipo de almacenamiento gp3. Esta configuración no se aplica a RDS Custom o Amazon Aurora. Int
storageType Tipo de almacenamiento que se va a asociar a la instancia de base de datos. Si especifica io1, io2o gp3, también debe incluir un valor para el parámetro Iops. Esta configuración no se aplica a las instancias de Amazon Aurora DB. El clúster de base de datos administra el almacenamiento. Valores válidos: gp2 \| gp3 \| io1 \| io2 \| standard Valor predeterminado: io1, si se especifica el parámetro Iops. De lo contrario, gp2. cuerda
Etiquetas Matriz opcional de pares clave-valor que se aplicarán a esta instancia de base de datos. TagAutoGenerated46[]
tdeCredentialArn Propiedad tdeCredentialArn cuerda
tdeCredentialPassword Propiedad tdeCredentialPassword cuerda
zona horaria Zona horaria de la instancia de base de datos. Actualmente, el parámetro de zona horaria solo es compatible con Microsoft SQL Server. cuerda
useDefaultProcessorFeatures Especifica si la clase de instancia de base de datos de la instancia de base de datos usa sus características de procesador predeterminadas. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. Bool
useLatestRestorableTime Especifica si la instancia de base de datos se restaura a partir de la hora de copia de seguridad más reciente. De forma predeterminada, la instancia de base de datos no se restaura a partir de la hora de copia de seguridad más reciente. Restricciones: + No se puede especificar si se proporciona el parámetro RestoreTime. Bool
vpcSecurityGroups Lista de identificadores de grupo de seguridad de VPC que se van a asignar a la instancia de base de datos. La lista puede incluir los identificadores físicos de los grupos de seguridad de VPC existentes y las referencias a aws::EC2::SecurityGroup recursos creados en la plantilla. Si planea actualizar el recurso, no especifique grupos de seguridad de VPC en una VPC compartida. Si establece VPCSecurityGroups, no debe establecer DBSecurityGroupsy viceversa. Puede migrar una instancia de base de datos de la pila de un grupo de seguridad de base de datos de RDS a un grupo de seguridad de VPC, pero tenga en cuenta lo siguiente: + No puede revertir al uso de un grupo de seguridad rds después de establecer una pertenencia a un grupo de seguridad de VPC. + Al migrar la instancia de base de datos a grupos de seguridad de VPC, si la actualización de la pila se revierte porque se produce un error en la actualización de la instancia de base de datos o porque se produce un error en otra actualización de AWS CloudFormation, se produce un error en la reversión porque no se puede revertir a un grupo de seguridad de RDS. + Para usar las propiedades disponibles al usar un grupo de seguridad de VPC, debe volver a crear la instancia de base de datos. Si no lo hace, AWS CloudFormation envía solo los valores de propiedad que aparecen en la propiedad DBSecurityGroups. Para evitar esta situación, migre la instancia de base de datos al uso de grupos de seguridad de VPC solo cuando ese es el único cambio en la plantilla de pila. Amazon Aurora No aplicable. El clúster de base de datos administra la lista asociada de grupos de seguridad ec2 VPC. Si se especifica, la configuración debe coincidir con la configuración del clúster de base de datos. cadena[]

CertificateDetails (Detalles del certificado)

Nombre Descripción Valor
caIdentifier Identificador de CA del certificado de ENTIDAD de certificación usado para el certificado de servidor de la instancia de base de datos. cuerda
validTill Fecha de expiración del certificado de servidor de la instancia de base de datos. cuerda

DBInstanceRole

Nombre Descripción Valor
featureName Nombre de la característica asociada al rol aws Identity and Access Management (IAM). Los roles de IAM asociados a una instancia de base de datos conceden permiso para que la instancia de base de datos acceda a otros servicios de AWS en su nombre. Para obtener la lista de nombres de características admitidos, consulte la descripción del SupportedFeatureNames en DBEngineVersion en la Referencia de la API de Amazon RDS. cuerda
roleArn Nombre de recurso de Amazon (ARN) del rol de IAM asociado a la instancia de base de datos. cuerda

EndpointAutoGenerated2

Nombre Descripción Valor
dirección Especifica la dirección DNS de la instancia de base de datos. cuerda
hostedZoneId Especifica el identificador que Amazon Route 53 asigna al crear una zona hospedada. cuerda
puerto Especifica el puerto en el que escucha el motor de base de datos. cuerda

MasterUserSecret

Nombre Descripción Valor
kmsKeyId Identificador de clave de KMS de AWS que se usa para cifrar el secreto. cuerda
secretArn Nombre de recurso de Amazon (ARN) del secreto. cuerda

ProcessorFeature

Nombre Descripción Valor
nombre Nombre de la característica de procesador. Los nombres válidos son coreCount y threadsPerCore. 'coreCount'
'threadsPerCore'
valor Valor de un nombre de característica de procesador. cuerda

RdsDBInstanceProperties

Nombre Descripción Valor
ARN Nombre de recurso de Amazon (ARN) cuerda
awsAccountId Id. de cuenta de AWS cuerda
awsProperties Propiedades de AWS AwsRdsDBInstanceProperties
awsRegion Región de AWS cuerda
awsSourceSchema Esquema de origen de AWS cuerda
awsTags Etiquetas de AWS rdsDBInstancePropertiesAwsTags
publicCloudConnectorsResourceId Identificador de recurso de conectores de nube pública cuerda
publicCloudResourceName Nombre del recurso de nube pública cuerda

RdsDBInstancePropertiesAwsTags

Nombre Descripción Valor

EtiquetaAutoGenerado46

Nombre Descripción Valor
llave Una clave es el nombre necesario de la etiqueta. El valor de cadena puede tener entre 1 y 128 caracteres Unicode de longitud y no se puede prefijar con aws: o rds:. La cadena solo puede contener el conjunto de letras Unicode, dígitos, espacio en blanco, '', '.', ':', '/', '=', '+', '-', '@' (Regex de Java: '^([\p{L}\p{Z}\p{N}.:/=+\-@]*)$). cuerda
valor Un valor es el valor opcional de la etiqueta. El valor de cadena puede tener entre 1 y 256 caracteres Unicode de longitud y no se puede prefijar con aws: o rds:. La cadena solo puede contener el conjunto de letras Unicode, dígitos, espacio en blanco, '', '.', ':', '/', '=', '+', '-', '@' (Regex de Java: '^([\p{L}\p{Z}\p{N}.:/=+\-@]*)$). cuerda

TrackedResourceTags

Nombre Descripción Valor

Ejemplos de uso

Definición de recursos de Terraform (proveedor AzAPI)

El tipo de recurso rdsDBInstances se puede implementar con operaciones que tienen como destino:

  • grupos de recursos de

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de recurso

Para crear un recurso Microsoft.AwsConnector/rdsDBInstances, agregue el siguiente terraform a la plantilla.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.AwsConnector/rdsDBInstances@2024-12-01"
  name = "string"
  parent_id = "string"
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    properties = {
      arn = "string"
      awsAccountId = "string"
      awsProperties = {
        allocatedStorage = "string"
        allowMajorVersionUpgrade = bool
        associatedRoles = [
          {
            featureName = "string"
            roleArn = "string"
          }
        ]
        automaticBackupReplicationKmsKeyId = "string"
        automaticBackupReplicationRegion = "string"
        autoMinorVersionUpgrade = bool
        availabilityZone = "string"
        backupRetentionPeriod = int
        caCertificateIdentifier = "string"
        certificateDetails = {
          caIdentifier = "string"
          validTill = "string"
        }
        certificateRotationRestart = bool
        characterSetName = "string"
        copyTagsToSnapshot = bool
        customIAMInstanceProfile = "string"
        dbClusterIdentifier = "string"
        dbClusterSnapshotIdentifier = "string"
        dbInstanceArn = "string"
        dbInstanceClass = "string"
        dbInstanceIdentifier = "string"
        dbiResourceId = "string"
        dbName = "string"
        dbParameterGroupName = "string"
        dbSecurityGroups = [
          "string"
        ]
        dbSnapshotIdentifier = "string"
        dbSubnetGroupName = "string"
        dbSystemId = "string"
        dedicatedLogVolume = bool
        deleteAutomatedBackups = bool
        deletionProtection = bool
        domain = "string"
        domainAuthSecretArn = "string"
        domainDnsIps = [
          "string"
        ]
        domainFqdn = "string"
        domainIAMRoleName = "string"
        domainOu = "string"
        enableCloudwatchLogsExports = [
          "string"
        ]
        enableIAMDatabaseAuthentication = bool
        enablePerformanceInsights = bool
        endpoint = {
          address = "string"
          hostedZoneId = "string"
          port = "string"
        }
        engine = "string"
        engineVersion = "string"
        iops = int
        kmsKeyId = "string"
        licenseModel = "string"
        manageMasterUserPassword = bool
        masterUsername = "string"
        masterUserPassword = "string"
        masterUserSecret = {
          kmsKeyId = "string"
          secretArn = "string"
        }
        maxAllocatedStorage = int
        monitoringInterval = int
        monitoringRoleArn = "string"
        multiAZ = bool
        ncharCharacterSetName = "string"
        networkType = "string"
        optionGroupName = "string"
        performanceInsightsKMSKeyId = "string"
        performanceInsightsRetentionPeriod = int
        port = "string"
        preferredBackupWindow = "string"
        preferredMaintenanceWindow = "string"
        processorFeatures = [
          {
            name = "string"
            value = "string"
          }
        ]
        promotionTier = int
        publiclyAccessible = bool
        replicaMode = "string"
        restoreTime = "string"
        sourceDBClusterIdentifier = "string"
        sourceDBInstanceAutomatedBackupsArn = "string"
        sourceDBInstanceIdentifier = "string"
        sourceDbiResourceId = "string"
        sourceRegion = "string"
        storageEncrypted = bool
        storageThroughput = int
        storageType = "string"
        tags = [
          {
            key = "string"
            value = "string"
          }
        ]
        tdeCredentialArn = "string"
        tdeCredentialPassword = "string"
        timezone = "string"
        useDefaultProcessorFeatures = bool
        useLatestRestorableTime = bool
        vpcSecurityGroups = [
          "string"
        ]
      }
      awsRegion = "string"
      awsSourceSchema = "string"
      awsTags = {
        {customized property} = "string"
      }
      publicCloudConnectorsResourceId = "string"
      publicCloudResourceName = "string"
    }
  }
}

Valores de propiedad

Microsoft.AwsConnector/rdsDBInstances

Nombre Descripción Valor
ubicación Ubicación geográfica donde reside el recurso string (obligatorio)
nombre El nombre del recurso cuerda

Restricciones:
Patrón = ^(?=.{0,259}[^\s.]$)(?!.*[<>%&\?/#]) (obligatorio)
Propiedades Propiedades específicas del recurso para este recurso. RdsDBInstanceProperties
Etiquetas Etiquetas de recursos Diccionario de nombres y valores de etiqueta.
tipo El tipo de recurso "Microsoft.AwsConnector/rdsDBInstances@2024-12-01"

AwsRdsDBInstanceProperties

Nombre Descripción Valor
allocatedStorage Cantidad de almacenamiento en gibibytes (GiB) que se asignará inicialmente para la instancia de base de datos. Si se establece algún valor en el parámetro Iops, AllocatedStorage debe ser al menos 100 GiB, que corresponde al valor mínimo de Iops de 1000. Si aumenta el valor de Iops (en incrementos de 1000 IOPS), también debe aumentar el valor de AllocatedStorage (en incrementos de 100 GiB). Amazon Aurora No aplicable. Los volúmenes de clúster de Aurora crecen automáticamente a medida que aumenta la cantidad de datos de la base de datos, aunque solo se le cobra por el espacio que usa en un volumen de clúster de Aurora. Db2 Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp3): debe ser un entero comprendido entre 20 y 64000. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 64000. MySQL Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): debe ser un entero comprendido entre 20 y 65536. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 65536. + Almacenamiento magnético (estándar): debe ser un entero de 5 a 3072. MariaDB Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): debe ser un entero comprendido entre 20 y 65536. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 65536. + Almacenamiento magnético (estándar): debe ser un entero de 5 a 3072. Restricciones de PostgreSQL a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): debe ser un entero comprendido entre 20 y 65536. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 65536. + Almacenamiento magnético (estándar): debe ser un entero de 5 a 3072. Oracle Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): debe ser un entero comprendido entre 20 y 65536. + Almacenamiento de IOPS aprovisionado (io1): debe ser un entero de 100 a 65536. + Almacenamiento magnético (estándar): debe ser un entero de 10 a 3072. SQL Server Restricciones a la cantidad de almacenamiento para cada tipo de almacenamiento son los siguientes: + Almacenamiento de uso general (SSD) (gp2): + Ediciones Enterprise y Standard: debe ser un entero de 20 a 16384. + Ediciones Web y Express: debe ser un entero de 20 a 16384. + Almacenamiento de IOPS aprovisionado (io1): + Ediciones Enterprise y Standard: debe ser un entero de 20 a 16384. + Ediciones Web y Express: debe ser un entero de 20 a 16384. + Almacenamiento magnético (estándar): + Ediciones Enterprise y Standard: debe ser un entero de 20 a 1024. + Ediciones Web y Express: debe ser un entero comprendido entre 20 y 1024. cuerda
allowMajorVersionUpgrade Valor que indica si se permiten actualizaciones de versiones principales. Cambiar este parámetro no produce una interrupción y el cambio se aplica de forma asincrónica lo antes posible. Restricciones: se deben permitir actualizaciones de versiones principales al especificar un valor para el parámetro EngineVersion que sea una versión principal diferente a la versión actual de la instancia de base de datos. Bool
Roles asociados Los roles de IAMlong (IAM) asociados a la instancia de base de datos. Amazon Aurora No aplicable. El clúster de base de datos administra los roles asociados. DBInstanceRole []
automaticBackupReplicationKmsKeyId Propiedad automaticBackupReplicationKmsKeyId cuerda
automaticBackupReplicationRegion Región de destino de la replicación de copia de seguridad de la instancia de base de datos. Para obtener más información, consulta Replicación de copias de seguridad automatizadas en otra región en la Guía del usuario de Amazon RDS de . cuerda
autoMinorVersionUpgrade Valor que indica si las actualizaciones secundarias del motor se aplican automáticamente a la instancia de base de datos durante la ventana de mantenimiento. De forma predeterminada, las actualizaciones secundarias del motor se aplican automáticamente. Bool
availabilityZone Zona de disponibilidad (AZ) donde se creará la base de datos. Para obtener información sobre AWS-Regions y availability Zones, consulte Regions and Availability Zones. Para Amazon Aurora, cada clúster de Aurora DB hospeda copias de su almacenamiento en tres zonas de disponibilidad independientes. Especifique una de estas zonas de disponibilidad. Aurora elige automáticamente una zona de disponibilidad adecuada si no se especifica una. Valor predeterminado: zona de disponibilidad elegida por el sistema aleatoria en la región de AWS del punto de conexión. Restricciones: + El parámetro AvailabilityZone no se puede especificar si la instancia de base de datos es una implementación de Multi-AZ. + La zona de disponibilidad especificada debe estar en el mismo AWS-Region que el punto de conexión actual. Ejemplo: us-east-1d cuerda
backupRetentionPeriod Número de días durante los que se conservan las copias de seguridad automatizadas. Al establecer este parámetro en un número positivo, se habilitan las copias de seguridad. Al establecer este parámetro en 0, se deshabilitan las copias de seguridad automatizadas. Amazon Aurora No aplicable. El clúster de base de datos administra el período de retención de las copias de seguridad automatizadas. Valor predeterminado: 1 Restricciones: + Debe ser un valor de 0 a 35 + No se puede establecer en 0 si la instancia de base de datos es un origen para leer réplicas Int
caCertificateIdentifier Identificador del certificado de entidad de certificación para esta instancia de base de datos. Para obtener más información, consulte Uso de SSL/TLS para cifrar una conexión a una instancia de base de datos en la guía de usuario de Amazon RDS y Uso de SSL/TLS para cifrar una conexión a un clúster de base de datos en la guía del usuario de Amazon Aurora de . cuerda
certificateDetails Detalles del certificado de servidor de la instancia de base de datos. Devuelve los detalles del certificado de servidor de la instancia de base de datos. Para obtener más información, consulte Uso de SSL/TLS para cifrar una conexión a una instancia de base de datos en la guía de usuario de Amazon RDS y Uso de SSL/TLS para cifrar una conexión a un clúster de base de datos en la guía del usuario de Amazon Aurora de . CertificateDetails de
certificateRotationRestart Especifica si se reinicia la instancia de base de datos al girar el certificado SSL/TLS. De forma predeterminada, la instancia de base de datos se reinicia al rotar el certificado SSL/TLS. El certificado no se actualiza hasta que se reinicia la instancia de base de datos. Establezca este parámetro solo si no está mediante SSL/TLS para conectarse a la instancia de base de datos. Si usa SSL/TLS para conectarse a la instancia de base de datos, siga las instrucciones adecuadas para que el motor de base de datos gire el certificado SSL/TLS: + Para obtener más información sobre cómo rotar el certificado SSL/TLS para los motores de base de datos RDS, consulte Rotación del certificado SSL/TLS. en la Guía del usuario de Amazon RDS de . + Para obtener más información sobre cómo rotar el certificado SSL/TLS para los motores de base de datos de Aurora, consulte Rotación del certificado SSL/TLS en la guía de usuario de Amazon Aurora de . Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. Bool
characterSetName En el caso de los motores admitidos, indica que la instancia de base de datos debe estar asociada al juego de caracteres especificado. Amazon Aurora No aplicable. El clúster de base de datos administra el juego de caracteres. Para obtener más información, consulte AWS::RDS::D BCluster. cuerda
copyTagsToSnapshot Especifica si se van a copiar etiquetas de la instancia de base de datos en instantáneas de la instancia de base de datos. De forma predeterminada, las etiquetas no se copian. Esta configuración no se aplica a las instancias de Amazon Aurora DB. El clúster de base de datos administra la copia de etiquetas en instantáneas. Establecer este valor para una instancia de Aurora DB no tiene ningún efecto en la configuración del clúster de base de datos. Bool
customIAMInstanceProfile Perfil de instancia asociado a la instancia subyacente de Amazon EC2 de una instancia de base de datos personalizada de RDS. Esta configuración es necesaria para RDS Custom. Restricciones: + El perfil debe existir en la cuenta. + El perfil debe tener un rol de IAM que Amazon EC2 tenga permisos para asumir. + El nombre del perfil de instancia y el nombre del rol de IAM asociado deben comenzar con el prefijo AWSRDSCustom. Para obtener la lista de permisos necesarios para el rol IAM, consulte Configure IAM and your VPC in the Amazon RDS User Guide. cuerda
dbClusterIdentifier Identificador del clúster de base de datos al que pertenecerá la instancia. cuerda
dbClusterSnapshotIdentifier Identificador de la instantánea del clúster de base de datos multiAZ desde la que se va a restaurar. Para obtener más información sobre los clústeres de base de datos multiAZ, consulte implementaciones de clústeres de base de datos multiAZ en la guía de usuario de Amazon RDS. Restricciones: + Debe coincidir con el identificador de una instantánea de clúster de base de datos multiAZ existente. + No se puede especificar cuando se especifica DBSnapshotIdentifier. + Debe especificarse cuando no se especifica DBSnapshotIdentifier. + Si va a restaurar desde una instantánea de clúster multiAZ DB manual compartida, el DBClusterSnapshotIdentifier debe ser el ARN de la instantánea compartida. + No puede ser el identificador de una instantánea de clúster de Aurora DB. cuerda
dbInstanceArn Propiedad dbInstanceArn cuerda
dbInstanceClass Capacidad de proceso y memoria de la instancia de base de datos, por ejemplo, db.m5.large. No todas las clases de instancia de base de datos están disponibles en todas las regiones de AWS o para todos los motores de base de datos. Para obtener la lista completa de las clases de instancia de base de datos y la disponibilidad del motor, consulte clases de instancia de base de datos en la guía de usuario de Amazon RDS o clases de instancia de Aurora DB en la guía de usuario de Amazon Aurora. cuerda
dbInstanceIdentifier Nombre de la instancia de base de datos. Si especifica un nombre, AWS CloudFormation lo convierte en minúsculas. Si no especifica un nombre, AWS CloudFormation genera un identificador físico único y usa ese identificador para la instancia de base de datos. Para obtener más información, vea Tipo de nombre. Para obtener información sobre las restricciones que se aplican a los identificadores de instancia de base de datos, consulte Restricciones de nomenclatura en Amazon RDS en la guía de usuario de Amazon RDS de . Si especifica un nombre, no puede realizar actualizaciones que requieran reemplazo de este recurso. Puede realizar actualizaciones que requieran ninguna interrupción o alguna interrupción. Si debe reemplazar el recurso, especifique un nuevo nombre. cuerda
dbiResourceId Propiedad dbiResourceId cuerda
dbName El significado de este parámetro difiere según el motor de base de datos que use. Si especifica la propiedad DBSnapshotIdentifier, esta propiedad solo se aplica a RDS para Oracle. Amazon Aurora No aplicable. El clúster de base de datos administra el nombre de la base de datos. Db2 El nombre de la base de datos que se va a crear cuando se crea la instancia de base de datos. Si no se especifica este parámetro, no se crea ninguna base de datos en la instancia de base de datos. Restricciones: + Debe contener de 1 a 64 letras o números. + Debe comenzar con una letra. Los caracteres posteriores pueden ser letras, caracteres de subrayado o dígitos (0-9). + No puede ser una palabra reservada por el motor de base de datos especificado. MySQL Nombre de la base de datos que se va a crear cuando se crea la instancia de base de datos. Si no se especifica este parámetro, no se crea ninguna base de datos en la instancia de base de datos. Restricciones: + Debe contener de 1 a 64 letras o números. + No puede ser una palabra reservada por el motor de base de datos especificado MariaDB Nombre de la base de datos que se va a crear cuando se crea la instancia de base de datos. Si no se especifica este parámetro, no se crea ninguna base de datos en la instancia de base de datos. Restricciones: + Debe contener de 1 a 64 letras o números. + No puede ser una palabra reservada por el motor de base de datos especificado PostgreSQL El nombre de la base de datos que se va a crear cuando se crea la instancia de base de datos. Si no se especifica este parámetro, la base de datos de postgres predeterminada se crea en la instancia de base de datos. Restricciones: + Debe comenzar con una letra. Los caracteres posteriores pueden ser letras, caracteres de subrayado o dígitos (0-9). + Debe contener de 1 a 63 caracteres. + No puede ser una palabra reservada por el motor de base de datos especificado Oracle El identificador de sistema de Oracle (SID) de la instancia de base de datos creada. Si especifica null, se usa el valor predeterminado ORCL. No se puede especificar la cadena NULL ni ninguna otra palabra reservada para DBName. Valor predeterminado: restricciones de ORCL: + No puede tener más de 8 caracteres SQL Server No aplicable. Debe ser null. cuerda
dbParameterGroupName Nombre de un grupo de parámetros de base de datos existente o una referencia a un recurso de AWS::RDS::D BParameterGroup creado en la plantilla. Para enumerar todos los nombres de grupo de parámetros de base de datos disponibles, use el siguiente comando: aws rds describe-db-parameter-groups --query 'DBParameterGroups[].DBParameterGroupName' --output text Si alguno de los miembros de datos del grupo de parámetros al que se hace referencia cambia durante una actualización, es posible que sea necesario reiniciar la instancia de base de datos, lo que provoca alguna interrupción. Si el grupo de parámetros contiene parámetros estáticos, tanto si se cambiaron como si no, una actualización desencadena un reinicio. Si no especifica un valor para DBParameterGroupName propiedad, se usa el grupo de parámetros de base de datos predeterminado para el motor y la versión del motor especificados. cuerda
dbSecurityGroups Lista de los grupos de seguridad de base de datos que se van a asignar a la instancia de base de datos. La lista puede incluir el nombre de los grupos de seguridad de base de datos existentes o referencias a los recursos AWS::RDS::D BSecurityGroup creados en la plantilla. Si establece DBSecurityGroups, no debe establecer VPCSecurityGroups y viceversa. Además, tenga en cuenta que la propiedad DBSecurityGroups solo existe para la compatibilidad con versiones anteriores con regiones anteriores y ya no se recomienda proporcionar información de seguridad a una instancia de base de datos de RDS. En su lugar, use VPCSecurityGroups. Si especifica esta propiedad, AWS CloudFormation envía solo las siguientes propiedades (si se especifica) a Amazon RDS durante las operaciones de creación: + AllocatedStorage + AutoMinorVersionUpgrade + AvailabilityZone + BackupRetentionPeriod + CharacterSetName + DBInstanceClass + DBName + DBParameterGroupName + DBSecurityGroups + DBSubnetGroupName + Engine + EngineVersion + Iops + LicenseModel + MasterUsername + MasterUserPassword + MultiAZ + OptionGroupName + PreferredBackupWindow + PreferredMaintenanceWindow Se omiten todas las demás propiedades. Especifique un grupo de seguridad de nube privada virtual (VPC) si desea enviar otras propiedades, como StorageType, StorageEncryptedo KmsKeyId. Si ya usa la propiedad DBSecurityGroups, no puede usar estas otras propiedades actualizando la instancia de base de datos para usar un grupo de seguridad de VPC. Debe volver a crear la instancia de base de datos. cadena[]
dbSnapshotIdentifier Nombre o Nombre de recurso de Amazon (ARN) de la instantánea de base de datos que se usa para restaurar la instancia de base de datos. Si va a restaurar desde una instantánea de base de datos manual compartida, debe especificar el ARN de la instantánea. Al especificar esta propiedad, puede crear una instancia de base de datos a partir de la instantánea de base de datos especificada. Si la propiedad DBSnapshotIdentifier es una cadena vacía o la declaración AWS::RDS::DBInstance no tiene ninguna propiedad DBSnapshotIdentifier, AWS CloudFormation crea una nueva base de datos. Si la propiedad contiene un valor (distinto de una cadena vacía), AWS CloudFormation crea una base de datos a partir de la instantánea especificada. Si no existe una instantánea con el nombre especificado, AWS CloudFormation no puede crear la base de datos y revertir la pila. Algunas propiedades de instancia de base de datos no son válidas al restaurar desde una instantánea, como las propiedades MasterUsername y MasterUserPassword. Para obtener información sobre las propiedades que puede especificar, consulte la acción RestoreDBInstanceFromDBSnapshot en la Referencia de la API de Amazon RDS. Después de restaurar una instancia de base de datos con una propiedad DBSnapshotIdentifier, debe especificar la misma propiedad DBSnapshotIdentifier para las actualizaciones futuras de la instancia de base de datos. Al especificar esta propiedad para una actualización, la instancia de base de datos no se restaura de nuevo a partir de la instantánea de base de datos y no se cambian los datos de la base de datos. Sin embargo, si no especifica la propiedad DBSnapshotIdentifier, se crea una instancia de base de datos vacía y se elimina la instancia de base de datos original. Si especifica una propiedad diferente de la propiedad de restauración de instantáneas anterior, se restaura una nueva instancia de base de datos a partir de la propiedad DBSnapshotIdentifier especificada y se elimina la instancia de base de datos original. Si especifica la propiedad DBSnapshotIdentifier para restaurar una instancia de base de datos (en lugar de especificarla para las actualizaciones de instancias de base de datos), no especifique las siguientes propiedades: + CharacterSetName + DBClusterIdentifier + DBName + DeleteAutomatedBackups + EnablePerformanceInsights + KmsKeyId + MasterUsername + MasterUserPassword + PerformanceInsightsKMSKeyId + PerformanceInsightsRetentionPeriod + PromotionTier + SourceDBInstanceIdentifier + SourceRegion + StorageEncrypted (para una instantánea cifrada) + TimezoneAmazon Aurora No aplicable. El clúster de base de datos administra la restauración de instantáneas. cuerda
dbSubnetGroupName Un grupo de subredes de base de datos que se va a asociar a la instancia de base de datos. Si actualiza este valor, el nuevo grupo de subredes debe ser un grupo de subredes en una nueva VPC. Si no hay ningún grupo de subredes de base de datos, la instancia de base de datos no es una instancia de base de datos de VPC. Para obtener más información sobre el uso de Amazon RDS en una VPC, consulte Using Amazon RDS with Amazon Virtual Private Cloud (VPC) en la Amazon RDS User Guide. Amazon Aurora No aplicable. El clúster de base de datos administra el grupo de subredes de base de datos. Si se especifica, la configuración debe coincidir con la configuración del clúster de base de datos. cuerda
dbSystemId Identificador del sistema de Oracle (SID), que es el nombre de la instancia de base de datos de Oracle que administra los archivos de base de datos. En este contexto, el término "instancia de base de datos de Oracle" hace referencia exclusivamente al área global del sistema (SGA) y a los procesos en segundo plano de Oracle. Si no especifica un SID, el valor predeterminado es RDSCDB. El SID de Oracle también es el nombre de la CDB. cuerda
dedicatedLogVolume Indica si la instancia de base de datos tiene habilitado un volumen de registro dedicado (DLV). Bool
deleteCopias de seguridad automatizadas Valor que indica si se van a quitar copias de seguridad automatizadas inmediatamente después de eliminar la instancia de base de datos. Este parámetro no distingue mayúsculas de minúsculas. El valor predeterminado es quitar copias de seguridad automatizadas inmediatamente después de eliminar la instancia de base de datos. Amazon Aurora No aplicable. Al eliminar un clúster de base de datos, se eliminan todas las copias de seguridad automatizadas de ese clúster de base de datos y no se pueden recuperar. Las instantáneas manuales del clúster de base de datos del clúster de base de datos no se eliminan. Bool
deleciónProtección Valor que indica si la instancia de base de datos tiene habilitada la protección de eliminación. La base de datos no se puede eliminar cuando está habilitada la protección de eliminación. De forma predeterminada, la protección de eliminación está deshabilitada. Para obtener más información, consulte Eliminación de una instancia de base de datos. Amazon Aurora No aplicable. Puede habilitar o deshabilitar la protección de eliminación para el clúster de base de datos. Para obtener más información, consulte CreateDBCluster. Las instancias de base de datos de un clúster de base de datos se pueden eliminar incluso cuando la protección de eliminación está habilitada para el clúster de base de datos. Bool
dominio Identificador de directorio de Active Directory en el que se va a crear la instancia de base de datos. Actualmente, solo se pueden crear instancias de base de datos db2, MySQL, Microsoft SQL Server, Oracle y PostgreSQL en un dominio de Active Directory. Para obtener más información, consulte de autenticación Kerberos en la guía de usuario de Amazon RDS de . cuerda
domainAuthSecretArn ARN del secreto del Administrador de secretos con las credenciales del usuario que se une al dominio. Ejemplo: arn:aws:secretsmanager:region:account-number:secret:myselfmanagedADtestsecret-123456 cuerda
domainDnsIps Las direcciones IP DE DNS IPv4 de los controladores de dominio de Active Directory principal y secundario. Restricciones: se deben proporcionar + dos direcciones IP. Si no hay un controlador de dominio secundario, use la dirección IP del controlador de dominio principal para ambas entradas de la lista. Ejemplo: 123.124.125.126,234.235.236.237 cadena[]
domainFqdn Nombre de dominio completo (FQDN) de un dominio de Active Directory. Restricciones: + No puede tener más de 64 caracteres. Ejemplo: mymanagedADtest.mymanagedAD.mydomain cuerda
domainIAMRoleName Nombre del rol de IAM que se va a usar al realizar llamadas API al servicio de directorio. Esta configuración no se aplica a las siguientes instancias de base de datos: + Amazon Aurora (el dominio está administrado por el clúster de base de datos). + RdS Custom cuerda
domainOu Unidad organizativa de Active Directory para que se una la instancia de base de datos. Restricciones: + Debe estar en el formato de nombre distintivo. + No puede tener más de 64 caracteres. Ejemplo: OU=mymanagedADtestOU,DC=mymanagedADtest,DC=mymanagedAD,DC=mydomain cuerda
enableCloudwatchLogsExports Lista de tipos de registro que deben habilitarse para exportar a CloudWatch Logs. Los valores de la lista dependen del motor de base de datos que se está usando. Para obtener más información, consulte publicación de registros de base de datos en Amazon CloudWatch Logs en la guía de usuario de Amazon Relational Database Service. Amazon Aurora No aplicable. El clúster de base de datos administra las exportaciones de CloudWatch Logs. Valores válidos Db2: diag.log, notify.logMariaDB Valores válidos: audit, error, general, slowqueryMicrosoft SQL Server Valores válidos: agent, errorMySQL Válido valores: audit, error, general, slowqueryOracle Valores válidos: alert, audit, listener, trace, oemagentPostgreSQL Valores válidos: postgresql, upgrade cadena[]
enableIAMDatabaseAuthentication Valor que indica si se va a habilitar la asignación de cuentas de AWS Identity and Access Management (IAM) a cuentas de base de datos. De forma predeterminada, la asignación está deshabilitada. Esta propiedad es compatible con RDS para MariaDB, RDS para MySQL y RDS para PostgreSQL. Para obtener más información, consulte autenticación de base de datos IAM para MariaDB, MySQL y PostgreSQL en la guía de usuario de Amazon RDS de .Amazon Aurora No aplicable. El clúster de base de datos administra la asignación de cuentas de AWS IAM a cuentas de base de datos. Bool
enablePerformanceInsights Especifica si se va a habilitar Performance Insights para la instancia de base de datos. Para obtener más información, consulte Using Amazon Performance Insights in the Amazon RDS User Guide. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. Bool
Extremo Punto de conexión de la instancia de base de datos. Es posible que el punto de conexión no se muestre para instancias con el estado de creating. Este tipo de datos representa la información que necesita para conectarse a una instancia de base de datos de Amazon RDS. Este tipo de datos se usa como elemento de respuesta en las siguientes acciones: + CreateDBInstance + DescribeDBInstances + DeleteDBInstance Para la estructura de datos que representa los puntos de conexión del clúster de Amazon Aurora DB, consulte DBClusterEndpoint. EndpointAutoGenerated2
motor Nombre del motor de base de datos que se va a usar para esta instancia de base de datos. No todos los motores de base de datos están disponibles en cada región de AWS. Esta propiedad es necesaria al crear una instancia de base de datos. Puede cambiar la arquitectura de una base de datos de Oracle desde la arquitectura de base de datos no contenedor (CDB) a la arquitectura de CDB actualizando el valor de Engine en las plantillas de oracle-ee o oracle-ee-cdb a oracle-se2-cdb. La conversión a la arquitectura de CDB requiere una interrupción. Valores válidos: + aurora-mysql (para instancias de base de datos de Aurora MySQL) + aurora-postgresql (para instancias de base de datos de Aurora PostgreSQL) + custom-oracle-ee (para instancias personalizadas de RDS para instancias de base de datos de Oracle) y custom-oracle-ee-cdb (para la instancia de base de datos personalizada de RDS para Oracle) ) + custom-sqlserver-ee (para instancias de base de datos de RDS personalizadas para SQL Server) + custom-sqlserver-se (para instancias personalizadas de RDS para instancias de base de datos de SQL Server) + custom-sqlserver-web (para instancias de base de datos de RDS personalizadas para SQL Server) + db2-ae + db2-se + mariadb + mysql + oracle-ee + oracle-ee-cdb + oracle-se2 + oracle-se2-cdb + postgres + sqlserver-ee + sqlserver-se + sqlserver-ex + sqlserver-web cuerda
engineVersion Número de versión del motor de base de datos que se va a usar. Para obtener una lista de las versiones válidas del motor, use la acción DescribeDBEngineVersions. A continuación se muestran los motores de base de datos y vínculos a información sobre las versiones principales y secundarias disponibles con Amazon RDS. No todos los motores de base de datos están disponibles para cada región de AWS. Amazon Aurora No aplicable. El clúster de base de datos administra el número de versión del motor de base de datos que va a usar la instancia de base de datos. Db2 Consulte Amazon RDS for Db2 en la guía del usuario de Amazon RDS de .MariaDB Consulte MariaDB en las versiones de Amazon RDS en la Guía del usuario de Amazon RDS de .Microsoft SQL Server Consulte versiones de Microsoft SQL Server en amazon RDS en la Guía del usuario de Amazon RDS de .MySQL Consulte MySQL en las versiones de Amazon RDS en la Guía del usuario de Amazon RDS de .Oracle Consulte las notas de la versión del motor de base de datos de Oracle en la Guía del usuario de Amazon RDS de .postgreSQL consulte versiones de base de datos de PostgreSQL admitidas en la guía de usuario de Amazon RDS de . cuerda
IOPS Número de operaciones de E/S por segundo (IOPS) que aprovisiona la base de datos. El valor debe ser igual o mayor que 1000. Si especifica esta propiedad, debe seguir el intervalo de proporciones permitidas de la tasa de IOPS solicitada a la cantidad de almacenamiento que asigne (IOPS al almacenamiento asignado). Por ejemplo, puede aprovisionar una instancia de base de datos de Oracle con 1000 IOPS y 200 GiB de almacenamiento (una proporción de 5:1) o especificar 2000 IOPS con 200 GiB de almacenamiento (una proporción de 10:1). Para obtener más información, consulte almacenamiento de IOPS aprovisionado de Amazon RDS para mejorar el rendimiento en la guía del usuario de Amazon RDS de . Si especifica io1 para la propiedad StorageType, también debe especificar la propiedad Iops. Restricciones: + Para RDS para Db2, MariaDB, MySQL, Oracle y PostgreSQL, debe ser un múltiplo entre .5 y 50 de la cantidad de almacenamiento de la instancia de base de datos. + Para RDS para SQL Server: debe ser un múltiplo entre 1 y 50 de la cantidad de almacenamiento de la instancia de base de datos. Int
kmsKeyId ARN de la clave de AWS KMS que se usa para cifrar la instancia de base de datos, como arn:aws:kms:us-east-1:012345678910:key/abcd1234-a123-456a-a12b-a123b4cd56ef. Si habilita la propiedad StorageEncrypted pero no especifica esta propiedad, AWS CloudFormation usa la clave KMS predeterminada. Si especifica esta propiedad, debe establecer la propiedad StorageEncrypted en true. Si especifica la propiedad SourceDBInstanceIdentifier, el valor se hereda de la instancia de base de datos de origen si la réplica de lectura se crea en la misma región. Si crea una réplica de lectura cifrada en otra región de AWS, debe especificar una clave KMS para la región de AWS de destino. Las claves de cifrado de KMS son específicas de la región en la que se crean y no se pueden usar claves de cifrado de una región de otra región. Si especifica la propiedad SnapshotIdentifier, el valor de la propiedad StorageEncrypted se hereda de la instantánea y, si la instancia de base de datos está cifrada, se usa la propiedad KmsKeyId especificada. Si especifica DBSecurityGroups, AWS CloudFormation omite esta propiedad. Para especificar un grupo de seguridad y esta propiedad, debe usar un grupo de seguridad de VPC. Para obtener más información sobre Amazon RDS y VPC, consulte Using Amazon RDS with Amazon VPC in the Amazon RDS User Guide. Amazon Aurora No aplicable. El clúster de base de datos administra el identificador de clave de KMS. cuerda
licenseModel Información del modelo de licencia para esta instancia de base de datos. Valores válidos: + Aurora MySQL - general-public-license + Aurora PostgreSQL - postgresql-license + RDS para Db2 - bring-your-own-license. Para obtener más información sobre las licencias de RDS para Db2, consulte en la guía de usuario de Amazon RDS de . + RDS para MariaDB - general-public-license + RDS para Microsoft SQL Server - license-included + RDS for MySQL - general-public-license + RDS para Oracle - bring-your-own-license o license-included + RDS for PostgreSQL - postgresql-license Si ha especificado DBSecurityGroups y, a continuación, actualiza el modelo de licencia, AWS CloudFormation reemplaza la instancia de base de datos subyacente. Esto provocará algunas interrupciones en la disponibilidad de la base de datos. cuerda
manageMasterUserPassword Especifica si se va a administrar la contraseña de usuario maestra con AWS Secrets Manager. Para obtener más información, consulte administración de contraseñas con Secrets Manager en la guía de usuario de Amazon RDS de . Restricciones: + No se puede administrar la contraseña de usuario maestra con AWS Secrets Manager si se especifica MasterUserPassword. Bool
masterNombre de usuario Nombre de usuario maestro para la instancia de base de datos. Si especifica la propiedad SourceDBInstanceIdentifier o DBSnapshotIdentifier, no especifique esta propiedad. El valor se hereda de la instancia o instantánea de base de datos de origen. Al migrar una base de datos db2 autoadministrada, se recomienda usar el mismo nombre de usuario maestro que el nombre de instancia de Db2 autoadministrado. Amazon Aurora No aplicable. El clúster de base de datos administra el nombre del usuario maestro. RDS para las restricciones de db2: + debe ser de 1 a 16 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido. RDS para las restricciones de mariaDB: + debe ser de 1 a 16 letras o números. + No puede ser una palabra reservada para el motor de base de datos elegido. RDS para Las restricciones de de Microsoft SQL Server: + debe ser de 1 a 128 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido. RESTRICCIONES de RDS para MySQL: + debe ser de 1 a 16 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido. RDS para las restricciones de de Oracle: + Debe ser de 1 a 30 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido. RDS for PostgreSQL Restricciones: + debe ser de 1 a 63 letras o números. + Primer carácter debe ser una letra. + No puede ser una palabra reservada para el motor de base de datos elegido. cuerda
masterUserPassword Contraseña del usuario maestro. La contraseña puede incluir cualquier carácter ASCII imprimible excepto '/', ''' o '@'. Amazon Aurora No aplicable. El clúster de base de datos administra la contraseña del usuario maestro. RDS para db2 debe contener de 8 a 255 caracteres. RDS para las restricciones de MariaDB: debe contener de 8 a 41 caracteres. RDS para Las restricciones de de Microsoft SQL Server: debe contener de 8 a 128 caracteres. RDS for MySQL Constraints: debe contener de 8 a 41 caracteres. RDS para las restricciones de oracle: debe contener de 8 a 30 caracteres. RDS for PostgreSQL Restricciones: debe contener de 8 a 128 caracteres. cuerda
masterUserSecret Secreto administrado por RDS en AWS Secrets Manager para la contraseña del usuario maestro. Para obtener más información, consulte administración de contraseñas con Secrets Manager en la guía de usuario de Amazon RDS de . El valor devuelto de MasterUserSecret especifica el secreto administrado por RDS en AWS Secrets Manager para la contraseña del usuario maestro. Para obtener más información, consulte Administración de contraseñas con secrets Manager en la guía de usuario de Amazon RDS y administración de contraseñas con secrets Manager en la guía de usuario de Amazon Aurora de . masterUserSecret
maxAllocatedStorage Límite superior en gibibytes (GiB) al que Amazon RDS puede escalar automáticamente el almacenamiento de la instancia de base de datos. Para obtener más información sobre esta configuración, incluidas las limitaciones que se aplican a ella, consulte Administración automática de la capacidad con el escalado automático de almacenamiento de Amazon RDS en la Guía del usuario de Amazon RDS de . Esta configuración no se aplica a las siguientes instancias de base de datos: + Amazon Aurora (El clúster de base de datos administra Storage). + RDS Custom Int
monitoringInterval Intervalo, en segundos, entre puntos en los que se recopilan métricas de supervisión mejorada para la instancia de base de datos. Para deshabilitar la recopilación de métricas de supervisión mejorada, especifique 0. El valor predeterminado es 0. Si se especifica MonitoringRoleArn, debe establecer MonitoringInterval en un valor distinto de 0. Esta configuración no se aplica a RDS Custom. Valores válidos: 0, 1, 5, 10, 15, 30, 60 Int
monitoringRoleArn ARN para el rol de IAM que permite a RDS enviar métricas de supervisión mejoradas a Amazon CloudWatch Logs. Por ejemplo, arn:aws:iam:123456789012:role/emaccess. Para obtener información sobre cómo crear un rol de supervisión, consulte Configuración y habilitación de la de supervisión mejorada en la guía del usuario de Amazon RDS de . Si MonitoringInterval se establece en un valor distinto de 0, debe proporcionar un valor de MonitoringRoleArn. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. cuerda
multiAZ Especifica si la instancia de la base de datos es una implementación de instancia de base de datos multiAZ. No se puede establecer el parámetro AvailabilityZone si el parámetro MultiAZ está establecido en true. Para obtener más información, consulte implementaciones multiAZ para de alta disponibilidad en la guía de usuario de Amazon RDS de . Amazon Aurora No aplicable. El almacenamiento de Amazon Aurora se replica en todas las zonas de disponibilidad y no requiere que se establezca la opción MultiAZ. Bool
ncharCharacterSetName Nombre del juego de caracteres NCHAR para la instancia de base de datos de Oracle. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. cuerda
networkType Tipo de red de la instancia de base de datos. Valores válidos: + IPV4 + DUAL El tipo de red viene determinado por el DBSubnetGroup especificado para la instancia de base de datos. Un DBSubnetGroup solo puede admitir el protocolo IPv4 o los protocolos IPv4 e IPv6 (DUAL). Para obtener más información, consulte Working with a DB instance in a VPC in the Amazon RDS User Guide(Guía de usuario de Amazon RDS). cuerda
optionGroupName Indica que la instancia de base de datos debe estar asociada al grupo de opciones especificado. Las opciones permanentes, como la opción TDE de Oracle Advanced Security TDE, no se pueden quitar de un grupo de opciones. Además, ese grupo de opciones no se puede quitar de una instancia de base de datos una vez asociado a una instancia de base de datos. cuerda
performanceInsightsKMSKeyId Identificador de clave de KMS de AWS para el cifrado de datos de Performance Insights. El identificador de clave de KMS es el ARN de clave, el identificador de clave, el ARN de alias o el nombre de alias de la clave KMS. Si no especifica un valor para PerformanceInsightsKMSKeyId, Amazon RDS usa la clave KMS predeterminada. Hay una clave KMS predeterminada para su cuenta de AWS. Su cuenta de AWS tiene una clave KMS predeterminada diferente para cada región de AWS. Para obtener información sobre cómo habilitar Performance Insights, consulte EnablePerformanceInsights. cuerda
performanceInsightsRetentionPeriod Número de días para conservar los datos de Performance Insights. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. Valores válidos: + 7 + mes * 31, donde mes es un número de meses de 1 a 23. Ejemplos: 93 (3 meses * 31), 341 (11 meses * 31), 589 (19 meses * 31) + 731 Valor predeterminado: 7 días Si especifica un período de retención que no es válido, como 94, Amazon RDS devuelve un error. Int
puerto Número de puerto en el que la base de datos acepta conexiones. Amazon Aurora No aplicable. El clúster de base de datos administra el número de puerto. valor predeterminado de Db2: 50000 cuerda
preferredBackupWindow Intervalo de tiempo diario durante el que se crean copias de seguridad automatizadas si se habilitan las copias de seguridad automatizadas, mediante el parámetro BackupRetentionPeriod. Para obtener más información, consulte ventana de copia de seguridad en la guía del usuario de Amazon RDS de . Restricciones: + Debe tener el formato hh24:mi-hh24:mi. + Debe estar en hora coordinada universal (UTC). + No debe entrar en conflicto con la ventana de mantenimiento preferida. + Debe tener al menos 30 minutos. Amazon Aurora No aplicable. El clúster de base de datos administra el intervalo de tiempo diario para crear copias de seguridad automatizadas. cuerda
preferredMaintenanceWindow Intervalo de tiempo semanal durante el cual se puede producir el mantenimiento del sistema, en hora coordinada universal (UTC). Formato: ddd:hh24:mi-ddd:hh24:mi El valor predeterminado es una ventana de 30 minutos seleccionada aleatoriamente desde un bloque de tiempo de 8 horas para cada región de AWS, que se produce en un día aleatorio de la semana. Para ver los bloques de tiempo disponibles, consulte Ajuste de la ventana de mantenimiento de instancias de base de datos preferidas en la Guía del usuario de Amazon RDS de . Esta propiedad se aplica cuando AWS CloudFormation crea inicialmente la instancia de base de datos. Si usa AWS CloudFormation para actualizar la instancia de base de datos, esas actualizaciones se aplican inmediatamente. Restricciones: ventana mínima de 30 minutos. cuerda
processorFeatures El número de núcleos de CPU y el número de subprocesos por núcleo para la clase de instancia de base de datos de la instancia de base de datos. Esta configuración no se aplica a las instancias de Base de datos personalizadas de Amazon Aurora o RDS. ProcessorFeature[]
promotionTier Orden de prioridad en el que se promueve una réplica de Aurora a la instancia principal después de un error de la instancia principal existente. Para obtener más información, consulte tolerancia a errores de un clúster de Aurora DB en la guía del usuario de Amazon Aurora. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. Valor predeterminado: 1 valores válidos: 0 - 15 Int
públicamenteAccessible Indica si la instancia de base de datos es una instancia accesible desde Internet. Si especifica true, AWS CloudFormation crea una instancia con un nombre DNS que se puede resolver públicamente, que se resuelve en una dirección IP pública. Si especifica false, AWS CloudFormation crea una instancia interna con un nombre DNS que se resuelve en una dirección IP privada. El valor de comportamiento predeterminado depende de la configuración de vpc y del grupo de subredes de base de datos. Para obtener más información, consulte el parámetro en el createDBInstance de en el referencia de la API de Amazon RDS. Bool
replicaMode Modo abierto de una réplica de lectura de Oracle. Para obtener más información, consulte Trabajar con réplicas de lectura de Oracle para amazon RDS en la guía del usuario de Amazon RDS de . Esta configuración solo se admite en RDS para Oracle. Valor predeterminado: open-read-only valores válidos: open-read-only o mounted cuerda
restoreTime Fecha y hora desde la que se va a restaurar. Restricciones: + Debe ser una hora en formato hora coordinada universal (UTC). + Debe estar antes del tiempo restaurable más reciente para la instancia de base de datos. + No se puede especificar si el parámetro UseLatestRestorableTime está habilitado. Ejemplo: 2009-09-07T23:45:00Z cuerda
sourceDBClusterIdentifier Identificador del clúster de base de datos multiAZ que actuará como origen de la réplica de lectura. Cada clúster de base de datos puede tener hasta 15 réplicas de lectura. Restricciones: + debe ser el identificador de un clúster de base de datos multiAZ existente. + No se puede especificar si también se especifica el parámetro SourceDBInstanceIdentifier. + El clúster de base de datos especificado debe tener habilitadas las copias de seguridad automáticas, es decir, su período de retención de copia de seguridad debe ser mayor que 0. + El clúster de base de datos de origen debe estar en la misma AWS-Region que la réplica de lectura. No se admite la replicación entre regiones. cuerda
sourceDBInstanceAutomatedBackupsArn El nombre de recurso de Amazon (ARN) de las copias de seguridad automatizadas replicadas desde las que se va a restaurar, por ejemplo, arn:aws:rds:us-east-1:123456789012:auto-backup:ab-L2IJCEXJP7XQ7HOJ4SIEXAMPLE. Esta configuración no se aplica a RDS Custom. cuerda
sourceDBInstanceIdentifier Si desea crear una instancia de base de datos de réplica de lectura, especifique el identificador de la instancia de base de datos de origen. Cada instancia de base de datos puede tener un número limitado de réplicas de lectura. Para obtener más información, consulte Trabajar con réplicas de lectura en la guía del usuario de Amazon RDS de . Para obtener información sobre las restricciones que se aplican a los identificadores de instancia de base de datos, consulte Restricciones de nomenclatura en Amazon RDS en la guía de usuario de Amazon RDS de . La propiedad SourceDBInstanceIdentifier determina si una instancia de base de datos es una réplica de lectura. Si quita la propiedad SourceDBInstanceIdentifier de la plantilla y, a continuación, actualiza la pila, AWS CloudFormation promueve la réplica de lectura a una instancia de base de datos independiente. + Si especifica una instancia de base de datos de origen que usa grupos de seguridad de VPC, se recomienda especificar la propiedad VPCSecurityGroups. Si no especifica la propiedad , la réplica de lectura hereda el valor de la propiedad VPCSecurityGroups de la base de datos de origen al crear la réplica. Sin embargo, si actualiza la pila, AWS CloudFormation revierte la propiedad VPCSecurityGroups de la réplica al valor predeterminado porque no está definido en la plantilla de la pila. Este cambio puede provocar problemas inesperados. + Las réplicas de lectura no admiten directivas de eliminación. AWS CloudFormation omite cualquier directiva de eliminación asociada a una réplica de lectura. + Si especifica SourceDBInstanceIdentifier, no especifique la propiedad DBSnapshotIdentifier. No se puede crear una réplica de lectura a partir de una instantánea. + No establezca las propiedades BackupRetentionPeriod, DBName, MasterUsername, MasterUserPasswordy PreferredBackupWindow. Los atributos de base de datos se heredan de la instancia de base de datos de origen y las copias de seguridad están deshabilitadas para las réplicas de lectura. + Si la instancia de base de datos de origen está en una región diferente de la réplica de lectura, especifique la región de origen en SourceRegiony especifique un ARN para una instancia de base de datos válida en SourceDBInstanceIdentifier. Para obtener más información, consulte Construcción de un de Amazon RDS Amazon Resource Name (ARN) en la guía del usuario de Amazon RDS de . + Para las instancias de base de datos en clústeres de Amazon Aurora, no especifique esta propiedad. Amazon RDS asigna automáticamente instancias de base de datos de escritura y lector. cuerda
sourceDbiResourceId Identificador de recurso de la instancia de base de datos de origen desde la que se va a restaurar. cuerda
sourceRegion Identificador de la región que contiene la instancia de base de datos de origen para la réplica de lectura. cuerda
storageEncrypted Valor que indica si la instancia de base de datos está cifrada. De forma predeterminada, no se cifra. Si especifica la propiedad KmsKeyId, debe habilitar el cifrado. Si especifica la propiedad SourceDBInstanceIdentifier, no especifique esta propiedad. El valor se hereda de la instancia de base de datos de origen y, si la instancia de base de datos está cifrada, se usa la propiedad KmsKeyId especificada. Si especifica el DBSnapshotIdentifier y la instantánea especificada está cifrada, no especifique esta propiedad. El valor se hereda de la instantánea y se usa la propiedad KmsKeyId especificada. Si especifica la DBSnapshotIdentifier y la instantánea especificada no está cifrada, puede usar esta propiedad para especificar que la instancia de base de datos restaurada está cifrada. Especifique la propiedad KmsKeyId de la clave KMS que se va a usar para el cifrado. Si no desea que se cifre la instancia de base de datos restaurada, no establezca esta propiedad ni establézcala en false. Amazon Aurora No aplicable. El clúster de base de datos administra el cifrado de las instancias de base de datos. Bool
storageThroughput Especifica el valor de rendimiento de almacenamiento para la instancia de base de datos. Esta configuración solo se aplica al tipo de almacenamiento gp3. Esta configuración no se aplica a RDS Custom o Amazon Aurora. Int
storageType Tipo de almacenamiento que se va a asociar a la instancia de base de datos. Si especifica io1, io2o gp3, también debe incluir un valor para el parámetro Iops. Esta configuración no se aplica a las instancias de Amazon Aurora DB. El clúster de base de datos administra el almacenamiento. Valores válidos: gp2 \| gp3 \| io1 \| io2 \| standard Valor predeterminado: io1, si se especifica el parámetro Iops. De lo contrario, gp2. cuerda
Etiquetas Matriz opcional de pares clave-valor que se aplicarán a esta instancia de base de datos. TagAutoGenerated46[]
tdeCredentialArn Propiedad tdeCredentialArn cuerda
tdeCredentialPassword Propiedad tdeCredentialPassword cuerda
zona horaria Zona horaria de la instancia de base de datos. Actualmente, el parámetro de zona horaria solo es compatible con Microsoft SQL Server. cuerda
useDefaultProcessorFeatures Especifica si la clase de instancia de base de datos de la instancia de base de datos usa sus características de procesador predeterminadas. Esta configuración no se aplica a las instancias de base de datos personalizadas de RDS. Bool
useLatestRestorableTime Especifica si la instancia de base de datos se restaura a partir de la hora de copia de seguridad más reciente. De forma predeterminada, la instancia de base de datos no se restaura a partir de la hora de copia de seguridad más reciente. Restricciones: + No se puede especificar si se proporciona el parámetro RestoreTime. Bool
vpcSecurityGroups Lista de identificadores de grupo de seguridad de VPC que se van a asignar a la instancia de base de datos. La lista puede incluir los identificadores físicos de los grupos de seguridad de VPC existentes y las referencias a aws::EC2::SecurityGroup recursos creados en la plantilla. Si planea actualizar el recurso, no especifique grupos de seguridad de VPC en una VPC compartida. Si establece VPCSecurityGroups, no debe establecer DBSecurityGroupsy viceversa. Puede migrar una instancia de base de datos de la pila de un grupo de seguridad de base de datos de RDS a un grupo de seguridad de VPC, pero tenga en cuenta lo siguiente: + No puede revertir al uso de un grupo de seguridad rds después de establecer una pertenencia a un grupo de seguridad de VPC. + Al migrar la instancia de base de datos a grupos de seguridad de VPC, si la actualización de la pila se revierte porque se produce un error en la actualización de la instancia de base de datos o porque se produce un error en otra actualización de AWS CloudFormation, se produce un error en la reversión porque no se puede revertir a un grupo de seguridad de RDS. + Para usar las propiedades disponibles al usar un grupo de seguridad de VPC, debe volver a crear la instancia de base de datos. Si no lo hace, AWS CloudFormation envía solo los valores de propiedad que aparecen en la propiedad DBSecurityGroups. Para evitar esta situación, migre la instancia de base de datos al uso de grupos de seguridad de VPC solo cuando ese es el único cambio en la plantilla de pila. Amazon Aurora No aplicable. El clúster de base de datos administra la lista asociada de grupos de seguridad ec2 VPC. Si se especifica, la configuración debe coincidir con la configuración del clúster de base de datos. cadena[]

CertificateDetails (Detalles del certificado)

Nombre Descripción Valor
caIdentifier Identificador de CA del certificado de ENTIDAD de certificación usado para el certificado de servidor de la instancia de base de datos. cuerda
validTill Fecha de expiración del certificado de servidor de la instancia de base de datos. cuerda

DBInstanceRole

Nombre Descripción Valor
featureName Nombre de la característica asociada al rol aws Identity and Access Management (IAM). Los roles de IAM asociados a una instancia de base de datos conceden permiso para que la instancia de base de datos acceda a otros servicios de AWS en su nombre. Para obtener la lista de nombres de características admitidos, consulte la descripción del SupportedFeatureNames en DBEngineVersion en la Referencia de la API de Amazon RDS. cuerda
roleArn Nombre de recurso de Amazon (ARN) del rol de IAM asociado a la instancia de base de datos. cuerda

EndpointAutoGenerated2

Nombre Descripción Valor
dirección Especifica la dirección DNS de la instancia de base de datos. cuerda
hostedZoneId Especifica el identificador que Amazon Route 53 asigna al crear una zona hospedada. cuerda
puerto Especifica el puerto en el que escucha el motor de base de datos. cuerda

MasterUserSecret

Nombre Descripción Valor
kmsKeyId Identificador de clave de KMS de AWS que se usa para cifrar el secreto. cuerda
secretArn Nombre de recurso de Amazon (ARN) del secreto. cuerda

ProcessorFeature

Nombre Descripción Valor
nombre Nombre de la característica de procesador. Los nombres válidos son coreCount y threadsPerCore. 'coreCount'
'threadsPerCore'
valor Valor de un nombre de característica de procesador. cuerda

RdsDBInstanceProperties

Nombre Descripción Valor
ARN Nombre de recurso de Amazon (ARN) cuerda
awsAccountId Id. de cuenta de AWS cuerda
awsProperties Propiedades de AWS AwsRdsDBInstanceProperties
awsRegion Región de AWS cuerda
awsSourceSchema Esquema de origen de AWS cuerda
awsTags Etiquetas de AWS rdsDBInstancePropertiesAwsTags
publicCloudConnectorsResourceId Identificador de recurso de conectores de nube pública cuerda
publicCloudResourceName Nombre del recurso de nube pública cuerda

RdsDBInstancePropertiesAwsTags

Nombre Descripción Valor

EtiquetaAutoGenerado46

Nombre Descripción Valor
llave Una clave es el nombre necesario de la etiqueta. El valor de cadena puede tener entre 1 y 128 caracteres Unicode de longitud y no se puede prefijar con aws: o rds:. La cadena solo puede contener el conjunto de letras Unicode, dígitos, espacio en blanco, '', '.', ':', '/', '=', '+', '-', '@' (Regex de Java: '^([\p{L}\p{Z}\p{N}.:/=+\-@]*)$). cuerda
valor Un valor es el valor opcional de la etiqueta. El valor de cadena puede tener entre 1 y 256 caracteres Unicode de longitud y no se puede prefijar con aws: o rds:. La cadena solo puede contener el conjunto de letras Unicode, dígitos, espacio en blanco, '', '.', ':', '/', '=', '+', '-', '@' (Regex de Java: '^([\p{L}\p{Z}\p{N}.:/=+\-@]*)$). cuerda

TrackedResourceTags

Nombre Descripción Valor