View a markdown version of this page

Setzen Sie die Landezone zurück, um den Drift zu beheben - AWS Control Tower

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Setzen Sie die Landezone zurück, um den Drift zu beheben

Wenn Sie Ihre Landezone erstellen, entsprechen die Landezone und alle Organisationseinheiten (OUs), Konten und Ressourcen den Verwaltungsregeln, die durch die von Ihnen ausgewählten Kontrollen durchgesetzt werden. Wenn Sie und Ihre Organisationsmitglieder die Landing Zone nutzen, kann sich dieser Compliance-Status ändern. Diese Änderungen werden als Drift bezeichnet.

Um festzustellen, ob sich Ihre Landezone im Drift befindet, können Sie die GetLandingZone API aufrufen. Diese API gibt den Drift-Status der Landezone von DRIFTED oder zurückIN_SYNC.

Um Drift innerhalb deiner Landezone zu beheben, kannst du die ResetLandingZone API verwenden, um die Landezone auf ihre ursprüngliche Konfiguration zurückzusetzen. Beispielsweise aktiviert AWS Control Tower standardmäßig IAM Identity Center, um Sie bei der Verwaltung Ihrer zu unterstützen. Wenn Sie jedoch Ihre AWS-Konten ursprünglichen Landezone-Parameter mit deaktiviertem IAM Identity Center konfigurieren, wird beim Aufrufen diese deaktivierte IAM Identity Center-Konfiguration ResetLandingZone beibehalten.

Sie können die ResetLandingZone API nur verwenden, wenn Sie die neueste verfügbare Landing Zone-Version verwenden. Sie können die GetLandingZone API aufrufen und Ihre Landing Zone-Version mit der neuesten verfügbaren Version vergleichen. Bei Bedarf können Sie dies tun, Aktualisiere deine Landezone damit Ihre Landezone die neueste verfügbare Version verwendet. In diesen Beispielen verwenden wir Version 3.3 als neueste Version.

  1. Rufen Sie die GetLandingZone-API auf. Wenn die API den Drift-Status von zurückgibtDRIFTED, befindet sich Ihre Landezone im Driftmodus.

  2. Rufen Sie die ResetLandingZone API auf, um Ihre Landezone auf die ursprüngliche Konfiguration zurückzusetzen.

    aws controltower reset-landing-zone --landing-zone-identifier "arn:aws:controltower:us-west-2:123456789123:landingzone/1A2B3C4D5E6F7G8H"

Ausgabe:

{ "operationIdentifier": "55XXXXXX-e2XX-41XX-a7XX-446XXXXXXXXX" }
Anmerkung

Durch das Zurücksetzen der Landezone wird die Version der Landezone nicht aktualisiert. Weitere Informationen Aktualisiere deine Landezone zum Aktualisieren der Version der Landezone finden Sie hier.