View a markdown version of this page

Restablecimiento de la zona de aterrizaje para resolver la desviación - AWS Control Tower

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Restablecimiento de la zona de aterrizaje para resolver la desviación

Al crear la zona de aterrizaje, esta y todas las unidades organizativas (OU), cuentas y recursos deben cumplir las reglas de gobernanza impuestas por los controles elegidos. A medida que usted y los miembros de la organización utilicen la zona de aterrizaje, pueden producirse cambios en este estado de cumplimiento. Estos cambios se denominan desviación.

Para identificar si la zona de aterrizaje se encuentra en desviación, puede llamar a la API GetLandingZone. Esta API devuelve el estado de desviación de la zona de aterrizaje de DRIFTED o IN_SYNC.

Para resolver la desviación en la zona de aterrizaje, puede utilizar la API ResetLandingZone para restablecer la zona de aterrizaje a su configuración original. Por ejemplo, AWS Control Tower habilita el IAM Identity Center de forma predeterminada para ayudarlo a administrar su Cuentas de AWS cuenta, pero si configura los parámetros originales de la zona de aterrizaje con el IAM Identity Center desactivado, las llamadas ResetLandingZone mantienen esa configuración deshabilitada del IAM Identity Center.

Solo puede utilizar la API ResetLandingZone si utiliza la última versión disponible de la zona de aterrizaje. Puede llamar a la API GetLandingZone y comparar la versión de zona de aterrizaje con la última versión disponible. Si es necesario, puede Actualización de la zona de aterrizaje para que la zona de aterrizaje utilice la última versión disponible. En estos ejemplos, utilizamos la versión 3.3 como la más reciente.

  1. Llame a la API GetLandingZone. Si la API devuelve un estado de desviación de DRIFTED, la zona de aterrizaje se encuentra en desviación.

  2. Llame a la API ResetLandingZone para restablecer la zona de aterrizaje a su configuración original.

    aws controltower reset-landing-zone --landing-zone-identifier "arn:aws:controltower:us-west-2:123456789123:landingzone/1A2B3C4D5E6F7G8H"

Salida:

{ "operationIdentifier": "55XXXXXX-e2XX-41XX-a7XX-446XXXXXXXXX" }
nota

El restablecimiento de la zona de aterrizaje no actualiza su versión. Consulte Actualización de la zona de aterrizaje para obtener más información sobre la actualización de la versión de zona de aterrizaje.