Paso 2 (opcional): Lanzamiento de la pila remota en cuentas secundarias
importante
La pila remota debe implementarse en la misma región que la pila central.
Esta plantilla de AWS CloudFormation automatizada configura los permisos de cuentas secundarias que permitirán a la pila central programar instancias en otras cuentas. Instale la plantilla remota solo después de que la pila central o principal se haya instalado correctamente en la cuenta central.
-
Inicie sesión en la consola de administración de AWS de la cuenta secundaria aplicable y seleccione el botón para lanzar la plantilla de AWS CloudFormation instance-scheduler-on-aws-remote.
-
La plantilla se lanza en la región Este de EE. UU. (Norte de Virginia) de forma predeterminada. Para lanzar la solución en una región de AWS diferente, utilice el selector de regiones de la barra de navegación de la consola. Si la pila central está configurada para usar AWS Organizations, implemente la plantilla remota en la misma región que la pila central.
-
En la página Crear pila, verifique que la dirección URL de la plantilla correcta se encuentre en el cuadro de texto URL de Amazon S3 y elija Siguiente.
-
En la página Especificar detalles, asigne un nombre a la pila remota.
-
En Parámetros, revise el parámetro de la plantilla y modifíquelo.
-
Si la opción de AWS Organizations está habilitada y la pila central está configurada de forma similar, no se requieren más cambios en la pila principal para iniciar la programación.
-
Si la opción de AWS Organization está establecida en No, la pila central debe actualizarse con el nuevo ID de cuenta.
| Parámetro | Predeterminado/a | Descripción |
|---|---|---|
|
ID de cuenta central |
<Requiere que se introduzcan datos> |
ID de cuenta de la pila central del programador de instancias de AWS que programará los recursos en esta cuenta. |
|
Uso de AWS Organizations |
|
Utilice AWS Organizations para automatizar el registro de cuentas radiales. Debe establecerse en el mismo valor que la pila central. |
|
Espacio de nombres |
|
Identificador único que se usa para diferenciar entre varias implementaciones de la solución. Debe establecerse en el mismo valor que la pila central. |
|
ARN de clave KMS para EC2 |
<Entrada opcional> |
Lista separada por comas de nombres de recurso de Amazon (ARN) de KMS para conceder permisos kms:CreateGrant a la solución a fin de proporcionar al servicio de EC2 permisos de descifrado para volúmenes de EBS cifrados. Esto permite al programador iniciar instancias de EC2 con volúmenes de EBS cifrados asociados. Proporcione (*) para conceder acceso limitado a todas las claves de KMS; déjelo en blanco para deshabilitarlo. Para obtener más información sobre la política exacta creada, consulte Volúmenes de EBS de EC2 cifrados. |
-
Elija Siguiente.
-
En la página Opciones, seleccione Siguiente.
-
En la página Revisar y crear, revise y confirme la configuración. Asegúrese de marcar la casilla para reconocer que la plantilla creará recursos de IAM.
-
Elija Crear para implementar la pila.
Puede ver el estado de la pila en la consola de AWS CloudFormation en la columna Estado. Debería aparecer el estado CREATE_COMPLETE en aproximadamente cinco minutos.