View a markdown version of this page

Cross-account planification d'instances à l'aide d'identifiants de compte ou d'ID d'organisation AWS - Planificateur d'instances sur AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Cross-account planification d'instances à l'aide d'identifiants de compte ou d'ID d'organisation AWS

Cette solution inclut un modèle (instance-scheduler-on-aws-remote.template) qui crée les rôles AWS Identity and Access Management (IAM) et les autres ressources nécessaires pour permettre à la solution de commencer à planifier dans les comptes secondaires. Vous pouvez consulter et modifier les autorisations dans le modèle distant avant de lancer la pile.

Activation de la planification entre comptes à l'aide des identifiants de compte

Pour appliquer des programmes de démarrage et d'arrêt automatisés aux ressources des comptes secondaires, procédez comme suit :

  1. Connectez-vous à l'AWS Management Console et sélectionnez le bouton pour lancer le modèle Instance-scheduler-on-aws CloudFormation AWS dans le compte principal.

  2. Lancez le modèle distant (instance-scheduler-on-aws-remote) dans chaque compte secondaire applicable. Lorsque chaque pile distante est lancée, elle crée un rôle inter-comptes Amazon Resource Name (ARN).

  3. Mettez à jour la pile de solutions principale avec l'ID de compte dans les paramètres Fournir l'identifiant de l'organisation ou la liste des identifiants de comptes distants pour permettre à la solution d'effectuer des actions de démarrage et d'arrêt sur les instances des comptes secondaires.

Activation de la planification entre comptes à l'aide de l'identifiant d'organisation AWS

Pour appliquer des programmes de démarrage et d'arrêt automatisés aux ressources des comptes secondaires, procédez comme suit :

  1. Connectez-vous à l'AWS Management Console et sélectionnez le bouton pour lancer le modèle Instance-scheduler-on-aws CloudFormation AWS dans le compte principal.

  2. Définissez le CloudFormation paramètre Using AWS Organizations ? comme Oui, et indiquez l'identifiant de l'organisation dans les CloudFormation paramètres Fournir l'identifiant de l'organisation OU la liste des identifiants de comptes distants.

  3. Après avoir déployé la pile dans le compte principal, lancez le modèle distant (instance-scheduler-on-aws-remote) dans chaque compte secondaire applicable dans la même région que la solution dans le compte principal. Lorsque chaque pile distante est lancée avec succès, le compte de solution principal est mis à jour avec l'identifiant du compte sans autre modification du compte principal.

Gestion des identifiants de compte avec AWS Systems Manager Parameter Store

Utilisez AWS Systems Manager Parameter Store pour stocker les identifiants de comptes distants. Vous pouvez enregistrer les identifiants de comptes distants sous forme de paramètre de liste où chaque élément est un identifiant de compte, ou sous forme de paramètre de chaîne contenant une liste d'identifiants de comptes distants séparés par des virgules. Le paramètre est au format {param:_name_} où le nom est le nom du paramètre dans Parameter Store.

Pour tirer parti de cette fonctionnalité, vous devez lancer le planificateur d'instances sur la pile du hub AWS dans le même compte que votre magasin de paramètres.