View a markdown version of this page

Setel ulang zona pendaratan untuk mengatasi penyimpangan - Menara Kontrol AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Setel ulang zona pendaratan untuk mengatasi penyimpangan

Saat Anda membuat zona pendaratan, zona pendaratan dan semua unit organisasi (OU), akun, dan sumber daya sesuai dengan aturan tata kelola yang diberlakukan oleh kontrol yang Anda pilih. Saat Anda dan anggota organisasi Anda menggunakan zona pendaratan, perubahan status kepatuhan ini dapat terjadi. Perubahan ini disebut drift.

Untuk mengidentifikasi apakah zona pendaratan Anda sedang menyimpang, Anda dapat memanggil GetLandingZone API. API ini mengembalikan status drift zona pendar atan DRIFTED atauIN_SYNC.

Untuk mengatasi penyimpangan dalam zona pendaratan Anda, Anda dapat menggunakan ResetLandingZone API untuk mengatur ulang zona pendaratan kembali ke konfigurasi aslinya. Misalnya, AWS Control Tower mengaktifkan Pusat Identitas IAM secara default untuk membantu Anda mengelola Akun AWS-- tetapi jika Anda mengonfigurasi parameter zona pendaratan asli dengan Pusat Identitas IAM dinonaktifkan, panggilan akan ResetLandingZone mempertahankan konfigurasi Pusat Identitas IAM yang dinonaktifkan.

Anda hanya dapat menggunakan ResetLandingZone API jika Anda menggunakan versi zona pendaratan terbaru yang tersedia. Anda dapat memanggil GetLandingZone API dan membandingkan versi zona pendaratan Anda dengan versi terbaru yang tersedia. Jika perlu, Anda dapat membuat Perbarui zona pendaratan Anda zona pendaratan Anda menggunakan versi terbaru yang tersedia. Dalam contoh ini, kami menggunakan versi 3.3 sebagai versi terbaru.

  1. Panggil GetLandingZone API. Jika API mengembalikan status driftDRIFTED, zona pendaratan Anda sedang menyimpang.

  2. Panggil ResetLandingZone API untuk mengatur ulang zona pendaratan Anda ke konfigurasi aslinya.

    aws controltower reset-landing-zone --landing-zone-identifier "arn:aws:controltower:us-west-2:123456789123:landingzone/1A2B3C4D5E6F7G8H"

Output:

{ "operationIdentifier": "55XXXXXX-e2XX-41XX-a7XX-446XXXXXXXXX" }
catatan

Menyetel ulang zona pendaratan tidak memperbarui versi zona pendaratan. T Perbarui zona pendaratan Anda injau detail tentang memperbarui versi zona pendaratan.