View a markdown version of this page

Contoh: Mendaftarkan OU AWS Control Tower dengan API saja - Menara Kontrol AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Contoh: Mendaftarkan OU AWS Control Tower dengan API saja

Panduan contoh ini adalah dokumen pendamping. Untuk penjelasan, peringatan, dan informasi lebih lanjut, lihatJenis garis dasar.

Prasyarat

Anda harus memiliki OU yang sudah ada yang tidak terdaftar di AWS Control Tower, dan yang ingin Anda daftarkan. Atau, Anda harus memiliki OU terdaftar yang ingin Anda daftarkan ulang untuk tujuan pembaruan.

Daftarkan OU

  1. Periksa apakah IdentityCenterBaseline diaktifkan untuk zona pendaratan. Jika demikian, dapatkan Identity Center Enabled Baseline Identity Center.

    aws controltower list-baselines --query 'baselines[?name==`IdentityCenterBaseline`].[arn]'
    aws controltower list-enabled-baselines --query 'enabledBaselines[?baselineIdentifier==`<Identity Center Baseline Arn>`].[arn]'
  2. Dapatkan ARN dari OU target.

    aws organizations describe-organizational-unit --organizational-unit-id <Organizational Unit ID> --query 'OrganizationalUnit.[Arn]'
  3. Dapatkan ARN dari AWSControlTowerBaseline baseline.

    aws controltower list-baselines --query 'baselines[?name==`AWSControlTowerBaseline`].[arn]'
  4. Buat garis AWSControlTowerBaseline dasar pada OU target.

    Jika Identity Center Baseline diaktifkan:

    aws controltower enable-baseline --baseline-identifier <AWSControlTowerBaseline ARN> --baseline-version <BASELINE VERSION> --target-identifier <OU ARN> --parameters '[{"key":"IdentityCenterEnabledBaselineArn","value":"<Identity Center Enabled Baseline ARN>"}]'

    Jika Identity Center Baseline tidak diaktifkan, hilangkan parameters bendera, sebagai berikut:

    aws controltower enable-baseline --baseline-identifier <AWSControlTowerBaseline ARN> --baseline-version <BASELINE VERSION> --target-identifier <OU ARN>

Re-register un OU

Setelah melakukan pembaruan pada pengaturan zona pendaratan, atau memperbarui versi zona pendaratan Anda, Anda harus Re-register melakukan OU untuk memberikan perubahan terbaru kepada mereka. Ikuti langkah-langkah ini untuk mendaftarkan ulang OU secara terprogram, dengan mengatur ulang sumber daya terkait dan EnabledBaseline sumber daya terkait. EnabledControl

penting

Jika OU memiliki kontrol opsional yang diaktifkan, Anda juga harus memanggil ResetEnabledControl API untuk setiap kontrol opsional yang diaktifkan setelah mengatur ulang baseline. Langkah ini memastikan bahwa kontrol opsional tetap konsisten dengan konfigurasi zona pendaratan terbaru. Jika Anda melewati langkah ini, kontrol opsional pada OU mungkin tidak mencerminkan perubahan zona pendaratan terbaru. Jika Anda tidak mengaktifkan kontrol opsional, langkah ini tidak diperlukan.

  1. Dapatkan ARN dari OU target untuk mendaftar ulang.

    aws organizations describe-organizational-unit --organizational-unit-id <OU ID> --query 'OrganizationalUnit.[Arn]'
  2. Dapatkan ARN sumber EnabledBaseline daya untuk OU target.

    aws controltower list-enabled-baselines --query 'enabledBaselines[?targetIdentifier==`<OUARN>`].[arn]'
  3. Setel ulang Baseline yang Diaktifkan.

    aws controltower reset-enabled-baseline --enabled-baseline-identifier <EnabledBaselineArn>
  4. Jika OU memiliki kontrol opsional yang diaktifkan, daftarkan kontrol yang diaktifkan untuk OU dan atur ulang masing-masing kontrol sehingga tetap konsisten dengan konfigurasi zona pendaratan terbaru.

    Daftar kontrol yang diaktifkan pada OU target:

    aws controltower list-enabled-controls --target-identifier <OU ARN>

    Untuk setiap kontrol opsional yang diaktifkan dikembalikan, atur ulang dengan memanggil:

    aws controltower reset-enabled-control --enabled-control-identifier <EnabledControlArn>

    Untuk informasi selengkapnya, lihat ResetEnabledControl Referensi API AWS Control Tower.