Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Contoh: Mendaftarkan OU AWS Control Tower dengan API saja
Panduan contoh ini adalah dokumen pendamping. Untuk penjelasan, peringatan, dan informasi lebih lanjut, lihatJenis garis dasar.
Prasyarat
Anda harus memiliki OU yang sudah ada yang tidak terdaftar di AWS Control Tower, dan yang ingin Anda daftarkan. Atau, Anda harus memiliki OU terdaftar yang ingin Anda daftarkan ulang untuk tujuan pembaruan.
Daftarkan OU
-
Periksa apakah
IdentityCenterBaselinediaktifkan untuk zona pendaratan. Jika demikian, dapatkan Identity Center Enabled Baseline Identity Center.aws controltower list-baselines --query 'baselines[?name==`IdentityCenterBaseline`].[arn]'aws controltower list-enabled-baselines --query 'enabledBaselines[?baselineIdentifier==`<Identity Center Baseline Arn>`].[arn]' -
Dapatkan ARN dari OU target.
aws organizations describe-organizational-unit --organizational-unit-id <Organizational Unit ID> --query 'OrganizationalUnit.[Arn]' -
Dapatkan ARN dari
AWSControlTowerBaselinebaseline.aws controltower list-baselines --query 'baselines[?name==`AWSControlTowerBaseline`].[arn]' -
Buat garis
AWSControlTowerBaselinedasar pada OU target.Jika Identity Center Baseline diaktifkan:
aws controltower enable-baseline --baseline-identifier<AWSControlTowerBaseline ARN>--baseline-version<BASELINE VERSION>--target-identifier<OU ARN>--parameters '[{"key":"IdentityCenterEnabledBaselineArn","value":"<Identity Center Enabled Baseline ARN>"}]'Jika Identity Center Baseline tidak diaktifkan, hilangkan
parametersbendera, sebagai berikut:aws controltower enable-baseline --baseline-identifier<AWSControlTowerBaseline ARN>--baseline-version<BASELINE VERSION>--target-identifier<OU ARN>
Re-register un OU
Setelah melakukan pembaruan pada pengaturan zona pendaratan, atau memperbarui versi zona pendaratan Anda, Anda harus Re-register melakukan OU untuk memberikan perubahan terbaru kepada mereka. Ikuti langkah-langkah ini untuk mendaftarkan ulang OU secara terprogram, dengan mengatur ulang sumber daya terkait dan EnabledBaseline sumber daya terkait. EnabledControl
penting
Jika OU memiliki kontrol opsional yang diaktifkan, Anda juga harus memanggil ResetEnabledControl API untuk setiap kontrol opsional yang diaktifkan setelah mengatur ulang baseline. Langkah ini memastikan bahwa kontrol opsional tetap konsisten dengan konfigurasi zona pendaratan terbaru. Jika Anda melewati langkah ini, kontrol opsional pada OU mungkin tidak mencerminkan perubahan zona pendaratan terbaru. Jika Anda tidak mengaktifkan kontrol opsional, langkah ini tidak diperlukan.
-
Dapatkan ARN dari OU target untuk mendaftar ulang.
aws organizations describe-organizational-unit --organizational-unit-id<OU ID>--query 'OrganizationalUnit.[Arn]' -
Dapatkan ARN sumber
EnabledBaselinedaya untuk OU target.aws controltower list-enabled-baselines --query 'enabledBaselines[?targetIdentifier==`<OUARN>`].[arn]' -
Setel ulang Baseline yang Diaktifkan.
aws controltower reset-enabled-baseline --enabled-baseline-identifier<EnabledBaselineArn> -
Jika OU memiliki kontrol opsional yang diaktifkan, daftarkan kontrol yang diaktifkan untuk OU dan atur ulang masing-masing kontrol sehingga tetap konsisten dengan konfigurasi zona pendaratan terbaru.
Daftar kontrol yang diaktifkan pada OU target:
aws controltower list-enabled-controls --target-identifier<OU ARN>Untuk setiap kontrol opsional yang diaktifkan dikembalikan, atur ulang dengan memanggil:
aws controltower reset-enabled-control --enabled-control-identifier<EnabledControlArn>Untuk informasi selengkapnya, lihat ResetEnabledControl Referensi API AWS Control Tower.