View a markdown version of this page

Reimposta la zona di atterraggio per risolvere la deriva - AWS Control Tower

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Reimposta la zona di atterraggio per risolvere la deriva

Quando crei la tua zona di atterraggio, la zona di atterraggio e tutte le unità organizzative (OU), gli account e le risorse sono conformi alle regole di governance applicate dai controlli scelti. Man mano che tu e i membri della tua organizzazione utilizzate la zona di atterraggio, potrebbero verificarsi modifiche a questo stato di conformità. Queste modifiche sono chiamate drift.

Per identificare se la tua zona di atterraggio è in deriva, puoi chiamare l'GetLandingZoneAPI. Questa API restituisce lo stato di deriva della zona di atterraggio pari a o. DRIFTED IN_SYNC

Per risolvere la deriva all'interno della zona di atterraggio, puoi utilizzare l'ResetLandingZoneAPI per ripristinare la configurazione originale della zona di atterraggio. Ad esempio, AWS Control Tower abilita IAM Identity Center di default per aiutarti a gestire la tua Account AWS, ma se configuri i parametri della zona di atterraggio originali con IAM Identity Center disabilitato, la chiamata ResetLandingZone mantiene la configurazione dell'IAM Identity Center disattivata.

Puoi utilizzare l'ResetLandingZoneAPI solo se stai utilizzando l'ultima versione disponibile della zona di destinazione. Puoi chiamare l'GetLandingZoneAPI e confrontare la versione della tua zona di atterraggio con l'ultima versione disponibile. Se necessario, puoi fare Aggiorna la tua zona di atterraggio in modo che la tua zona di atterraggio utilizzi l'ultima versione disponibile. In questi esempi, utilizziamo la versione 3.3 come ultima versione.

  1. Chiamata dell'API GetLandingZone. Se l'API restituisce lo stato di derivaDRIFTED, la tua zona di atterraggio è in deriva.

  2. Chiama l'ResetLandingZoneAPI per ripristinare la configurazione originale della zona di atterraggio.

    aws controltower reset-landing-zone --landing-zone-identifier "arn:aws:controltower:us-west-2:123456789123:landingzone/1A2B3C4D5E6F7G8H"

Output:

{ "operationIdentifier": "55XXXXXX-e2XX-41XX-a7XX-446XXXXXXXXX" }
Nota

La reimpostazione della zona di atterraggio non aggiorna la versione della zona di atterraggio. Aggiorna la tua zona di atterraggioPer ulteriori informazioni sull'aggiornamento della versione della zona di atterraggio, consulta la pagina.