Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Esegui il provisioning e aggiorna gli account utilizzando l'automazione
Nota
La fornitura, l'aggiornamento e la personalizzazione di un singolo account devono essere indirizzati a un'unità organizzativa (OU) AWSControlTowerBaseline abilitata. Se un'unità organizzativa non è AWSControlTowerBaseline abilitata, puoi attivare la registrazione automatica dell'account o utilizzare delle ResetEnabledControl API su ResetEnabledBaseline EnabledBaselines e EnabledControls su tale unità organizzativa per registrare gli account. Per i dettagli di, vedere:. AWSControlTowerBaseline Tipi di base che si applicano a livello di unità organizzativa
È possibile effettuare il provisioning o aggiornare singoli account in AWS Control Tower con diversi metodi:
-
Puoi effettuare il provisioning e personalizzare gli account con AWS Control Tower Account Factory for Terraform (AFT). Per ulteriori informazioni, consulta Panoramica di AWS Control Tower Account Factory for Terraform (AFT).
-
Puoi aggiornare gli account con Customizations for AWS Control Tower (cFCT). Per ulteriori informazioni, consulta Panoramica sulle personalizzazioni per AWS Control Tower (cFCT).
-
Automazione degli script: se preferisci utilizzare un approccio API, puoi aggiornare gli account utilizzando il framework API di Service Catalog e AWS CLI aggiornare gli account in un processo batch. Chiameresti l'
UpdateProvisionedProductAPI di Service Catalog per ogni account. È possibile scrivere uno script per aggiornare gli account, uno per uno, con questa API. Ulteriori informazioni su questo approccio, quando si aggiungono le regioni per la governance, sono disponibili in un post del blog, Enabling guardrails in new AWS Regions.Puoi aggiornare fino a cinque (5) account alla volta. È necessario attendere il completamento di almeno un aggiornamento dell'account prima di iniziare il successivo aggiornamento dell'account. Pertanto, il processo potrebbe richiedere molto tempo se si dispone di molti account, ma non è complicato. Per ulteriori informazioni su questo approccio, vedere il Automatizza il provisioning degli account in AWS Control Tower tramite le API di Service Catalog.
Procedura guidata: video
Procedura guidata: videoÈ progettato per il provisioning automatico dell'account con uno script, ma i passaggi si applicano anche all'aggiornamento dell'account. Utilizza l'UpdateProvisionedProductAPI anziché l'ProvisionProductAPI.
Un ulteriore passaggio dell'automazione tramite script consiste nel verificare lo stato di successo dell'evento del UpdateLandingZone ciclo di vita di AWS Control Tower. Utilizzalo come trigger per iniziare ad aggiornare i singoli account come descritto nel video. Un evento del ciclo di vita segna il completamento di una sequenza di attività, pertanto il verificarsi di questo evento indica che l'aggiornamento della zona di atterraggio è completo. L'aggiornamento della landing zone deve essere completato prima dell'inizio degli aggiornamenti dell'account. Per ulteriori informazioni sull'utilizzo degli eventi del ciclo di vita, vedere Eventi del ciclo di vita.