View a markdown version of this page

Esegui il provisioning e aggiorna gli account utilizzando l'automazione - AWS Control Tower

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Esegui il provisioning e aggiorna gli account utilizzando l'automazione

Nota

La fornitura, l'aggiornamento e la personalizzazione di un singolo account devono essere indirizzati a un'unità organizzativa (OU) AWSControlTowerBaseline abilitata. Se un'unità organizzativa non è AWSControlTowerBaseline abilitata, puoi attivare la registrazione automatica dell'account o utilizzare delle ResetEnabledControl API su ResetEnabledBaseline EnabledBaselines e EnabledControls su tale unità organizzativa per registrare gli account. Per i dettagli di, vedere:. AWSControlTowerBaseline Tipi di base che si applicano a livello di unità organizzativa

È possibile effettuare il provisioning o aggiornare singoli account in AWS Control Tower con diversi metodi:

Procedura guidata: video

Procedura guidata: videoÈ progettato per il provisioning automatico dell'account con uno script, ma i passaggi si applicano anche all'aggiornamento dell'account. Utilizza l'UpdateProvisionedProductAPI anziché l'ProvisionProductAPI.

Un ulteriore passaggio dell'automazione tramite script consiste nel verificare lo stato di successo dell'evento del UpdateLandingZone ciclo di vita di AWS Control Tower. Utilizzalo come trigger per iniziare ad aggiornare i singoli account come descritto nel video. Un evento del ciclo di vita segna il completamento di una sequenza di attività, pertanto il verificarsi di questo evento indica che l'aggiornamento della zona di atterraggio è completo. L'aggiornamento della landing zone deve essere completato prima dell'inizio degli aggiornamenti dell'account. Per ulteriori informazioni sull'utilizzo degli eventi del ciclo di vita, vedere Eventi del ciclo di vita.