2단계(선택 사항): 보조 계정에서 원격 스택 시작
중요
원격 스택은 허브 스택과 동일한 리전에 배포해야 합니다.
이 자동화된 AWS CloudFormation 템플릿은 허브 스택이 다른 계정의 인스턴스를 예약할 수 있도록 보조 계정 권한을 구성합니다. 기본/허브 스택이 허브 계정에 성공적으로 설치된 후에만 원격 템플릿을 설치합니다.
-
해당 보조 계정의 AWS Management Console에 로그인하고 instance-scheduler-on-aws-remote AWS CloudFormation 템플릿을 시작하는 버튼을 선택합니다.
-
이 템플릿은 기본적으로 미국 동부(버지니아 북부) 리전에서 시작됩니다. 다른 AWS 리전에서 솔루션을 실행하려면 콘솔 탐색 표시줄의 리전 선택기를 사용합니다. 허브 스택이 AWS Organizations을 사용하도록 구성되어 있는 경우 허브 스택과 동일한 리전에 원격 템플릿을 배포합니다.
-
스택 생성 페이지에서 Amazon S3 URL 텍스트 상자에 올바른 템플릿 URL이 있는지 확인하고 다음을 선택합니다.
-
세부 정보 지정 페이지에서 원격 스택 이름을 할당합니다.
-
파라미터에서 템플릿의 파라미터를 검토하고 수정합니다.
-
AWS Organizations 옵션이 활성화되어 있고 허브 스택이 유사하게 구성되어 있는 경우 예약을 시작하기 위해 기본 스택에서 추가로 변경할 사항은 없습니다.
-
AWS Organizations 옵션이 아니요로 설정되어 있는 경우 허브 스택을 새 계정 ID로 업데이트해야 합니다.
| 파라미터 | Default | 설명 |
|---|---|---|
|
허브 계정 ID |
<입력 필수> |
이 계정의 리소스를 예약할 AWS 인스턴스 스케줄러 허브 스택의 계정 ID입니다. |
|
AWS Organizations 사용 |
|
AWS Organizations을 사용하여 스포크 계정 등록을 자동화합니다. 허브 스택과 동일한 값으로 설정해야 합니다. |
|
네임스페이스, |
|
여러 솔루션 배포를 구분하는 데 사용되는 고유 식별자입니다. 허브 스택과 동일한 값으로 설정해야 합니다. |
|
EC2용 KMS 키 ARN |
<선택적 입력> |
쉼표로 구분된 KMS ARN 목록으로, 해당 솔루션에 kms:CreateGrant 권한을 부여하여 암호화된 EBS 볼륨에 대한 복호화 권한을 EC2 서비스에 제공합니다. 이렇게 하면 스케줄러가 암호화된 EBS 볼륨이 연결된 EC2 인스턴스를 시작할 수 있습니다. 모든 KMS 키에 제한된 액세스 권한을 부여하려면 (*)를 입력하고, 비활성화하려면 비워 둡니다. 생성된 정확한 정책에 대한 자세한 내용은 암호화된 EC2 EBS 볼륨을 참조하세요. |
-
다음을 선택합니다.
-
옵션 페이지에서 다음을 선택합니다.
-
검토 및 생성 페이지에서 설정을 검토하고 확인합니다. 템플릿이 IAM 리소스를 생성한다는 것을 확인하는 확인란을 선택해야 합니다.
-
제출을 선택하여 스택을 배포합니다.
AWS CloudFormation 콘솔의 상태 열에서 스택의 상태를 볼 수 있습니다. 약 5분 후에 CREATE_COMPLETE 상태를 확인할 수 있습니다.