重置登录区以解决偏移问题 - AWS Control Tower

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

重置登录区以解决偏移问题

在创建着陆区时,着陆区以及所有组织单位 (OUs)、账户和资源都符合您选择的控件强制执行的管理规则。当您和您组织内的成员使用登录区时,此合规性状态可能会发生更改。这些变化被称为偏移

要确定您的登录区是否处于偏移状态,您可以调用 GetLandingZone API。此 API 会返回登录区的偏移状态DRIFTEDIN_SYNC

要解决登录区内的偏移问题,您可以使用 ResetLandingZone API 将登录区重置为原始配置。例如,AWS Control Tower 默认启用 IAM Identity Center 来帮助您 AWS 账户管理自己的,但是如果您在禁用 IAM 身份中心的情况下配置原始着陆区参数,则调用会ResetLandingZone保持禁用的 IAM 身份中心配置。

您只有在使用最新的登录区可用版本时,才能使用 ResetLandingZone API。您可以调用 GetLandingZone API,并将您的登录区版本与最新的可用版本进行比较。如有必要,您可以更新您的登录区,让您的登录区使用最新的可用版本。在这些示例中,我们使用版本 3.3 作为最新版本。

  1. 调用 GetLandingZone API。如果 API 返回的漂移状态DRIFTED,则您的登录区处于偏移状态。

  2. 调用 ResetLandingZone API,将您的登录区重置为原始配置。

    aws controltower reset-landing-zone --landing-zone-identifier "arn:aws:controltower:us-west-2:123456789123:landingzone/1A2B3C4D5E6F7G8H"

输出

{ "operationIdentifier": "55XXXXXX-e2XX-41XX-a7XX-446XXXXXXXXX" }
注意

重置登录区不会更新登录区版本。查看更新您的登录区,了解有关更新登录区版本的详细信息。