View a markdown version of this page

Cross-account 使用账户 ID 或 AWS 组织 ID 进行实例计划 - AWS 实例计划程序

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Cross-account 使用账户 ID 或 AWS 组织 ID 进行实例计划

该解决方案包含一个模板(instance-scheduler-on-aws-remote.template),此模板可创建 AWS Identity and Access Management(IAM)角色和其他必要资源,使解决方案能够在辅助账户中开始计划。在启动堆栈之前,您可以查看和修改此远程模板中的权限。

使用账户 ID 启用跨账户计划功能

要对辅助账户中的资源应用自动化启动/停止计划,请执行以下操作:

  1. 登录 AWS 管理控制台并选择按钮,在主账户中启动 AW CloudFormation S 上的实例调度器模板。

  2. 在每个适用的辅助账户中启动远程模板(instance-scheduler-on-aws-remote)。每个远程堆栈在启动时会创建一个跨账户角色 Amazon 资源名称(ARN)。

  3. 使用提供组织 ID远程账户 ID 列表参数中的账户 ID 更新主解决方案堆栈,以允许解决方案对辅助账户中的实例执行启动和停止操作。

使用 AWS Organization ID 启用跨账户计划

要对辅助账户中的资源应用自动化启动/停止计划,请执行以下操作:

  1. 登录 AWS 管理控制台并选择按钮,在主账户中启动 AW CloudFormation S 上的实例调度器模板。

  2. 使用 AWS O CloudFormation rganizations 设置参数? 设为 “是”,然后在 “提供组织 ID 或远程帐户 ID 列表” CloudFormation 参数中提供组织 ID

  3. 在主账户中部署堆栈后,在每个适用的辅助账户中,于与主账户解决方案相同的区域启动远程模板 (instance-scheduler-on-aws-remote)。在每个远程堆栈成功启动后,主解决方案账户将使用账户 ID 进行更新,而不会对主账户进行任何进一步的更改。

使用 AWS Systems Manager Parameter Store 管理账户 ID

使用 AWS Systems Manager Parameter Store 存储远程账户 ID。您可以将远程账户 ID 存储为列表参数,其中每个项目均为一个账户 ID,也可以将远程账户 ID 存储为字符串参数,其中包含远程账户 ID 的逗号分隔列表。该参数的格式为 {param:_name_},其中名称是 Parameter Store 中的参数名称。

要使用此功能,您必须在与 Parameter Store 相同的账户中启动 AWS 实例计划程序中心堆栈。