升級推展政策入門 - AWS Organizations

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

升級推展政策入門

請依照下列步驟,在您的組織中實作升級推展政策。每個步驟都會連結至詳細資訊,以協助您成功完成實作。

開始之前

請確定您有下列項目:

  • 對 的管理存取權 AWS Organizations

  • 支援服務中的資源 AWS (例如 Aurora 或 Amazon Relational Database Service)

  • 已設定必要的 IAM 許可

實作步驟

  1. 為您的組織啟用升級推展政策。

  2. 了解升級推展政策的運作方式。

    • 識別開發、測試和生產環境

    • 決定應該先升級、先升級和最後升級的資源

    • 記錄您的標記策略以進行資源識別

  3. 建立升級推展政策:

    • 定義預設推展順序 (組織單位或帳戶層級)

    • 使用標籤指定資源目標

    • 設定任何政策排除

  4. 將升級推展政策連接到您可以用於測試的單一成員帳戶。

    • 從測試組織單位開始

    • 驗證政策繼承

    • 確認政策連接狀態

  5. 根據您的升級訂單策略標記您的資源:

    • 將標籤套用至開發資源以進行第一次升級

    • 標記第二階升級的測試資源

    • 為最後訂單升級指定生產資源

  6. 監控並驗證政策:

    • 檢閱升級訂單指派

    • 驗證政策對測試資源的影響

  7. 測試升級程序:

    • 等待服務升級變成可用

    • 透過您的環境監控升級進度

    • 確認升級遵循您指定的順序

  8. 視需要為其他組織單位啟用升級推展政策