Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Root-OU
cFCT unterstützt Root als Wert für eine Organisationseinheit (OU) organizational_units in der Manifest V2-Version (2021-03-15).
-
Wenn Sie die Bereitstellungsmethode von
scpoderrcp, wenn Sie Root unter hinzufügenorganizational_units, wendet AWS Control Tower die Richtlinien auf alle Organisationseinheiten unter Root an. Wenn Sie die Bereitstellungsmethode wählen und Root unter hinzufügenorganizational_units, stellt cFCT die Stack-Sets in allen Konten unter dem Root bereit, die im AWS Control Tower registriert sind, mit Ausnahme des Verwaltungskontos.stack_set -
Gemäß den bewährten Methoden von AWS Control Tower ist das Verwaltungskonto nur für die Verwaltung von Mitgliedskonten und für Abrechnungszwecke vorgesehen. Führen Sie keine Produktions-Workloads im AWS Control Tower-Verwaltungskonto aus.
Gemäß den Richtlinien für bewährte Methoden untersteht das Verwaltungskonto bei der Bereitstellung von AWS Control Tower der Root-Organisationseinheit, sodass es vollen Zugriff hat und keine zusätzlichen Ressourcen verwendet werden. Aus diesem Grund wird die AWSControlTowerExecution Rolle dem Verwaltungskonto nicht zugewiesen.
-
Wir empfehlen, dass Sie diese bewährten Methoden für das Verwaltungskonto befolgen. Wenn Sie einen bestimmten Anwendungsfall haben, der die Bereitstellung von Stacksets im Verwaltungskonto erfordert, schließen Sie Konten als Bereitstellungsziel ein und geben Sie das Verwaltungskonto an. Andernfalls sollten Sie Konten nicht als Bereitstellungsziel angeben. Sie müssen die fehlenden Ressourcen, einschließlich der erforderlichen IAM-Rollen, im Verwaltungskonto erstellen.
Um Stacksets im Verwaltungskonto bereitzustellen, geben Sie es accounts als Bereitstellungsziel an und geben Sie das Verwaltungskonto an. Schließen Sie andernfalls keine Konten als Bereitstellungsziel ein.
--- region:your-home-regionversion: 2021-03-15 resources: …truncated… deployment_targets: organizational_units: - Root
Anmerkung
Die Root-OU-Funktion wird nur in der V2-Version der Manifestdatei (15.03.2021) unterstützt. Wenn Sie Root als OU unter hinzufügenorganizational_units, fügen Sie keine anderen Organisationseinheiten hinzu.