Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Provisiere und aktualisiere Konten mithilfe von Automatisierung
Anmerkung
Die Bereitstellung, Aktualisierung und Anpassung eines einzelnen Kontos muss auf eine Organisationseinheit (OU) abzielen, die AWSControlTowerBaseline aktiviert ist. Wenn für eine Organisationseinheit diese Option nicht AWSControlTowerBaseline aktiviert ist, können Sie die automatische Kontoregistrierung aktivieren oder zur Kontoregistrierung ResetEnabledBaseline beliebige ResetEnabledControl APIs auf EnabledBaselines und EnabledControls auf dieser Organisationseinheit verwenden. Einzelheiten finden Sie unter:. AWSControlTowerBaseline Baselinetypen, die auf OU-Ebene gelten
Sie können einzelne Konten im AWS Control Tower auf verschiedene Arten bereitstellen oder aktualisieren:
-
Sie können Konten mit AWS Control Tower Account Factory for Terraform (AFT) bereitstellen und anpassen. Weitere Informationen finden Sie unter Überblick über AWS Control Tower Account Factory für Terraform (AFT).
-
Sie können Konten mit Anpassungen für AWS Control Tower (cFCT) aktualisieren. Weitere Informationen finden Sie unter Übersicht über Anpassungen für AWS Control Tower (cFCT).
-
Skriptautomatisierung: Wenn Sie einen API-Ansatz bevorzugen, können Sie Konten mithilfe des API-Frameworks von Service Catalog aktualisieren und dann die AWS CLI Konten in einem Batch-Prozess aktualisieren. Sie würden die
UpdateProvisionedProductAPI von Service Catalog für jedes Konto aufrufen. Sie können ein Skript schreiben, um die Konten nacheinander mit dieser API zu aktualisieren. Weitere Informationen zu diesem Ansatz beim Hinzufügen von Regionen für die Verwaltung finden Sie in dem Blogbeitrag Enabling guardrails in new AWS Regions.Sie können bis zu fünf (5) Konten gleichzeitig aktualisieren. Sie müssen warten, bis mindestens eine Kontoaktualisierung erfolgreich ist, bevor Sie mit der nächsten Kontoaktualisierung beginnen. Daher kann das Verfahren bei einer großen Anzahl von Konten lange dauern. Es ist jedoch nicht kompliziert. Weitere Informationen zu diesem Ansatz finden Sie unter Automatisieren Sie die Kontobereitstellung im AWS Control Tower mithilfe von Service Catalog-APIs.
Video-Anleitung
Das Video-Anleitung ist für die automatische Kontobereitstellung mit einem Skript konzipiert, aber die Schritte gelten auch für die Kontoaktualisierung. Verwenden Sie die UpdateProvisionedProduct API anstelle der ProvisionProduct API.
Ein weiterer Schritt der Automatisierung per Skript besteht darin, den Status Succeed für das AWS Control UpdateLandingZone Tower-Lifecycle-Ereignis zu überprüfen. Verwenden Sie es als Auslöser, um mit der Aktualisierung einzelner Konten zu beginnen, wie im Video beschrieben. Ein Lebenszyklusereignis kennzeichnet den Abschluss einer Abfolge von Aktivitäten. Das Eintreten dieses Ereignisses bedeutet also, dass eine Aktualisierung der Landezone abgeschlossen ist. Die Aktualisierung der Landing Zone muss vor Beginn der Kontoaktualisierung abgeschlossen sein. Weitere Informationen zum Arbeiten mit Lebenszyklus-Ereignissen finden Sie unter Lebenszyklus-Ereignisse.