Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Aktivieren Sie die Data Lifecycle Manager-Standardrichtlinien für alle Konten und Regionen
Mithilfe von CloudFormation StackSets Amazon Data Lifecycle Manager können Sie die Standardrichtlinien von Amazon Data Lifecycle Manager mit einem einzigen Vorgang für mehrere Konten und AWS Regionen aktivieren.
Sie können Stack-Sets verwenden, um Standardrichtlinien auf eine der folgenden Arten zu aktivieren:
-
Unternehmensweit — Stellt sicher, dass Standardrichtlinien in der gesamten AWS Organisation oder in bestimmten Organisationseinheiten einer Organisation einheitlich aktiviert und konfiguriert werden. AWS Dies erfolgt mithilfe von vom Dienst verwalteten Berechtigungen. CloudFormation StackSets erstellt die erforderlichen IAM-Rollen in Ihrem Namen.
-
AWS Kontenübergreifend — Stellt sicher, dass Standardrichtlinien für bestimmte Zielkonten aktiviert und einheitlich konfiguriert werden. Dies erfordert selbstverwaltete Berechtigungen. Sie erstellen die IAM-Rollen, die erforderlich sind, um die Vertrauensstellung zwischen dem Stack-Set-Administratorkonto und den Zielkonten herzustellen.
Weitere Informationen finden Sie im AWS CloudFormation Benutzerhandbuch unter Berechtigungsmodelle für Stack-Sets.
Verwenden Sie die folgenden Verfahren, um die Standardrichtlinien von Amazon Data Lifecycle Manager für eine gesamte AWS Organisation, für bestimmte Organisationseinheiten oder für bestimmte Zielkonten zu aktivieren.
Voraussetzungen
Führen Sie je nachdem, wie Sie die Standardrichtlinien aktivieren, eine der folgenden Aktionen aus:
-
( AWS Organisationsübergreifend) Sie müssen alle Funktionen in Ihrer Organisation aktivieren und den vertrauenswürdigen Zugriff mit aktivieren AWS Organizations. Sie müssen auch das Verwaltungskonto der Organisation oder ein delegiertes Administratorkonto verwenden.
-
(Für bestimmte Zielkonten) Sie müssen selbstverwaltete Berechtigungen gewähren, indem Sie die Rollen erstellen, die erforderlich sind, um eine vertrauenswürdige Beziehung zwischen dem Stack-Set-Administratorkonto und den Zielkonten herzustellen.
- Console
-
Um Standardrichtlinien für eine zu aktivieren AWS Organisation oder für bestimmte Zielkonten
-
Öffnen Sie die CloudFormation Konsole unter https://console.aws.amazon.com/cloudformation.
-
Wählen Sie im Navigationsbereich StackSets und dann Erstellen aus StackSet.
-
Führen Sie für Berechtigungen einen der folgenden Schritte aus, je nachdem, wie Sie die Standardrichtlinien aktivieren:
-
(In der gesamten AWS Organisation) Wählen Sie Service-managed Berechtigungen aus.
-
(Für bestimmte Zielkonten) Wählen Sie Self-service Berechtigungen aus. Wählen Sie dann für ARN der IAM-Administratorrolle die IAM-Servicerolle aus, die Sie für das Administratorkonto erstellt haben, und geben Sie für den Namen der IAM-Ausführungsrolle den Namen der IAM-Dienstrolle ein, die Sie in den Zielkonten erstellt haben.
-
Wählen Sie für Vorlage vorbereiten die Option Eine Beispielvorlage verwenden aus.
-
Führen Sie für Beispielvorlagen einen der folgenden Schritte aus:
-
(Standardrichtlinie für EBS-Snapshots) Wählen Sie Amazon Data Lifecycle Manager-Standardrichtlinien für EBS-Snapshots erstellen aus.
-
(Standardrichtlinie für EBS-backed AMIs) Wählen Sie Amazon Data Lifecycle Manager-Standardrichtlinien für EBS-backed AMIs erstellen aus.
-
Wählen Sie Weiter aus.
-
Geben Sie für StackSet Name und StackSet Beschreibung einen beschreibenden Namen und eine kurze Beschreibung ein.
-
Konfigurieren Sie im Abschnitt Parameter die standardmäßigen Richtlinieneinstellungen nach Bedarf.
Für kritische Workloads empfehlen wir CreateInterval = 1 Tag und RetainInterval = 7 Tage.
-
Wählen Sie Weiter aus.
-
(Optional) Geben Sie für Tags Tags an, anhand derer Sie die Ressourcen leichter identifizieren StackSet und stapeln können.
-
Wählen Sie für Verwaltete Ausführung die Option Aktiv aus.
-
Wählen Sie Weiter aus.
-
Wählen Sie für Add stacks to stack set (Stacks zum Stack-Set hinzufügen) Deploy new stacks (Neue Stacks bereitstellen).
-
Führen Sie einen der folgenden Schritte aus, je nachdem, wie Sie die Standardrichtlinien aktivieren:
-
Wählen Sie für Automatische Bereitstellung die Option Aktiviert aus.
-
Wählen Sie für das Verhalten beim Entfernen von Konten die Option „Stapel speichern“ aus.
-
Wählen Sie unter Regionen angeben bestimmte Regionen aus, in denen Standardrichtlinien aktiviert werden sollen, oder wählen Sie Alle Regionen hinzufügen, um die Standardrichtlinien in allen Regionen zu aktivieren.
-
Wählen Sie Weiter aus.
-
Überprüfen Sie die Stack-Set-Einstellungen, wählen Sie Ich bestätige, dass CloudFormation möglicherweise IAM-Ressourcen erstellt werden, und klicken Sie dann auf Senden.
- AWS CLI
-
Um Standardrichtlinien für eine zu aktivieren AWS Organisation
-
Erstellen Sie das Stack-Set. Verwenden Sie den Befehl create-stack-set.
Legen Sie für --permission-model die Option SERVICE_MANAGED fest.
Geben Sie für eine --template-url der folgenden Vorlagen-URLs an:
-
(Standardrichtlinien für EBS-backed AMIs) https://s3.amazonaws.com/cloudformation-stackset-sample-templates-us-east-1/DataLifecycleManagerAMIDefaultPolicy.yaml
-
(Standardrichtlinien für EBS-Snapshots) https://s3.amazonaws.com/cloudformation-stackset-sample-templates-us-east-1/DataLifecycleManagerEBSSnapshotDefaultPolicy.yaml
Geben Sie für --parameters die Einstellungen für die Standardrichtlinien an. Für unterstützte Parameter, Parameterbeschreibungen und gültige Werte laden Sie die Vorlage mithilfe der URL herunter und sehen Sie sich die Vorlage dann mit einem Texteditor an.
Legen Sie für --auto-deployment die Option Enabled=true, RetainStacksOnAccountRemoval=true fest.
$ aws cloudformation create-stack-set \
--stack-set-name stackset_name \
--permission-model SERVICE_MANAGED \
--template-url template_url \
--parameters "ParameterKey=param_name_1,ParameterValue=param_value_1" "ParameterKey=param_name_2,ParameterValue=param_value_2" \
--auto-deployment "Enabled=true, RetainStacksOnAccountRemoval=true"
-
Stellen Sie das Stack-Set bereit. Verwenden Sie den Befehl create-stack-instances.
Geben Sie für den Namen des Stack-Sets an--stack-set-name, das Sie im vorherigen Schritt erstellt haben.
Geben Sie --deployment-targets OrganizationalUnitIds beispielsweise die ID der Stamm-Organisationseinheit an, die für eine gesamte Organisation bereitgestellt werden soll, oder die OU-IDs, die für bestimmte Organisationseinheiten in der Organisation bereitgestellt werden sollen.
Geben Sie für --regions die AWS Regionen an, in denen die Standardrichtlinien aktiviert werden sollen.
$ aws cloudformation create-stack-instances \
--stack-set-name stackset_name \
--deployment-targets OrganizationalUnitIds='["root_ou_id"]' | '["ou_id_1", "ou_id_2]' \
--regions '["region_1", "region_2"]'
Um Standardrichtlinien für bestimmte Zielkonten zu aktivieren
-
Erstellen Sie das Stack-Set. Verwenden Sie den Befehl create-stack-set.
Geben Sie für eine --template-url der folgenden Vorlagen-URLs an:
-
(Standardrichtlinien für EBS-backed AMIs) https://s3.amazonaws.com/cloudformation-stackset-sample-templates-us-east-1/DataLifecycleManagerAMIDefaultPolicy.yaml
-
(Standardrichtlinien für EBS-Snapshots) https://s3.amazonaws.com/cloudformation-stackset-sample-templates-us-east-1/DataLifecycleManagerEBSSnapshotDefaultPolicy.yaml
Geben Sie für --administration-role-arn den ARN der IAM-Servicerolle an, die Sie zuvor für den Stack-Set-Administrator erstellt haben.
Geben Sie für --execution-role-name den Namen der IAM-Servicerolle an, die Sie in den Zielkonten erstellt haben.
Geben Sie für --parameters die Einstellungen für die Standardrichtlinien an. Für unterstützte Parameter, Parameterbeschreibungen und gültige Werte laden Sie die Vorlage mithilfe der URL herunter und sehen Sie sich die Vorlage dann mit einem Texteditor an.
Legen Sie für --auto-deployment die Option Enabled=true, RetainStacksOnAccountRemoval=true fest.
$ aws cloudformation create-stack-set \
--stack-set-name stackset_name \
--template-url template_url \
--parameters "ParameterKey=param_name_1,ParameterValue=param_value_1" "ParameterKey=param_name_2,ParameterValue=param_value_2" \
--administration-role-arn administrator_role_arn \
--execution-role-name target_account_role \
--auto-deployment "Enabled=true, RetainStacksOnAccountRemoval=true"
-
Stellen Sie das Stack-Set bereit. Verwenden Sie den Befehl create-stack-instances.
Geben Sie für den Namen des Stack-Sets an--stack-set-name, das Sie im vorherigen Schritt erstellt haben.
Geben Sie für --accounts die IDs der AWS Zielkonten an.
Geben Sie für --regions die AWS Regionen an, in denen die Standardrichtlinien aktiviert werden sollen.
$ aws cloudformation create-stack-instances \
--stack-set-name stackset_name \
--accounts '["account_ID_1","account_ID_2"]' \
--regions '["region_1", "region_2"]'