Exigences relatives à la région et aux autorisations pour les opérations relatives aux ensembles de piles - AWS CloudFormation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Exigences relatives à la région et aux autorisations pour les opérations relatives aux ensembles de piles

Étant donné que les ensembles de piles effectuent des opérations de pile dans plusieurs comptes, avant de pouvoir créer votre premier ensemble de piles, vous devez disposer des autorisations nécessaires définies dans vos comptes AWS .

Pour configurer les autorisations requises pour créer un ensemble de piles avec des autorisations autogérées, consultez les sections Exécution d'opérations de stack set impliquant des régions désactivées par défaut et Accorder des autorisations autogérées.

Pour configurer les autorisations requises pour créer un ensemble de piles avec des autorisations gérées par le service, veuillez consulter Exécution d'opérations de stack set impliquant des régions désactivées par défautActivation de l'accès approuvé avec Activez un accès sécurisé pour les ensembles de piles avec Organizations.

Note

L'activation de l'accès sécurisé avec AWS Organizations for AWS CloudFormation StackSets n'est actuellement pas prise en charge dans les régions de Pékin et de Ningxia en Chine.

Exécution d'opérations de stack set impliquant des régions désactivées par défaut

Régions AWS introduites après le 20 mars 2019, telles que la région Asie-Pacifique (Hong Kong), sont désactivées par défaut. Vous devez activer ces régions pour votre ou vos comptes avant de pouvoir les utiliser. C'est pourquoi vous devez tenir compte des points suivants avant d'exécuter les opérations d’ensembles de piles impliquant des comptes dans les régions désactivés par défaut :

  • Pour créer un ensemble de pile à partir du compte administrateur d'un ensemble de piles (si vous utilisez des autorisations autogérées) ou du compte de gestion d'une organisation (si vous utilisez des autorisations gérées par le service) dans une région désactivée par défaut, vous devez d'abord activer cette région pour le compte administrateur ou de gestion.

  • Pour AWS CloudFormation créer ou mettre à jour correctement une instance de stack :

    • le compte cible doit résider dans une région actuellement activée pour ce compte cible.

    • la région activée sur le compte administrateur de l’ensemble de piles ou le compte de gestion de l'organisation doit être la même que sur le compte cible.

Important

Sachez que pendant les opérations d'ensembles de piles, les comptes d'administrateur et cible échangent des métadonnées concernant les comptes eux-mêmes, ainsi que le jeu de pile et les instances de jeu de pile impliqués.

En outre, si vous désactivez une région contenant un compte dans lequel résident les instances de jeu de pile, il vous incombe de supprimer ces instances ou ressources, si vous le souhaitez. En outre, sachez que les métadonnées concernant le compte cible dans la région désactivée seront conservées dans le compte administrateur.

Pour plus d'informations sur l'activation et la désactivation des régions, consultez la section Gestion des régions AWS dans la Référence générale d'AWS .