Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Root OU
CFCT prend en charge Root en tant que valeur pour une unité organisationnelle (OU) organizational_units dans la version V2 du manifeste (15/03/2021).
-
Si vous choisissez la méthode de déploiement
scpourcp, lorsque vous ajoutez Rootorganizational_units, AWS Control Tower applique les politiques à toutes les unités d'organisation situées sous la racine. Si vous choisissez la méthode de déploiement suivantestack_set, lorsque vous ajoutez Rootorganizational_units, cFCT déploie les ensembles de piles dans tous les comptes de la racine qui sont inscrits dans AWS Control Tower, à l'exception du compte de gestion. -
Conformément aux meilleures pratiques d'AWS Control Tower, le compte de gestion est uniquement destiné à gérer les comptes des membres et à des fins de facturation. N'exécutez pas de charges de travail de production dans le compte de gestion AWS Control Tower.
Conformément aux recommandations des meilleures pratiques, le déploiement d'AWS Control Tower place le compte de gestion sous l'unité d'organisation racine, de sorte qu'il dispose d'un accès complet et n'utilise pas de ressources supplémentaires. Pour cette raison, le AWSControlTowerExecution rôle n'est pas déployé sur le compte de gestion.
-
Nous vous recommandons de suivre ces bonnes pratiques pour le compte de gestion. Si vous avez un cas d'utilisation spécifique qui vous oblige à déployer des stacksets dans le compte de gestion, incluez les comptes en tant que cible de déploiement et spécifiez le compte de gestion. Dans le cas contraire, n'incluez pas les comptes comme cible de déploiement. Vous devez créer les ressources manquantes, y compris les rôles IAM requis, dans le compte de gestion.
Pour déployer des stacksets dans le compte de gestion, incluez-les accounts comme cible de déploiement et spécifiez le compte de gestion. Sinon, n'incluez pas les comptes comme cible de déploiement.
--- region:your-home-regionversion: 2021-03-15 resources: …truncated… deployment_targets: organizational_units: - Root
Note
La fonctionnalité Root OU n'est prise en charge que dans la version V2 du fichier manifeste (15/03/2021). Si vous ajoutez Root en tant qu'unité d'organisation organizational_units ci-dessous, n'ajoutez aucune autre unité d'organisation.