Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Provisionner et mettre à jour des comptes grâce à l'automatisation
Note
La fourniture, la mise à jour et la personnalisation d'un compte unique doivent cibler une unité organisationnelle (UO) sur laquelle AWSControlTowerBaseline cette option est activée. Si cette option n'est pas AWSControlTowerBaseline activée pour une unité d'organisation, vous pouvez activer l'inscription automatique du compte ou utiliser ResetEnabledBaseline des ResetEnabledControl API sur EnabledBaselines et EnabledControls sur cette unité d'organisation pour inscrire des comptes. Pour plus de détails sur AWSControlTowerBaseline, voir :Types de référence qui s'appliquent au niveau de l'unité d'organisation.
Vous pouvez provisionner ou mettre à jour des comptes individuels dans AWS Control Tower de différentes manières :
-
Vous pouvez provisionner et personnaliser des comptes avec AWS Control Tower Account Factory for Terraform (AFT). Pour de plus amples informations, veuillez consulter Présentation d'AWS Control Tower Account Factory pour Terraform (AFT).
-
Vous pouvez mettre à jour les comptes à l'aide des personnalisations pour AWS Control Tower (cFCT). Pour de plus amples informations, veuillez consulter Présentation des personnalisations pour AWS Control Tower (CfCT).
-
Automatisation des scripts : si vous préférez utiliser une approche API, vous pouvez mettre à jour les comptes à l'aide de la structure d'API de Service Catalog, puis mettre AWS CLI à jour les comptes par lots. Vous appelleriez l'
UpdateProvisionedProductAPI de Service Catalog pour chaque compte. Vous pouvez écrire un script pour mettre à jour les comptes, un par un, avec cette API. Plus d'informations sur cette approche, lors de l'ajout de régions pour la gouvernance, sont disponibles dans un article de blog, Enabling guardrails in new AWS Regions.Vous pouvez mettre à jour jusqu'à cinq (5) comptes à la fois. Vous devez attendre qu'au moins une mise à jour de compte réussisse avant de commencer la mise à jour suivante. Par conséquent, le processus peut prendre beaucoup de temps s'il existe beaucoup de comptes, mais il n'est pas compliqué. Pour plus d'informations sur cette approche, consultez Automatisez le provisionnement des comptes dans AWS Control Tower à l'aide des API du catalogue de services.
Vidéo de démonstration
Le Vidéo de procédure est conçu pour le provisionnement automatique des comptes à l'aide d'un script, mais les étapes s'appliquent également à la mise à jour du compte. Utilisez l'UpdateProvisionedProductAPI au lieu de l'ProvisionProductAPI.
Une autre étape de l'automatisation par script consiste à vérifier le statut Succeed de l'événement du UpdateLandingZone cycle de vie d'AWS Control Tower. Utilisez-le comme déclencheur pour commencer à mettre à jour les comptes individuels comme décrit dans la vidéo. Un événement du cycle de vie marque la fin d'une séquence d'activités. La survenance de cet événement signifie donc qu'une mise à jour de la zone d'atterrissage est terminée. La mise à jour de la zone de destination doit être terminée avant que les mises à jour des comptes ne commencent. Pour plus d'informations sur l'utilisation des événements du cycle de vie, consultez Événements du cycle de vie.