Mengelola penerapan otomatis untuk menggunakan izin CloudFormation StackSets yang dikelola layanan - AWS CloudFormation

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengelola penerapan otomatis untuk menggunakan izin CloudFormation StackSets yang dikelola layanan

Dengan penerapan otomatis diaktifkan, StackSets secara otomatis menyebarkan ke akun yang ditambahkan ke organisasi target atau unit organisasi (OUs) di masa mendatang. Dengan mempertahankan tumpukan diaktifkan, ketika akun dihapus dari OU target, sumber daya tumpukan di akun dipertahankan. Anda dapat menyesuaikan pengaturan deployment otomatis yang Anda tentukan saat Anda membuat set tumpukan Anda kapan saja.

catatan

Nilai parameter yang diganti hanya berlaku untuk akun yang saat ini ada di target OUs dan anak mereka. OUs Akun yang ditambahkan ke target OUs dan anak mereka OUs di masa mendatang akan menggunakan nilai default yang ditetapkan tumpukan dan bukan nilai yang diganti.

Kelola penerapan otomatis (konsol)

  1. Masuk ke AWS Management Console dan buka AWS CloudFormation konsol di https://console.aws.amazon.com/cloudformation.

  2. Pada bilah navigasi di bagian atas layar, pilih tumpukan yang Wilayah AWS Anda buat.

  3. Dari panel navigasi, pilih StackSets.

  4. Pada halaman StackSets, pilih set tumpukan yang Anda buat di Buat StackSets (izin yang dikelola layanan).

  5. Dengan set tumpukan dipilih, pilih Edit deployment otomatis dari menu Tindakan. Deployment otomatis diatur pada tingkat set tumpukan. Anda tidak dapat menyesuaikan penerapan otomatis secara selektif untukOUs, akun, atau Wilayah.

  6. Dalam model Edit penerapan otomatis, kelola pengaturan perilaku penyebaran otomatis dan penghapusan akun.

    catatan

    Dengan Pertahankan tumpukan dipilih, instans tumpukan dihapus dari set tumpukan Anda, tetapi tumpukan dan sumber daya yang berhubungan dipertahankan. Sumber daya tetap dalam statusnya saat ini, tetapi tidak lagi bagian dari set tumpukan.

  7. Pilih Simpan.

Mengelola penerapan otomatis ()AWS CLI

  1. Gunakan update-stack-set CLI perintah, tentukan kumpulan tumpukan yang Anda buat. Buat StackSets (izin yang dikelola layanan) Deployment otomatis diatur pada tingkat set tumpukan. Jika Anda menentukan --auto-deployment dalam pembaruan set tumpukan, Anda tidak dapat menentukan --deployment-targets atau--regions.

    aws cloudformation update-stack-set --stack-set-name my-stackset --auto-deployment Enabled=false
  2. Menggunakan ID operasi yang dikembalikan sebagai bagian dari update-stack-set output pada langkah 2, jalankan describe-stack-set-operation untuk memverifikasi bahwa kumpulan tumpukan Anda berhasil diperbarui.

    aws cloudformation describe-stack-set-operation --operation-id operation_ID

Contoh deployment otomatis

Saat Anda mengaktifkan penerapan otomatis, penerapan akan dipicu saat akun ditambahkan ke organisasi target atau OU, dihapus dari organisasi target atau OU, atau dipindahkan antar target. OUs

Sebagai contoh, set tumpukan, StackSet1, menargetkan OU, OU1, di Wilayah us-east-1. Set tumpukan, StackSet2, menargetkan OU, OU2, di Wilayah us-east-1. OU1 berisi akun, AccountA.

Jika kita beralih AccountA dari OU1 ke OU2 dengan penerapan otomatis diaktifkan, StackSets secara otomatis menjalankan operasi hapus untuk menghapus StackSet1 instance dari AccountA dan mengantri operasi create yang menambahkan instance ke. StackSet2 AccountA