Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Saluran penyediaan akun AFT
Setelah tahap penyediaan akun dari pipeline selesai, kerangka kerja AFT berlanjut. Secara otomatis menjalankan serangkaian langkah untuk memastikan bahwa akun yang baru disediakan memiliki detail di tempat, sebelum Kustomisasi akun tahap dimulai.
Berikut adalah langkah-langkah selanjutnya yang dijalankan oleh pipa AFT.
-
Memvalidasi input permintaan akun.
-
Mengambil informasi tentang akun yang disediakan, misalnya, ID akun.
-
Menyimpan metadata akun dalam tabel DynamoDB di akun manajemen AFT.
-
Membuat peran A wSaftExecution IAM di akun yang baru disediakan. AFT mengambil peran ini untuk melakukan tahap penyesuaian akun, karena peran ini memberikan akses ke portofolio pabrik akun.
-
Menerapkan tag akun yang Anda berikan sebagai bagian dari parameter input permintaan akun.
-
Menerapkan opsi fitur AFT yang Anda pilih pada saat penyebaran AFT.
-
Menerapkan penyesuaian penyediaan akun AFT yang Anda berikan. Bagian selanjutnya menceritakan lebih lanjut tentang cara mengatur penyesuaian ini dengan mesin status AWS Step Functions, di
gitrepositori. Tahap ini kadang-kadang disebut sebagai tahap kerangka kerja penyediaan akun. Ini adalah bagian dari proses penyediaan inti, tetapi sebelumnya Anda telah menyiapkan kerangka kerja yang memberikan integrasi khusus sebagai bagian dari alur kerja penyediaan akun Anda, sebelum penyesuaian tambahan ditambahkan ke akun di tahap berikutnya. -
Untuk setiap akun yang disediakan, itu membuat akun AWS CodePipeline manajemen AFT, yang akan dijalankan untuk melakukan Kustomisasi akun tahap (berikutnya, global).
-
Memanggil pipeline penyesuaian akun untuk setiap akun yang disediakan (dan ditargetkan).
-
Mengirim pemberitahuan sukses atau gagal ke topik SNS, dari mana Anda dapat mengambil pesan.
Menyiapkan penyesuaian kerangka kerja penyediaan akun dengan mesin status
Jika Anda menyiapkan integrasi kustom non-TerraForm sebelum Anda menyediakan akun, penyesuaian ini disertakan dalam alur kerja penyediaan akun AFT Anda. Misalnya, Anda mungkin memerlukan penyesuaian tertentu untuk memastikan bahwa semua akun yang dibuat oleh AFT sesuai dengan standar dan kebijakan organisasi Anda, seperti standar keamanan, dan standar ini dapat ditambahkan ke akun sebelum penyesuaian tambahan. Ku stomisasi kerangka penyediaan akun ini diimplementasikan pada setiap akun yang disediakan, sebelum tahap penyesuaian akun global dimulai berikutnya.
catatan
Fitur AFT yang dijelaskan di bagian ini ditujukan untuk pengguna tingkat lanjut yang memahami fungsi AWS Step Functions. Sebagai alternatif, kami menyarankan Anda bekerja dengan pembantu global di tahap penyesuaian akun.
Kerangka penyediaan akun AFT memanggil mesin status AWS Step Functions, yang Anda tentukan, untuk mengimplementasikan penyesuaian Anda. Lihat dokumentasi AWS Step Functions untuk mempelajari selengkapnya tentang kemungkinan integrasi mesin status.
Berikut adalah beberapa integrasi umum.
-
AWS Lambda berfungsi dalam bahasa pilihan Anda
-
Tugas AWS ECS atau AWS Fargate, menggunakan wadah Docker
-
Aktivitas AWS Step Functions menggunakan pekerja khusus, dihosting baik di AWS atau di lokasi
-
Integrasi Amazon SNS atau SQS
Jika tidak ada mesin status AWS Step Functions yang ditentukan, tahap berlalu dengan no-op. Untuk membuat mesin status penyesuaian penyediaan akun AFT, ikuti instruksi di. Buat mesin status penyesuaian penyediaan akun AFT Anda Sebelum menambahkan penyesuaian, pastikan Anda memiliki prasyarat.
Jenis integrasi ini bukan bagian dari AWS Control Tower, dan tidak dapat ditambahkan selama tahap pra-API global dari kustomisasi akun AFT. Sebagai gantinya, pipeline AFT memungkinkan Anda untuk mengatur penyesuaian ini sebagai bagian dari proses penyediaan, dan mereka dijalankan dalam alur kerja penyediaan. Anda harus menerapkan penyesuaian ini dengan membuat mesin status Anda sebelumnya, sebelum memulai tahap penyediaan akun AFT, seperti yang dijelaskan di bagian berikut.
Prasyarat untuk membuat mesin negara
-
AFT yang dikerahkan sepenuhnya. Lihat Terapkan Pabrik Akun Menara Kontrol AWS untuk Terraform (AFT) untuk informasi selengkapnya tentang penerapan AFT.
-
Siapkan
gitrepositori di lingkungan Anda untuk penyesuaian penyediaan akun AFT. Untuk informasi selengkapnya, lihat Post-deployment langkah.
Buat mesin status penyesuaian penyediaan akun AFT Anda
Langkah 1: Ubah definisi mesin negara
Ubah contoh definisi mesin customizations.asl.json status. Contoh ini tersedia di git repositori yang Anda atur untuk menyimpan kustomisasi penyediaan akun AFT, dalam langkah-langkah pasca-penerapan Anda. Lihat Panduan Pengembang AWS Step Functions untuk mempelajari selengkapnya tentang definisi mesin status.
Langkah 2: Sertakan konfigurasi Terraform yang sesuai
Sertakan file Terraform dengan .tf ekstensi di git repositori yang sama dengan definisi mesin status untuk integrasi kustom Anda. Misalnya, jika Anda memilih untuk memanggil fungsi Lambda dalam definisi tugas mesin negara Anda, Anda akan menyertakan lambda.tf file dalam direktori yang sama. Pastikan Anda menyertakan peran dan izin IAM yang diperlukan untuk konfigurasi kustom Anda.
Saat Anda memberikan input yang sesuai, pipeline AFT secara otomatis memanggil mesin status Anda dan menerapkan penyesuaian Anda sebagai bagian dari tahap kerangka kerja penyediaan akun AFT.
Untuk memulai kembali kerangka kerja penyediaan akun AFT dan penyesuaian
AFT menjalankan kerangka kerja penyediaan akun dan langkah-langkah penyesuaian untuk setiap akun yang dijual melalui pipa AFT. Untuk memulai kembali penyesuaian penyediaan akun, Anda dapat menggunakan salah satu dari dua metode berikut:
-
Buat perubahan apa pun pada akun yang ada di repo permintaan akun.
-
Menyediakan akun baru dengan AFT.