Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyediakan dan memperbarui akun menggunakan otomatisasi
Anda dapat menyediakan atau memperbarui akun individual di AWS Control Tower dengan beberapa metode:
-
Anda dapat menyediakan dan menyesuaikan akun dengan AWS Control Tower Account Factory for Terraform (AFT). Untuk informasi selengkapnya, lihat Ikhtisar AWS Control Tower Account Factory untuk Terraform (AFT).
-
Anda dapat memperbarui akun dengan Kustomisasi untuk AWS Control Tower (CFCT). Untuk informasi selengkapnya, lihat Kustomisasi untuk ikhtisar AWS Control Tower (CFCT) .
-
Otomatisasi skrip: Jika Anda lebih suka menggunakan pendekatan API, Anda dapat memperbarui akun menggunakan kerangka kerja API Service Catalog dan memperbarui akun dalam proses batch. AWS CLI Anda akan memanggil
UpdateProvisionedProduct
API Service Catalog untuk setiap akun. Anda dapat menulis skrip untuk memperbarui akun, satu per satu, dengan API ini. Informasi lebih lanjut tentang pendekatan ini, saat menambahkan Wilayah untuk tata kelola, tersedia di posting blog, Mengaktifkan pagar pembatasdi Wilayah baru. AWS Anda dapat memperbarui sebanyak lima (5) akun sekaligus. Anda harus menunggu setidaknya satu pembaruan akun agar berhasil sebelum memulai pembaruan akun berikutnya. Karena itu, prosesnya mungkin memakan waktu lama jika Anda memiliki banyak akun, tetapi tidak rumit. Untuk informasi lebih lanjut tentang pendekatan ini, lihatPanduan: Mengotomatiskan Penyediaan Akun di AWS Control Tower menurut Service Catalog APIs.
Panduan video
Panduan VideoIni dirancang untuk penyediaan akun otomatis dengan skrip, tetapi langkah-langkahnya juga berlaku untuk pembaruan akun. Gunakan UpdateProvisionedProduct
API alih-alih ProvisionProduct
API.
Langkah selanjutnya dari otomatisasi dengan skrip adalah memeriksa status Sukses dari peristiwa UpdateLandingZone
siklus hidup AWS Control Tower. Gunakan sebagai pemicu untuk mulai memperbarui akun individual seperti yang dijelaskan dalam video. Peristiwa siklus hidup menandai penyelesaian urutan aktivitas, sehingga terjadinya peristiwa ini berarti pembaruan landing zone selesai. Pembaruan landing zone harus lengkap sebelum pembaruan akun dimulai. Untuk informasi selengkapnya tentang bekerja dengan peristiwa siklus hidup, lihat Peristiwa Siklus Hidup.