Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Penyediaan dan perbarui akun menggunakan otomatisasi
catatan
Penyediaan akun tunggal, pembaruan, dan penyesuaian harus menargetkan unit organisasi (OU) dengan AWSControlTowerBaseline diaktifkan. Jika OU tidak mengaktifkan, Anda dapat mengaktifkan pendaftaran otomatis akun atau menggunakan ResetEnabledControl API EnabledControls pada ResetEnabledBaseline EnabledBaselines dan di OU tersebut untuk mendaftarkan akun. AWSControlTowerBaseline Untuk detailnya AWSControlTowerBaseline, lihat:Jenis dasar yang berlaku di tingkat OU.
Anda dapat menyediakan atau memperbarui akun individual di AWS Control Tower dengan beberapa metode:
-
Anda dapat menyediakan dan menyesuaikan akun dengan AWS Control Tower Account Factory for Terraform (AFT). Untuk informasi selengkapnya, lihat Ikhtisar Pabrik Akun Menara Kontrol AWS untuk Terraform (AFT).
-
Anda dapat memperbarui akun dengan Ku stomisasi untuk AWS Control Tower (cFCT). Untuk informasi selengkapnya, lihat Kustomisasi untuk ikhtisar AWS Control Tower (CFCT).
-
Otomatisasi skrip: Jika Anda lebih suka menggunakan pendekatan API, Anda dapat memperbarui akun menggunakan kerangka https://docs.aws.amazon.com/servicecatalog/latest/dg/API_Reference.html API Katalog Layanan dan AWS CLI untuk memperbarui akun dalam proses batch. Anda akan memanggil
UpdateProvisionedProductAPI Katalog Layanan untuk setiap akun. Anda dapat menulis skrip untuk memperbarui akun, satu per satu, dengan API ini. Informasi lebih lanjut tentang pendekatan ini, saat menambahkan Wilayah untuk tata kelola, tersedia di posting blog, Meng aktifkan pagar pembatas di Wilayah baru AWS .Anda dapat memperbarui sebanyak lima (5) akun sekaligus. Anda harus menunggu setidaknya satu pembaruan akun untuk berhasil sebelum memulai pembaruan akun berikutnya. Oleh karena itu, prosesnya mungkin memakan waktu lama jika Anda memiliki banyak akun, tetapi tidak rumit. Untuk informasi lebih lanjut tentang pendekatan ini, lihatMengotomatiskan Penyediaan Akun di AWS Control Tower berdasarkan API Katalog Layanan.
Panduan video
Ini Panduan Video dirancang untuk penyediaan akun otomatis dengan skrip, tetapi langkah-langkahnya juga berlaku untuk pembaruan akun. Gunakan UpdateProvisionedProduct API alih-alih ProvisionProduct API.
Langkah selanjutnya dari otomatisasi dengan skrip adalah memeriksa status Sukses dari acara UpdateLandingZone siklus hidup AWS Control Tower. Gunakan sebagai pemicu untuk mulai memperbarui akun individual seperti yang dijelaskan dalam video. Peristiwa siklus hidup menandai penyelesaian urutan aktivitas, sehingga terjadinya peristiwa ini berarti pembaruan zona pendaratan selesai. Pembaruan zona pendaratan harus selesai sebelum pembaruan akun dimulai. Untuk informasi selengkapnya tentang bekerja dengan peristiwa siklus hidup, lihat Peristiwa Sik lus Hidup.