View a markdown version of this page

Aktifkan kebijakan default Data Lifecycle Manager di seluruh akun dan Wilayah - Amazon EBS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Aktifkan kebijakan default Data Lifecycle Manager di seluruh akun dan Wilayah

Dengan menggunakan CloudFormation StackSets, Anda dapat mengaktifkan kebijakan default Amazon Data Lifecycle Manager di beberapa akun dan Wil AWS ayah dengan satu operasi.

Anda dapat menggunakan kumpulan tumpukan untuk mengaktifkan kebijakan default dengan salah satu cara berikut:

  • Di seluruh AWS organisasi — Memastikan bahwa kebijakan default diaktifkan dan dikonfigurasi secara konsisten di seluruh AWS organisasi atau unit organisasi tertentu dalam organisasi. Ini dilakukan dengan menggunakan izin yang dikelola layanan. CloudFormation StackSets membuat peran IAM yang diperlukan atas nama Anda.

  • Di seluruh AWS akun tertentu — Memastikan bahwa kebijakan default diaktifkan dan dikonfigurasi secara konsisten di seluruh akun target tertentu. Ini membutuhkan izin yang dikelola sendiri. Anda membuat peran IAM yang diperlukan untuk membangun hubungan kepercayaan antara akun administrator kumpulan tumpukan dan akun target.

Untuk informasi selengkapnya, lihat Model izin untuk kumpulan tumpukan di Panduan AWS CloudFormation Pengguna.

Gunakan prosedur berikut untuk mengaktifkan kebijakan default Amazon Data Lifecycle Manager di seluruh AWS organisasi, di seluruh OU tertentu, atau di seluruh akun target tertentu.

Prasyarat

Lakukan salah satu hal berikut, tergantung pada cara Anda mengaktifkan kebijakan default:

Console
Untuk mengaktifkan kebijakan default di seluruh AWS organisasi atau di seluruh akun target tertentu
  1. Buka CloudFormation konsol di https://console.aws.amazon.com/cloudformation.

  2. Di panel navigasi, pilih StackSets, lalu pilih Buat StackSet.

  3. Untuk Iz in, lakukan salah satu hal berikut, tergantung pada cara Anda mengaktifkan kebijakan default:

    • (Di seluruh AWS organisasi) Pilih Service-managed izin.

    • (Di seluruh akun target tertentu) Pilih Self-service izin. Kemudian, untuk peran admin IAM ARN, pilih peran layanan IAM yang Anda buat untuk akun administrator, dan untuk nama peran eksekusi IAM, masukkan nama peran layanan IAM yang Anda buat di akun target.

  4. Untuk Siapkan template, pilih Gunakan template sampel.

  5. Untuk template Sam pel, lakukan salah satu hal berikut:

    • (Kebijakan default untuk snapshot EBS) Pilih Buat kebijakan default Amazon Data Lifecycle Manager untuk Snapshots EBS.

    • (Kebijakan default untuk EBS-backed AMI) Pilih Buat kebijakan default Amazon Data Lifecycle Manager untuk EBS-backed AMI.

  6. Pilih Berikutnya.

  7. Untuk StackSet nama dan StackSet deskripsi, masukkan nama deskriptif dan deskripsi singkat.

  8. Di bagian Parameter, konfigurasikan pengaturan kebijakan default sesuai kebutuhan.

    catatan

    Untuk beban kerja kritis, kami sarankan CreateInterval = 1 hari dan RetainInterval = 7 hari.

  9. Pilih Berikutnya.

  10. (Opsional) Untuk Tag, tentukan tag untuk membantu Anda mengidentifikasi StackSet dan menumpuk sumber daya.

  11. Untuk Ek sekusi ter kelola, pilih Aktif.

  12. Pilih Berikutnya.

  13. Untuk Menambahkan stack ke set stack, pilih Terapkan stack baru.

  14. Lakukan salah satu hal berikut, tergantung pada cara Anda mengaktifkan kebijakan default:

    • (Di seluruh AWS organisasi) Untuk target Deployment pilih salah satu opsi berikut:

      • Untuk menerapkan di seluruh AWS organisasi, pilih Ter apkan ke organisasi.

      • Untuk menerapkan ke unit organisasi tertentu (OU), pilih Terapkan ke unit organisasi, dan kemudian untuk ID OU, masukkan ID OU. Untuk menambahkan OU tambahan, pilih Tambahkan OU lain.

    • (Di seluruh akun target tertentu) Untuk Akun, lakukan salah satu hal berikut:

      • Untuk menerapkan ke akun target tertentu, pilih Terapkan tumpukan di akun, lalu untuk Nomor akun, masukkan ID akun target.

      • Untuk menerapkan ke semua akun di OU tertentu, pilih Men yebarkan tumpukan ke semua akun di unit organisasi, dan kemudian untuk Nomor organisasi, masukkan ID OU target.

  15. Untuk Penyebaran otomatis, pilih Di aktifkan.

  16. Untuk Per ilaku penghapusan akun, pilih Per tahankan tumpukan.

  17. Untuk Tentukan wilayah, pilih Wilayah tertentu untuk mengaktifkan kebijakan default, atau pilih Tambahkan semua Wilayah untuk mengaktifkan kebijakan default di semua Wilayah.

  18. Pilih Berikutnya.

  19. Tinjau pengaturan kumpulan tumpukan, pilih Saya mengakui bahwa CloudFormation mungkin membuat sumber daya IAM, lalu pilih K irim.

AWS CLI
Untuk mengaktifkan kebijakan default di seluruh AWS organisasi
  1. Buat set tumpukan. Gunakan perintah create-st ack-set.

    Untuk --permission-model, tentukan SERVICE_MANAGED.

    Untuk--template-url, tentukan salah satu URL template berikut:

    • (Kebijakan default untuk EBS-backed AMI) https://s3.amazonaws.com/cloudformation-stackset-sample-templates-us-east-1/DataLifecycleManagerAMIDefaultPolicy.yaml

    • (Kebijakan default untuk snapshot EBS) https://s3.amazonaws.com/cloudformation-stackset-sample-templates-us-east-1/DataLifecycleManagerEBSSnapshotDefaultPolicy.yaml

    Untuk--parameters, tentukan pengaturan untuk kebijakan default. Untuk parameter yang didukung, deskripsi parameter, dan nilai yang valid, unduh template menggunakan URL dan kemudian lihat template menggunakan editor teks.

    Untuk --auto-deployment, tentukan Enabled=true, RetainStacksOnAccountRemoval=true.

    $ aws cloudformation create-stack-set \ --stack-set-name stackset_name \ --permission-model SERVICE_MANAGED \ --template-url template_url \ --parameters "ParameterKey=param_name_1,ParameterValue=param_value_1" "ParameterKey=param_name_2,ParameterValue=param_value_2" \ --auto-deployment "Enabled=true, RetainStacksOnAccountRemoval=true"
  2. Terapkan set tumpukan. Gunakan perintah create-st ack-instance.

    Untuk--stack-set-name, tentukan nama kumpulan tumpukan yang Anda buat pada langkah sebelumnya.

    Untuk--deployment-targets OrganizationalUnitIds, tentukan ID OU root untuk diterapkan ke seluruh organisasi, atau ID OU untuk diterapkan ke OU tertentu di organisasi.

    Untuk--regions, tent AWS ukan Wilayah untuk mengaktifkan kebijakan default.

    $ aws cloudformation create-stack-instances \ --stack-set-name stackset_name \ --deployment-targets OrganizationalUnitIds='["root_ou_id"]' | '["ou_id_1", "ou_id_2]' \ --regions '["region_1", "region_2"]'
Untuk mengaktifkan kebijakan default di seluruh akun target tertentu
  1. Buat set tumpukan. Gunakan perintah create-st ack-set.

    Untuk--template-url, tentukan salah satu URL template berikut:

    • (Kebijakan default untuk EBS-backed AMI) https://s3.amazonaws.com/cloudformation-stackset-sample-templates-us-east-1/DataLifecycleManagerAMIDefaultPolicy.yaml

    • (Kebijakan default untuk snapshot EBS) https://s3.amazonaws.com/cloudformation-stackset-sample-templates-us-east-1/DataLifecycleManagerEBSSnapshotDefaultPolicy.yaml

    Untuk--administration-role-arn, tentukan ARN peran layanan IAM yang sebelumnya Anda buat untuk administrator kumpulan tumpukan.

    Untuk--execution-role-name, tentukan nama peran layanan IAM yang Anda buat di akun target.

    Untuk--parameters, tentukan pengaturan untuk kebijakan default. Untuk parameter yang didukung, deskripsi parameter, dan nilai yang valid, unduh template menggunakan URL dan kemudian lihat template menggunakan editor teks.

    Untuk --auto-deployment, tentukan Enabled=true, RetainStacksOnAccountRemoval=true.

    $ aws cloudformation create-stack-set \ --stack-set-name stackset_name \ --template-url template_url \ --parameters "ParameterKey=param_name_1,ParameterValue=param_value_1" "ParameterKey=param_name_2,ParameterValue=param_value_2" \ --administration-role-arn administrator_role_arn \ --execution-role-name target_account_role \ --auto-deployment "Enabled=true, RetainStacksOnAccountRemoval=true"
  2. Terapkan set tumpukan. Gunakan perintah create-st ack-instance.

    Untuk--stack-set-name, tentukan nama kumpulan tumpukan yang Anda buat pada langkah sebelumnya.

    Untuk--accounts, tentukan ID AWS akun target.

    Untuk--regions, tent AWS ukan Wilayah untuk mengaktifkan kebijakan default.

    $ aws cloudformation create-stack-instances \ --stack-set-name stackset_name \ --accounts '["account_ID_1","account_ID_2"]' \ --regions '["region_1", "region_2"]'