View a markdown version of this page

Abilita le policy predefinite di Data Lifecycle Manager per tutti gli account e le aree geografiche - Amazon EBS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Abilita le policy predefinite di Data Lifecycle Manager per tutti gli account e le aree geografiche

Utilizzando CloudFormation StackSets, puoi abilitare le politiche predefinite di Amazon Data Lifecycle Manager su più account e AWS regioni con un'unica operazione.

Puoi utilizzare gli stack set per abilitare le policy predefinite in uno dei seguenti modi:

  • In tutta AWS l'organizzazione: garantisce che le politiche predefinite siano abilitate e configurate in modo coerente in un'intera AWS organizzazione o in specifiche unità organizzative di un'organizzazione. Questa operazione viene eseguita utilizzando autorizzazioni gestite dal servizio. CloudFormation StackSets crea i ruoli IAM richiesti per tuo conto.

  • Su AWS account specifici: assicura che le policy predefinite siano abilitate e configurate in modo coerente su account di destinazione specifici. Ciò richiede autorizzazioni autogestite. Si creano i ruoli IAM necessari per stabilire la relazione di fiducia tra l'account amministratore dello stack set e gli account di destinazione.

Per ulteriori informazioni, consulta Modelli di autorizzazione per gli stack set nella Guida per l'AWS CloudFormation utente.

Utilizza le seguenti procedure per abilitare le policy predefinite di Amazon Data Lifecycle Manager in un'intera AWS organizzazione, su unità organizzative specifiche o su account di destinazione specifici.

Prerequisiti

Effettua una delle seguenti operazioni, a seconda di come stai abilitando le policy predefinite:

Console
Per abilitare le politiche predefinite in un AWS organizzazione o tra account target specifici
  1. Apri la CloudFormation console all'indirizzo https://console.aws.amazon.com/cloudformation.

  2. Nel riquadro di navigazione, scegli StackSets, quindi scegli Crea StackSet.

  3. Per le autorizzazioni, esegui una delle seguenti operazioni, a seconda di come stai abilitando i criteri predefiniti:

    • (In tutta AWS l'organizzazione) Scegli le Service-managed autorizzazioni.

    • (Per account target specifici) Scegli le Self-service autorizzazioni. Quindi, per il ruolo di amministratore IAM ARN, seleziona il ruolo del servizio IAM che hai creato per l'account amministratore e, per il nome del ruolo di esecuzione IAM, inserisci il nome del ruolo del servizio IAM che hai creato negli account di destinazione.

  4. Per Prepare template, scegli Usa un modello di esempio.

  5. Per i modelli di esempio, effettuate una delle seguenti operazioni:

    • (Politica predefinita per le istantanee EBS) Seleziona Crea politiche predefinite di Amazon Data Lifecycle Manager per le istantanee EBS.

    • (Politica predefinita per le EBS-backed AMI) Seleziona Crea politiche predefinite di Amazon Data Lifecycle Manager per le AMI. EBS-backed

  6. Scegli Avanti.

  7. Per StackSet nome e StackSet descrizione, inserisci un nome descrittivo e una breve descrizione.

  8. Nella sezione Parametri, configura le impostazioni predefinite dei criteri in base alle esigenze.

    Nota

    Per carichi di lavoro critici, consigliamo CreateInterval = 1 giorno e RetainInterval = 7 giorni.

  9. Scegli Avanti.

  10. (Facoltativo) Per i tag, specifica i tag per aiutarti a identificare StackSet e accumulare le risorse.

  11. Per Esecuzione gestita, scegli Attivo.

  12. Scegli Avanti.

  13. In Add stacks to stack set (Aggiungi stack a un set di stack), scegli Deploy new stacks (Implementa nuovi stack).

  14. Effettuate una delle seguenti operazioni, a seconda di come state abilitando i criteri predefiniti:

    • (A livello di AWS organizzazione) Per gli obiettivi di distribuzione, scegli una delle seguenti opzioni:

      • Per distribuirlo in un'intera AWS organizzazione, scegli Distribuisci all'organizzazione.

      • Per eseguire la distribuzione su unità organizzative (OU) specifiche, scegli Distribuisci su unità organizzative, quindi per l'ID OU, inserisci l'ID OU. Per aggiungere altre unità organizzative, scegli Aggiungi un'altra unità organizzativa.

    • (Per account di destinazione specifici) Per gli account, esegui una delle seguenti operazioni:

      • Per eseguire la distribuzione su account di destinazione specifici, scegli Distribuisci stack negli account, quindi, per i numeri di account, inserisci gli ID degli account di destinazione.

      • Per eseguire la distribuzione su tutti gli account di una specifica unità organizzativa, scegli Distribuisci lo stack su tutti gli account di un'unità organizzativa, quindi per i numeri dell'organizzazione, inserisci l'ID dell'unità organizzativa di destinazione.

  15. Per la distribuzione automatica, scegli Attivato.

  16. Per il comportamento di rimozione dell'account, scegli Conserva gli stack.

  17. Per Specifica le regioni, seleziona le regioni specifiche in cui abilitare le politiche predefinite o scegli Aggiungi tutte le regioni per abilitare le politiche predefinite in tutte le regioni.

  18. Scegli Avanti.

  19. Rivedi le impostazioni dello stack set, seleziona Riconosco che CloudFormation potrebbe creare risorse IAM, quindi scegli Invia.

AWS CLI
Per abilitare le politiche predefinite in un AWS organizzazione
  1. Crea lo stack set. Usa il comando https://docs.aws.amazon.com/cli/latest/reference/cloudformation/create-stack-set.html create-stack-set.

    Per --permission-model, specificare SERVICE_MANAGED.

    Per--template-url, specifica uno dei seguenti URL del modello:

    • (Politiche predefinite per le EBS-backed AMI) https://s3.amazonaws.com/cloudformation-stackset-sample-templates-us-east-1/DataLifecycleManagerAMIDefaultPolicy.yaml

    • (Politiche predefinite per le istantanee EBS) https://s3.amazonaws.com/cloudformation-stackset-sample-templates-us-east-1/DataLifecycleManagerEBSSnapshotDefaultPolicy.yaml

    Per--parameters, specificare le impostazioni per le politiche predefinite. Per i parametri supportati, le descrizioni dei parametri e i valori validi, scarica il modello utilizzando l'URL e visualizzalo utilizzando un editor di testo.

    Per --auto-deployment, specificare Enabled=true, RetainStacksOnAccountRemoval=true.

    $ aws cloudformation create-stack-set \ --stack-set-name stackset_name \ --permission-model SERVICE_MANAGED \ --template-url template_url \ --parameters "ParameterKey=param_name_1,ParameterValue=param_value_1" "ParameterKey=param_name_2,ParameterValue=param_value_2" \ --auto-deployment "Enabled=true, RetainStacksOnAccountRemoval=true"
  2. Distribuisci lo stack set. Usa il comando https://docs.aws.amazon.com/cli/latest/reference/cloudformation/create-stack-instances.html create-stack-instances.

    Per--stack-set-name, specifica il nome dello stack set creato nel passaggio precedente.

    Per--deployment-targets OrganizationalUnitIds, specifica l'ID dell'unità organizzativa principale da distribuire in un'intera organizzazione o gli ID dell'unità organizzativa da distribuire su unità organizzative specifiche dell'organizzazione.

    Per--regions, specifica le AWS regioni in cui abilitare i criteri predefiniti.

    $ aws cloudformation create-stack-instances \ --stack-set-name stackset_name \ --deployment-targets OrganizationalUnitIds='["root_ou_id"]' | '["ou_id_1", "ou_id_2]' \ --regions '["region_1", "region_2"]'
Per abilitare le politiche predefinite su account di destinazione specifici
  1. Crea lo stack set. Usa il comando https://docs.aws.amazon.com/cli/latest/reference/cloudformation/create-stack-set.html create-stack-set.

    Per--template-url, specifica uno dei seguenti URL del modello:

    • (Politiche predefinite per le EBS-backed AMI) https://s3.amazonaws.com/cloudformation-stackset-sample-templates-us-east-1/DataLifecycleManagerAMIDefaultPolicy.yaml

    • (Politiche predefinite per le istantanee EBS) https://s3.amazonaws.com/cloudformation-stackset-sample-templates-us-east-1/DataLifecycleManagerEBSSnapshotDefaultPolicy.yaml

    Per--administration-role-arn, specifica l'ARN del ruolo del servizio IAM creato in precedenza per l'amministratore dello stack set.

    Per--execution-role-name, specifica il nome del ruolo del servizio IAM che hai creato negli account di destinazione.

    Per--parameters, specifica le impostazioni per le policy predefinite. Per i parametri supportati, le descrizioni dei parametri e i valori validi, scarica il modello utilizzando l'URL e visualizzalo utilizzando un editor di testo.

    Per --auto-deployment, specificare Enabled=true, RetainStacksOnAccountRemoval=true.

    $ aws cloudformation create-stack-set \ --stack-set-name stackset_name \ --template-url template_url \ --parameters "ParameterKey=param_name_1,ParameterValue=param_value_1" "ParameterKey=param_name_2,ParameterValue=param_value_2" \ --administration-role-arn administrator_role_arn \ --execution-role-name target_account_role \ --auto-deployment "Enabled=true, RetainStacksOnAccountRemoval=true"
  2. Distribuisci lo stack set. Usa il comando https://docs.aws.amazon.com/cli/latest/reference/cloudformation/create-stack-instances.html create-stack-instances.

    Per--stack-set-name, specifica il nome dello stack set creato nel passaggio precedente.

    Per--accounts, specifica gli ID degli AWS account di destinazione.

    Per--regions, specifica le AWS regioni in cui abilitare le politiche predefinite.

    $ aws cloudformation create-stack-instances \ --stack-set-name stackset_name \ --accounts '["account_ID_1","account_ID_2"]' \ --regions '["region_1", "region_2"]'