翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS CloudFormation StackSets を使用すると、1 回のオペレーションで複数のアカウントと AWS リージョンで Amazon Data Lifecycle Manager のデフォルトポリシーを有効にできます。
StackSets を使用して、次のいずれかの方法でデフォルトポリシーを有効にすることができます。
-
AWS 組織全体 — 組織全体または AWS 組織内の特定の組織単位にわたって、デフォルトのポリシーが一貫して有効になり、設定されていることを確認します。これは、サービス管理アクセス許可を使用して行われます。 AWS CloudFormation StackSets は、ユーザーに代わって必要な IAM ロールを作成します。
-
特定の AWS アカウント全体 — 特定のターゲットアカウント間でデフォルトポリシーが一貫して有効になり、設定されていることを確認します。これには、セルフマネージドアクセス許可が必要です。StackSet 管理者アカウントとターゲットアカウント間の信頼関係を確立するために必要な IAM ロールを作成します。
詳細については、「AWS CloudFormation ユーザーガイド」の「スタックセット用のアクセス許可モデル」を参照してください。
次の手順を使用して、 AWS 組織全体、特定の OUs、または特定のターゲットアカウントで Amazon Data Lifecycle Manager のデフォルトポリシーを有効にします。
前提条件
デフォルトポリシーを有効にする方法に応じて、以下のいずれかを実行します。
-
( AWS 組織全体) 組織内のすべての機能を有効にし、 で信頼されたアクセスを有効にする AWS Organizations必要があります。組織の管理アカウントまたは委任管理者アカウントにサインインする必要があります。
-
(特定のターゲットアカウント全体) StackSet 管理者アカウントとターゲットアカウントの間に信頼関係を確立するために必要なロールを作成して、セルフマネージドアクセス許可を付与する必要があります。
AWS 組織全体または特定のターゲットアカウントでデフォルトポリシーを有効にするには
-
AWS CloudFormation コンソールを https://console.aws.amazon.com/cloudformation
://https://https://https://https://https://https -
ナビゲーションペインで [StackSets]、[StackSet を作成] の順に選択します。
-
[アクセス許可] で、デフォルトのポリシーを有効にする方法に応じて、次のいずれかを実行します。
-
( AWS 組織全体) サービス管理のアクセス許可を選択します。
-
(特定のターゲットアカウント全体) [セルフサービスアクセス許可] を選択します。次に、[IAM 管理ロール ARN] で管理者アカウント用に作成した IAM サービスロールを選択し、[IAM 実行ロール名] にターゲットアカウントで作成した IAM サービスロールの名前を入力します。
-
-
[テンプレートの準備] で [サンプルテンプレートを使用] を選択します。
-
[サンプルテンプレート] で次のいずれかを実行します。
-
(EBS スナップショットのデフォルトポリシー) [EBS スナップショットの Amazon Data Lifecycle Manager デフォルトポリシーの作成] を選択します。
-
(EBS-backed AMI のデフォルトポリシー) [EBS-backed AMI の Amazon Data Lifecycle Manager デフォルトポリシーの作成] を選択します。
-
-
[Next (次へ)] を選択します。
-
[StackSet 名] と [StackSet の説明] に、わかりやすい名前と簡単な説明を入力します。
-
[パラメータ] セクションで、必要に応じてデフォルトのポリシー設定を設定します。
注記
重要なワークロードの場合、CreateInterval = 1 日、RetainInterval = 7 日をお勧めします。
-
[Next (次へ)] を選択します。
-
(オプション) [タグ] では、StackSet とスタックリソースを識別するのに役立つタグを指定します。
-
[マネージド型の実行] の場合は、[アクティブ] を選択します。
-
[Next (次へ)] を選択します。
-
[Add stacks to stack set] (スタックセットにスタックを追加) で、[Deploy new stacks] (新しいスタックのデプロイ) を選択します。
-
デフォルトポリシーを有効にする方法に応じて、以下のいずれかを実行します。
-
( AWS 組織全体) デプロイターゲットでは、次のいずれかのオプションを選択します。
-
AWS 組織全体にデプロイするには、組織へのデプロイを選択します。
-
特定の組織単位 (OU) にデプロイするには、[組織単位 (OU) へのデプロイ] を選択し、[OU ID] に OU ID を入力します。OU を追加するには、[別の OU を追加] を選択します。
-
-
(特定のターゲットアカウント全体) [アカウント] の場合は、次のいずれかを実行します。
-
特定のターゲットアカウントにデプロイするには、[スタックをアカウントにデプロイ] を選択し、[アカウント番号] にターゲットアカウントの ID を入力します。
-
特定の OU 内のすべてのアカウントにデプロイするには、[スタックを組織単位内のすべてのアカウントにデプロイ] を選択し、[組織番号] にターゲット OU の ID を入力します。
-
-
-
[自動デプロイ] で、[アクティブ化済み] を選択します。
-
[アカウント削除の動作] で、[スタックを保持] を選択します。
-
[リージョンの指定] では、デフォルトポリシーを有効にする特定のリージョンを選択するか、[すべてのリージョンを追加] を選択してすべてのリージョンでデフォルトポリシーを有効にします。
-
[Next (次へ)] を選択します。
-
スタックセット設定を確認し、IAM リソースを作成する AWS CloudFormation 可能性がある を承認し、送信を選択します。