As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Copie os produtos do AWS Service Catalog em diferentes AWS contas e AWS regiões
Criado por Sachin Vighe (AWS) e Santosh Kale () AWS
Ambiente: produção | Tecnologias: gerenciamento e governança; tecnologia sem servidor | Workload: todas as outras workloads |
AWSserviços: AWS Service Catalog; AWS Lambda |
Resumo
AWSO Service Catalog é um serviço regional e isso significa que os portfólios e produtos do AWS Service Catalog só são visíveis na AWS região em que foram criados. Se você configurar um hub do AWS Service Catalog
A abordagem desse padrão ajuda a simplificar esse processo, descrevendo como copiar produtos de um hub do AWS Service Catalog em uma AWS conta de origem ou região para um novo hub em uma conta ou região de destino. Para obter mais informações sobre o hub e o modelo spoke do AWS Service Catalog, consulte AWSService Catalog hub and spoke model: Como automatizar a implantação e o gerenciamento do AWS Service Catalog em várias contas
O padrão também fornece os pacotes de códigos separados necessários para copiar os produtos do AWS Service Catalog entre contas ou para outras regiões. Ao usar esse padrão, sua organização pode economizar tempo, disponibilizar versões de produtos existentes e anteriores em um novo hub do AWS Service Catalog, minimizar o risco de erros manuais e escalar a abordagem em várias contas ou regiões.
Observação: a seção Épicos desse padrão oferece duas opções para copiar produtos. Você pode usar a Opção 1 para copiar produtos entre contas ou escolher a Opção 2 para copiar produtos entre regiões.
Pré-requisitos e limitações
Pré-requisitos
Uma conta da AWS ativa.
Produtos existentes do AWS Service Catalog em uma conta ou região de origem.
Um hub do AWS Service Catalog existente em uma conta ou região de destino.
Se quiser copiar produtos entre contas, você deve compartilhar e depois importar o portfólio do AWS Service Catalog contendo os produtos em sua conta de destino. Para obter mais informações sobre isso, consulte Compartilhamento e importação de portfólios na documentação do AWS Service Catalog.
Limitações
AWSOs produtos do Service Catalog que você deseja copiar entre regiões ou contas não podem pertencer a mais de um portfólio.
Arquitetura
O diagrama a seguir mostra a cópia dos produtos do AWS Service Catalog de uma conta de origem para uma conta de destino.
O diagrama a seguir mostra a cópia dos produtos do AWS Service Catalog de uma região de origem para uma região de destino.
Pilha de tecnologia
Amazon CloudWatch
AWSIdentity and Access Management (IAM)
AWSLambda
AWS Service Catalog
Automação e escala
Você pode escalar a abordagem desse padrão usando uma função Lambda que pode ser escalada dependendo do número de solicitações recebidas ou de quantos produtos do AWS Service Catalog você precisa copiar. Para obter mais informações sobre isso, consulte Dimensionamento da função Lambda na documentação do AWS Lambda.
Ferramentas
AWSA interface de linha de comando (AWSCLI) é uma ferramenta de código aberto que ajuda você a interagir com AWS serviços por meio de comandos em seu shell de linha de comando.
AWSO Identity and Access Management (IAM) ajuda você a gerenciar com segurança o acesso aos seus AWS recursos controlando quem está autenticado e autorizado a usá-los.
AWSO Lambda é um serviço de computação que ajuda você a executar código sem precisar provisionar ou gerenciar servidores. Ele executa o código somente quando necessário e dimensiona automaticamente, assim, você paga apenas pelo tempo de computação usado.
AWSO Service Catalog ajuda você a gerenciar centralmente catálogos de serviços de TI aprovados. AWS Os usuários finais podem implantar rapidamente somente os serviços de TI aprovados de que precisam, seguindo as restrições definidas pela organização.
Código
Você pode usar o cross-account-copy
pacote (anexado) para copiar produtos do AWS Service Catalog entre contas ou o cross-region-copy
pacote (anexado) para copiar produtos entre regiões.
O pacote cross-account-copy
contém os seguintes arquivos:
copyconf.properties
— O arquivo de configuração que contém os parâmetros de região e ID da AWS conta para copiar produtos entre contas.scProductCopyLambda.py
: a função Python para copiar produtos entre contas.createDestAccountRole.sh
— O script para criar uma IAM função na conta de destino.createSrcAccountRole.sh
— O script para criar uma IAM função na conta de origem.copyProduct.sh
: o script para criar e invocar a função do Lambda para copiar produtos entre contas.
O pacote cross-region-copy
contém os seguintes arquivos:
copyconf.properties
— O arquivo de configuração que contém os parâmetros de região e ID da AWS conta para copiar produtos entre regiões.scProductCopyLambda.py
: a função Python para copiar produtos entre regiões.copyProduct.sh
— O script para criar uma IAM função e criar e invocar a função Lambda para copiar produtos entre regiões.
Épicos
Tarefa | Descrição | Habilidades necessárias |
---|---|---|
Atualizar o arquivo de configuração. |
| AWSadministrador, administrador AWS de sistemas, administrador de nuvem |
Configure suas credenciais para AWS CLI a conta de destino. | Configure suas credenciais para acessar AWS CLI em sua conta de destino executando o
Para obter mais informações sobre isso, consulte Conceitos básicos de configuração na documentação da interface de linha de AWS comando. | AWSadministrador, administrador AWS de sistemas, administrador de nuvem |
Configure suas credenciais para AWS CLI a conta de origem. | Configure suas credenciais para acessar AWS CLI em sua conta de origem executando o
Para obter mais informações sobre isso, consulte Conceitos básicos de configuração na documentação da interface de linha de AWS comando. | AWSadministrador, administrador AWS de sistemas, administrador de nuvem |
Crie uma função de execução do Lambda na sua conta de destino. | Execute o script
| AWSadministrador, administrador AWS de sistemas, administrador de nuvem |
Crie a IAM função entre contas em sua conta de origem. | Execute o script
| AWSadministrador, administrador AWS de sistemas, administrador de nuvem |
Execute o copyProduct script na conta de destino. | Execute o script
| AWSadministrador, administrador AWS de sistemas, administrador de nuvem |
Tarefa | Descrição | Habilidades necessárias |
---|---|---|
Atualizar o arquivo de configuração. |
| AWSadministrador de sistemas, administrador de nuvem, AWS administrador |
Configure suas credenciais para AWSCLI. | Configure suas credenciais para acesso AWS CLI em seu ambiente executando o
Para obter mais informações sobre isso, consulte Conceitos básicos de configuração na documentação da interface de linha de AWS comando. | AWSadministrador, administrador AWS de sistemas, administrador de nuvem |
Execute o copyProduct script. | Execute o script
| AWSadministrador, administrador AWS de sistemas, administrador de nuvem |
Recursos relacionados
Crie uma função de execução do Lambda (documentação do LambdaAWS)
Crie uma função Lambda (documentação do LambdaAWS)
Anexos
Para acessar o conteúdo adicional associado a este documento, descompacte o seguinte arquivo: attachment.zip