嵌套 OU - AWS Control Tower

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

嵌套 OU

cfcT 支持在清单 V2 版本 (2021-03-15) 中列出嵌套在organizational_units关键字OUs下的一个或多个嵌套内容。

需要嵌套 OU 的完整路径(不包括 Root),使用冒号作为分隔符OUs。对于部署方法scprcp,Cont AWS rol Tower 会RCPs将SCPs或部署到嵌套 OU 路径中的最后一个 OU。对于部署方法stack_set,Cont AWS rol Tower 会将堆栈集部署到嵌套 OU 路径中最后一个 OU 下的所有账户。

例如,请考虑路径 OUName1:OUName2:OUName3。该路径中的最后一个 OU 是 OUName3。CfcT 仅RCPs将SCPs或集OUName3和堆栈集部署到所有直接下属OUName3的账户。

--- region: your-home-region version: 2021-03-15 resources: …truncated… deployment_targets: organizational_units: - OuName1:OUName2:OUName3
注意

只有 V2 版本的清单文件(2021-03-15)支持嵌套 OU 功能。