本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
嵌套 OU
cfcT 支持在清单 V2 版本 (2021-03-15) 中列出嵌套在organizational_units
关键字OUs下的一个或多个嵌套内容。
需要嵌套 OU 的完整路径(不包括 Root),使用冒号作为分隔符OUs。对于部署方法scp
或rcp
,Cont AWS rol Tower 会RCPs将SCPs或部署到嵌套 OU 路径中的最后一个 OU。对于部署方法stack_set
,Cont AWS rol Tower 会将堆栈集部署到嵌套 OU 路径中最后一个 OU 下的所有账户。
例如,请考虑路径 OUName1:OUName2:OUName3
。该路径中的最后一个 OU 是 OUName3
。CfcT 仅RCPs将SCPs或集OUName3
和堆栈集部署到所有直接下属OUName3
的账户。
--- region:
your-home-region
version: 2021-03-15 resources: …truncated… deployment_targets: organizational_units: - OuName1:OUName2:OUName3
注意
只有 V2 版本的清单文件(2021-03-15)支持嵌套 OU 功能。