本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
第 1 步:启动 堆栈
本节中的 AWS CloudFormation 模板在您的账户中部署 Cont AWSrol Tower (cfcT) 的自定义设置。
注意
运行cfcT时使用的 AWS 服务费用由您承担。有关更多详细信息,请参阅 成本。
-
要启动 Cont AWSrol Tower 的自定义,请从下载模板
, GitHub然后从中AWS CloudFormation 启动。 -
默认情况下,该模板在美国东部(弗吉尼亚州北部)区域启动。要在其他 AWS 区域启动 cfcT,请使用控制台导航栏中的区域选择器。
注意
cfcT 必须在您部署 Cont AWS rol Tower 着陆区(您的家乡区域)的相同区域和账户中启动。
-
在创建堆栈页面上,验证URL文本框中URL显示的模板是否正确,然后选择下一步。
-
在指定堆栈详细信息页面上,为您的 CfCT 堆栈分配一个名称。
-
在参数下,查看以下参数,必要时在模板中进行修改。
管道配置 参数 默认值 描述 管道批准阶段 No
选择是否将管道配置从默认的自动批准阶段更改为手动批准阶段。有关更多信息,请参阅 CfCT 自定义指南。
管道批准电子邮件地址 <可选输入>
批准通知的电子邮件地址。要使用此参数,必须将管道批准阶段参数设置为
Yes
。AWS CodePipeline来源 Amazon S3
的来源AWS CodePipeline 可帮助您选择存储和配置 cfcT 自定义项的位置。
AWS CodeCommit 设置 参数 默认值 描述 现有 CodeCommit存储库? No
选择是否使用现有 CodeCommit Git 存储库。如果选择
Yes
,则必须将 S CodePipeline our ce 参数设置为AWS CodeCommit
。CodeCommit 存储库名称 custom-control-tower-configuration
如果您提供现有 Git 存储库的名称,则必须设置现有 CodeCommit存储库? 参数到,
Yes
然后输入该存储库的确切名称。CodeCommit 分行名称 main
存储自定义包的 Git 分支。要使用此参数,必须将 S CodePipeline our ce 参数设置为
AWS CodeCommit
。AWS CloudFormation StackSets 配置 参数 默认值 描述 区域并发类型 PARALLEL
选择在区域中部署 StackSets操作的并发类型。此设置适用于创建、更新和删除工作流。其他允许的值是
SEQUENTIAL
。最大并发百分比 100
一次执行此操作的账户数的最大百分比。允许的最大值为 100。有关更多信息,请参阅堆栈集操作选项。
失败容限百分比 10
在 AWS CloudFormation 停止该区域中的堆栈操作之前,此堆栈操作可能失败的每个区域的账户数百分比。允许的最小值为 0,允许的最大值为 100。有关更多信息,请参阅堆栈集操作选项。
-
请选择 Next(下一步)。
-
在 配置堆栈选项 页面上,请选择 下一步。
-
在 Review 页面上,审核并确认设置。请务必选中确认模板将创建 AWS Identity and Access Management (IAM) 资源的复选框。
-
选择 Create stack(创建堆栈)以部署堆栈。
您可以在 AWS CloudFormation 控制台的 “状态” 列中查看堆栈的状态。大约 15 分钟后,您应该会看到状态为 CREATE_ COMPLETE。