本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
使用 建立 AWS Control Tower 資源 AWS CloudFormation
AWS Control Tower 已與 整合 AWS CloudFormation,這項服務可協助您建立和設定 AWS 資源的模型,以便減少建立和管理資源和基礎設施的時間。您可以建立範本來描述您想要的所有 AWS 資源,例如 AWS::ControlTower::EnabledControl
for controls. AWS CloudFormation provisions 和 為您設定這些資源。
使用 時 AWS CloudFormation,您可以重複使用範本來持續且重複地設定 AWS Control Tower 資源。描述您的資源一次,然後在多個 AWS 帳戶 和 區域中反復佈建相同的資源。
AWS Control Tower 和 AWS CloudFormation 範本
若要佈建和設定 AWS Control Tower 及相關 服務的資源,您必須了解 AWS CloudFormation 範本 。範本是 JSON或 中的格式化文字檔案YAML。這些範本說明您想要在 AWS CloudFormation 堆疊中佈建的資源。如果您不熟悉 JSON或 YAML,您可以使用 AWS CloudFormation 設計工具來協助您開始使用 AWS CloudFormation 範本。如需更多詳細資訊,請參閱 AWS CloudFormation 使用者指南 中的 什麼是 AWS CloudFormation 設計器?。
AWS Control Tower 支援在 中建立 AWS::ControlTower::EnabledControl
(控制資源)、 AWS::ControlTower::LandingZone
(登陸區域) 和 AWS::ControlTower::EnabledBaseline
(基準線) AWS CloudFormation。如需詳細資訊,包括這些資源類型的 JSON和 YAML 範本範例,請參閱 使用者指南 AWS Control Tower 中的 。 AWS CloudFormation
注意
中的 EnableControl
和DisableControl
更新限制 AWS Control Tower 為 100 個並行操作,其中最多 20 個操作與主動控制相關。
若要檢視 CLI和 主控台的一些 AWS Control Tower 範例,請參閱使用 啟用控制項 AWS CloudFormation。
進一步了解 AWS CloudFormation
若要進一步了解 AWS CloudFormation,請參閱下列資源: