速来报名!AICon北京站鸿蒙专场~ 了解详情
写点什么

将 AWS CloudFormation StackSets 用于 AWS Organization 中的多个账户

  • 2020-02-27
  • 本文字数:1128 字

    阅读完需:约 4 分钟

将 AWS CloudFormation StackSets 用于 AWS Organization 中的多个账户

基础设施即代码是通过机器可读的文本文件(例如 JSONYAML 定义)或使用熟悉的编程语言(例如 JavaPythonTypeScript)来管理和创建 IT 基础设施的方法。AWS 客户通常会使用 AWS CloudFormationAWS Cloud Development Kit 将其云基础设施的创建和管理工作自动化。


借助 CloudFormation StackSets 功能,您只需几次点击即可跨多个区域的多个 AWS 账户建立 CloudFormation 堆栈。在我们推出 StackSets 功能时,账户分组的主要用途是满足账单管理的需要。随着 AWS Organizations 的推出,您可以集中管理多个 AWS 账户以满足各种业务需求,包括账单管理、访问控制、合规性、安全性和资源共享等。


将 CloudFormation StackSets 与 Organizations 结合使用


今天,我们简化了 CloudFormation StackSets 集功能的使用,让客户能够轻松借助 AWS Organizations 管理多个账户。


现在,您可以跨多个 AWS 账户和区域集中编排任何启用了 AWS CloudFormation 的服务。例如,您可以跨 AWS 区域以及您组织中的账户部署集中的 AWS Identity and Access Management (IAM) 角色、预置 Amazon Elastic Compute Cloud (EC2) 实例或 AWS Lambda 函数。CloudFormation StackSets 简化了跨账户权限的配置,支持在账户加入组织或从组织中移除账户时自动创建和删除资源。


您可以通过在 StackSets 控制台启用 CloudFormationOrganizations 之间的数据共享来开始使用此功能。启用后,您将能够在 Organizations 主账户中使用 StackSets 将堆栈部署到您的组织或者特定组织部门 (OU) 中的所有账户。StackSets 提供了一种新的服务托管权限模式。选择服务托管权限后,可让 StackSets 自动配置所需的必要 IAM 权限以将堆栈部署到您组织中的账户。



除可以设置权限外,CloudFormation StackSets 现在还提供了一个选项,让您可以在新的 AWS 账户加入或退出您的组织时自动创建或移除您的 CloudFormation 堆栈。您无需手动连接到新账户以部署您的常用基础设施,或者在从组织移除账户时删除基础设施。在账户退出组织时,该堆栈将从 StackSets 的管理范围移除。但您可以选择删除或保留该堆栈管理的资源。


最后,您可以选择是将某个堆栈部署到整个组织,还是仅部署到一个或多个组织部门 (OU)。您还可以选择多种部署选项:将并行准备的账户数量、停止整个部署前您可以容忍的失败次数。



有关 StackSets 工作原理的完整描述,请参阅 Jeff 的首发博客文章


AWS CloudFormation StackSet 与 AWS Organizations 结合使用不会产生额外的费用。此集成已在提供 StackSets 功能的所有 AWS 区域可用。


本文转载自 AWS 技术博客。


原文链接:https://amazonaws-china.com/cn/blogs/china/new-use-aws-cloudformation-stacksets-for-multiple-accounts-in-an-aws-organization/


2020-02-27 16:39585

评论

发布
暂无评论
发现更多内容

PHP转Go系列 | ThinkPHP与Gin框架之OpenApi授权设计实践

快乐非自愿限量之名

php Go gin

NAS部署Alist、Nextcloud、File Browser,贝锐花生壳实现远程访问

贝锐

NAS Docker 镜像

一文读懂 Pencils Protocol 近期不可错过的市场活动

股市老人

HAP官方力作:MEGA进销存应用正式上线

明道云

TikTok多账号运营:云手机的选择与注意事项

Ogcloud

云手机 海外云手机 tiktok云手机 矩阵运营 TikTok矩阵运营

国产游戏出海火热另一面:AI和API快速成长引发网络安全挑战

网络安全服务

DDoS 安全防护 API 接口 游戏安全 DDoS 攻击

华为云分布式缓存服务Redis®版9月企业版、灵活的购买方式全新上市

华为云PaaS服务小智

分布式缓存 华为云

推荐一款Python接口自动化测试数据提取分析神器!

不在线第一只蜗牛

Python

关于Pencils Protocol 近期市场活动,通读这篇就够!

BlockChain先知

望繁信科技CTO李进峰受邀在上海外国语大学开展流程挖掘专题讲座

望繁信科技

数字化转型 流程挖掘 流程资产 流程智能

精准测试之探索

京东科技开发者

MiniMax、商汤科技、面壁智能、西湖心辰、声网都来了!RTE 大会「实时互动和大模型」专场开启报名

声网

澳鹏大模型数据服务,赋能AGI智能涌现

澳鹏Appen

数据标注 大模型 数据服务 AGI AI 智能体

在Bamboo上怎么使用iOS的单元测试

京东科技开发者

活动指南 | 一文盘点 Pencils Protocol 近期不可错过的市场活动

石头财经

低代码革命:重塑工业互联网的未来版图

EquatorCoco

低代码

开发拍卖软件的秘诀:降低成本与快速上线!

软件开发-梦幻运营部

【YashanDB知识库】decode函数中的子查询被不必要地多次执行

YashanDB

yashandb 崖山数据库 yashandb知识库

天命人,如何轻松利用仿真技术打造出属于你的“金箍棒”?

Altair RapidMiner

人工智能 设计 仿真 altair 黑神话悟空

京东金融APP的鸿蒙之旅:技术、挑战与实践

京东科技开发者

TikTok云手机:实现多账号矩阵运营

Ogcloud

云手机 海外云手机 tiktok云手机 矩阵运营 TikTok矩阵运营

创业公司如何挑选文档管理系统?10款神器不容错过

爱吃小舅的鱼

创业公司 文档管理

探索 Snowflake 与 Databend 的云原生数仓技术与应用实践

Databend

解读 Story Protocol:IP 与区块链的潜力与障碍

TechubNews

“AI+Security”系列第3期(五):AI技术在网络安全领域的本地化应用与挑战

云起无垠

主动元数据,让数据管理“看得清、管得住、治得动”

Aloudata

元数据 全链路数据血缘 数据血缘 数据链路

践行万物智联之诺:行者深开鸿

脑极体

AI

袋鼠云数据资产平台:数据模型标准化建表重构升级

袋鼠云数栈

【YashanDB知识库】YMP迁移oracle不兼容给用户授权高级包

YashanDB

yashandb 崖山数据库 yashandb知识库

什么是ETL?什么是ELT?怎么区分它们使用场景

RestCloud

数据处理 应用场景 ETL 数据集成 ELT

将 AWS CloudFormation StackSets 用于 AWS Organization 中的多个账户_文化 & 方法_AWS_InfoQ精选文章