AICon上海|与字节、阿里、腾讯等企业共同探索Agent 时代的落地应用 了解详情
写点什么

将 AWS CloudFormation StackSets 用于 AWS Organization 中的多个账户

  • 2020-02-27
  • 本文字数:1128 字

    阅读完需:约 4 分钟

将 AWS CloudFormation StackSets 用于 AWS Organization 中的多个账户

基础设施即代码是通过机器可读的文本文件(例如 JSONYAML 定义)或使用熟悉的编程语言(例如 JavaPythonTypeScript)来管理和创建 IT 基础设施的方法。AWS 客户通常会使用 AWS CloudFormationAWS Cloud Development Kit 将其云基础设施的创建和管理工作自动化。


借助 CloudFormation StackSets 功能,您只需几次点击即可跨多个区域的多个 AWS 账户建立 CloudFormation 堆栈。在我们推出 StackSets 功能时,账户分组的主要用途是满足账单管理的需要。随着 AWS Organizations 的推出,您可以集中管理多个 AWS 账户以满足各种业务需求,包括账单管理、访问控制、合规性、安全性和资源共享等。


将 CloudFormation StackSets 与 Organizations 结合使用


今天,我们简化了 CloudFormation StackSets 集功能的使用,让客户能够轻松借助 AWS Organizations 管理多个账户。


现在,您可以跨多个 AWS 账户和区域集中编排任何启用了 AWS CloudFormation 的服务。例如,您可以跨 AWS 区域以及您组织中的账户部署集中的 AWS Identity and Access Management (IAM) 角色、预置 Amazon Elastic Compute Cloud (EC2) 实例或 AWS Lambda 函数。CloudFormation StackSets 简化了跨账户权限的配置,支持在账户加入组织或从组织中移除账户时自动创建和删除资源。


您可以通过在 StackSets 控制台启用 CloudFormationOrganizations 之间的数据共享来开始使用此功能。启用后,您将能够在 Organizations 主账户中使用 StackSets 将堆栈部署到您的组织或者特定组织部门 (OU) 中的所有账户。StackSets 提供了一种新的服务托管权限模式。选择服务托管权限后,可让 StackSets 自动配置所需的必要 IAM 权限以将堆栈部署到您组织中的账户。



除可以设置权限外,CloudFormation StackSets 现在还提供了一个选项,让您可以在新的 AWS 账户加入或退出您的组织时自动创建或移除您的 CloudFormation 堆栈。您无需手动连接到新账户以部署您的常用基础设施,或者在从组织移除账户时删除基础设施。在账户退出组织时,该堆栈将从 StackSets 的管理范围移除。但您可以选择删除或保留该堆栈管理的资源。


最后,您可以选择是将某个堆栈部署到整个组织,还是仅部署到一个或多个组织部门 (OU)。您还可以选择多种部署选项:将并行准备的账户数量、停止整个部署前您可以容忍的失败次数。



有关 StackSets 工作原理的完整描述,请参阅 Jeff 的首发博客文章


AWS CloudFormation StackSet 与 AWS Organizations 结合使用不会产生额外的费用。此集成已在提供 StackSets 功能的所有 AWS 区域可用。


本文转载自 AWS 技术博客。


原文链接:https://amazonaws-china.com/cn/blogs/china/new-use-aws-cloudformation-stacksets-for-multiple-accounts-in-an-aws-organization/


2020-02-27 16:39656

评论

发布
暂无评论
发现更多内容

面向艺术家的Web3商业生态,由OKALEIDO的NFT聚合交易赋能

西柚子

通用池化框架GenericKeyedObjectPool性能测试

FunTester

当Spring邂逅Kafka,有趣的知识增加了

Geek_rze78a

kafka spring 6月月更

引入区块链技术 是开展碳信息审计的有效举措

CECBC

【LeetCode】马戏团人塔Java题解

Albert

LeetCode 6月月更

vue指令-3

小恺

6月月更

端午节的咸鸭蛋

红毛丹

前端 6月月更

G7与E6宣布完成合并

极客天地

Hoo首发上线CloudChat(CC) 推出空投5,000 USDT活动

区块链前沿News

Hoo

数据库每日一题---第5天:变更性别

知心宝贝

数据库 前端 后端 6月月更

全国首批“持证上岗”的区块链应用操作员来了

CECBC

洞见科技承建国家工信安全中心「隐私计算平台」,筑基互联互通生态底座

洞见科技

隐私计算 数据要素

华为云鲲鹏代码迁移工具的功能与特性

乌龟哥哥

6月月更

模块三作业

Elvis FAN

在线两个文本列表拼接合并工具

入门小站

工具

ArrayList的底层?

源字节1号

软件开发 前端开发 后端开发 小程序开发

建立java和jin函数之间的关系

北洋

6月月更

寻找 Web3 的灵魂

CECBC

客户之声|携程基于 OceanBase 读写分离方案的探索与优化

OceanBase 数据库

数据库 oceanbase

NFT市场进入聚合时代,OKALEIDO成BNB Chain上的首个聚合平台

BlockChain先知

SDN网络编排与服务

穿过生命散发芬芳

SDN网络 6月月更

聊聊我接触到的语言

卢卡多多

技术 语言 & 开发 6月月更

数值转换

Jason199

js 数据转换 6月月更

每日一题 | LeetCode977 有序数组的平方

武师叔

Leet Code 6月月更

LabVIEW控制Arduino采集多路DS18B20温度数值(进阶篇—3)

不脱发的程序猿

单片机 LabVIEW Arduino VISA 采集多路DS18B20温度数值

Vue.js到底是什么

Geek_99967b

小程序 Vue

GameFi新的契机,AQUANEE市场近状一览

西柚子

在 GitHub 上玩转开源项目的 Code Review

胡说云原生

GitHub 开源 DevOps Code Review DevStream

同步屏障CyclicBarrier

急需上岸的小谢

6月月更

网络整体设计思路

阿泽🧸

6月月更 网络设计

linux中同时移动多种格式文件

入门小站

Linux

将 AWS CloudFormation StackSets 用于 AWS Organization 中的多个账户_文化 & 方法_AWS_InfoQ精选文章