写点什么

将 AWS CloudFormation StackSets 用于 AWS Organization 中的多个账户

  • 2020-02-27
  • 本文字数:1128 字

    阅读完需:约 4 分钟

将 AWS CloudFormation StackSets 用于 AWS Organization 中的多个账户

基础设施即代码是通过机器可读的文本文件(例如 JSONYAML 定义)或使用熟悉的编程语言(例如 JavaPythonTypeScript)来管理和创建 IT 基础设施的方法。AWS 客户通常会使用 AWS CloudFormationAWS Cloud Development Kit 将其云基础设施的创建和管理工作自动化。


借助 CloudFormation StackSets 功能,您只需几次点击即可跨多个区域的多个 AWS 账户建立 CloudFormation 堆栈。在我们推出 StackSets 功能时,账户分组的主要用途是满足账单管理的需要。随着 AWS Organizations 的推出,您可以集中管理多个 AWS 账户以满足各种业务需求,包括账单管理、访问控制、合规性、安全性和资源共享等。


将 CloudFormation StackSets 与 Organizations 结合使用


今天,我们简化了 CloudFormation StackSets 集功能的使用,让客户能够轻松借助 AWS Organizations 管理多个账户。


现在,您可以跨多个 AWS 账户和区域集中编排任何启用了 AWS CloudFormation 的服务。例如,您可以跨 AWS 区域以及您组织中的账户部署集中的 AWS Identity and Access Management (IAM) 角色、预置 Amazon Elastic Compute Cloud (EC2) 实例或 AWS Lambda 函数。CloudFormation StackSets 简化了跨账户权限的配置,支持在账户加入组织或从组织中移除账户时自动创建和删除资源。


您可以通过在 StackSets 控制台启用 CloudFormationOrganizations 之间的数据共享来开始使用此功能。启用后,您将能够在 Organizations 主账户中使用 StackSets 将堆栈部署到您的组织或者特定组织部门 (OU) 中的所有账户。StackSets 提供了一种新的服务托管权限模式。选择服务托管权限后,可让 StackSets 自动配置所需的必要 IAM 权限以将堆栈部署到您组织中的账户。



除可以设置权限外,CloudFormation StackSets 现在还提供了一个选项,让您可以在新的 AWS 账户加入或退出您的组织时自动创建或移除您的 CloudFormation 堆栈。您无需手动连接到新账户以部署您的常用基础设施,或者在从组织移除账户时删除基础设施。在账户退出组织时,该堆栈将从 StackSets 的管理范围移除。但您可以选择删除或保留该堆栈管理的资源。


最后,您可以选择是将某个堆栈部署到整个组织,还是仅部署到一个或多个组织部门 (OU)。您还可以选择多种部署选项:将并行准备的账户数量、停止整个部署前您可以容忍的失败次数。



有关 StackSets 工作原理的完整描述,请参阅 Jeff 的首发博客文章


AWS CloudFormation StackSet 与 AWS Organizations 结合使用不会产生额外的费用。此集成已在提供 StackSets 功能的所有 AWS 区域可用。


本文转载自 AWS 技术博客。


原文链接:https://amazonaws-china.com/cn/blogs/china/new-use-aws-cloudformation-stacksets-for-multiple-accounts-in-an-aws-organization/


2020-02-27 16:39559

评论

发布
暂无评论
发现更多内容

Backdata.net 搜索引擎

Larry

搜索引擎 导航网站

漫谈 SAP 产品里页面上的 Checkbox 设计与实现

汪子熙

SAP 前端设计 思爱普 6 月 优质更文活动

SpringWeb服务应用响应式Web开发组件:响应式编程和SpringBoot

互联网架构师小马

Kubernetes集群认证管理

穿过生命散发芬芳

6 月 优质更文活动

CSS小技巧之悬停3D发光效果

南城FE

CSS 前端 动画 3D 交互

MySQL DeadLock -- 二级索引导致的死锁

红袖添香

MySQL 数据库 数据库死锁

数字化扶乩的最佳语言是英语?

FN0

AIGC

Vue3中常用的Composition(组合)API-ref(引用)函数

不觉心动

6 月 优质更文活动

做好演讲表达的道法术器(《如何激活你的表达思维》-- 培训收获)(68/100)

hackstoic

领导力 演讲 沟通

华为云CodeArts Build快速上手编译构建-进阶玩家体验

华为云PaaS服务小智

云计算 编译 开发 华为云

微服务中「组件」集成

Java 架构

xenomai内核解析--实时linux概述

沐多

RTOS 实时linux xenomai

AI关于AI民主化的高见

FN0

AIGC

Vue3中常用的Composition(组合)API-ref(引用)函数

不觉心动

6 月 优质更文活动

万字详解常用设计模式

越长大越悲伤

设计模式

基于STM32的铁路自动围栏系统设计

DS小龙哥

6 月 优质更文活动

前端如何处理「并发」问题?

不叫猫先生

并发 axios 6 月 优质更文活动

SpringWeb服务构建轻量级Web技术体系:SpringGraphQL

互联网架构师小马

飞书深诺多系统数据同步方案

飞书深诺技术团队

IT知识百科:什么是OTN——光传送网?

wljslmz

6 月 优质更文活动

C语言编程—语法练习

芯动大师

C语言 语法 6 月 优质更文活动

在 Go 中使用 sqlx 替代 database/sql 操作数据库

江湖十年

数据库 后端 sql Go 语言

2023-06-18:给定一个长度为N的一维数组scores, 代表0~N-1号员工的初始得分, scores[i] = a, 表示i号员工一开始得分是a, 给定一个长度为M的二维数组operatio

福大大架构师每日一题

golang 算法 rust 福大大架构师每日一题

Vue3中常用的Composition(组合)API-初识setup

不觉心动

6 月 优质更文活动

如何在 Linux 上列出磁盘?

wljslmz

6 月 优质更文活动

培育开源人才,助力开源生态发展|2023开放原子全球开源峰会校源行分论坛圆满落幕

开放原子开源基金会

开源 开放原子全球开源峰会 开放原子 校源行

WMS 实物库存系统设计

红袖添香

系统设计 系统架构 供应链物流 WMS仓库管理 库存系统

当 Rokid 遇上函数计算

阿里巴巴云原生

阿里云 云原生 Rokid

将 AWS CloudFormation StackSets 用于 AWS Organization 中的多个账户_文化 & 方法_AWS_InfoQ精选文章