写点什么

将 AWS CloudFormation StackSets 用于 AWS Organization 中的多个账户

  • 2020-02-27
  • 本文字数:1128 字

    阅读完需:约 4 分钟

将 AWS CloudFormation StackSets 用于 AWS Organization 中的多个账户

基础设施即代码是通过机器可读的文本文件(例如 JSONYAML 定义)或使用熟悉的编程语言(例如 JavaPythonTypeScript)来管理和创建 IT 基础设施的方法。AWS 客户通常会使用 AWS CloudFormationAWS Cloud Development Kit 将其云基础设施的创建和管理工作自动化。


借助 CloudFormation StackSets 功能,您只需几次点击即可跨多个区域的多个 AWS 账户建立 CloudFormation 堆栈。在我们推出 StackSets 功能时,账户分组的主要用途是满足账单管理的需要。随着 AWS Organizations 的推出,您可以集中管理多个 AWS 账户以满足各种业务需求,包括账单管理、访问控制、合规性、安全性和资源共享等。


将 CloudFormation StackSets 与 Organizations 结合使用


今天,我们简化了 CloudFormation StackSets 集功能的使用,让客户能够轻松借助 AWS Organizations 管理多个账户。


现在,您可以跨多个 AWS 账户和区域集中编排任何启用了 AWS CloudFormation 的服务。例如,您可以跨 AWS 区域以及您组织中的账户部署集中的 AWS Identity and Access Management (IAM) 角色、预置 Amazon Elastic Compute Cloud (EC2) 实例或 AWS Lambda 函数。CloudFormation StackSets 简化了跨账户权限的配置,支持在账户加入组织或从组织中移除账户时自动创建和删除资源。


您可以通过在 StackSets 控制台启用 CloudFormationOrganizations 之间的数据共享来开始使用此功能。启用后,您将能够在 Organizations 主账户中使用 StackSets 将堆栈部署到您的组织或者特定组织部门 (OU) 中的所有账户。StackSets 提供了一种新的服务托管权限模式。选择服务托管权限后,可让 StackSets 自动配置所需的必要 IAM 权限以将堆栈部署到您组织中的账户。



除可以设置权限外,CloudFormation StackSets 现在还提供了一个选项,让您可以在新的 AWS 账户加入或退出您的组织时自动创建或移除您的 CloudFormation 堆栈。您无需手动连接到新账户以部署您的常用基础设施,或者在从组织移除账户时删除基础设施。在账户退出组织时,该堆栈将从 StackSets 的管理范围移除。但您可以选择删除或保留该堆栈管理的资源。


最后,您可以选择是将某个堆栈部署到整个组织,还是仅部署到一个或多个组织部门 (OU)。您还可以选择多种部署选项:将并行准备的账户数量、停止整个部署前您可以容忍的失败次数。



有关 StackSets 工作原理的完整描述,请参阅 Jeff 的首发博客文章


AWS CloudFormation StackSet 与 AWS Organizations 结合使用不会产生额外的费用。此集成已在提供 StackSets 功能的所有 AWS 区域可用。


本文转载自 AWS 技术博客。


原文链接:https://amazonaws-china.com/cn/blogs/china/new-use-aws-cloudformation-stacksets-for-multiple-accounts-in-an-aws-organization/


2020-02-27 16:39612

评论

发布
暂无评论
发现更多内容

和鲸科技受邀出席辽宁省计算机基础教育学会 2024 年学术年会

ModelWhale

CSS炫酷光晕按钮特效

南城FE

CSS 前端 动画 按钮

Final Cut Pro中文免激活版:视频编辑和高级渲染

理理

Project Office Mac版:甘特图项目管理应用

理理

“AI+Security”系列第2期(四):AI/机器学习供应链攻击

云起无垠

重塑跨境电商版图:1688代采集运系统的魔力之旅

代码忍者

代购系统 1688代采系统

JetBrains IDE 2024.2 (macOS, Linux, Windows) 发布下载 - 跨平台开发者工具

sysin

ide jebrains

Steinberg Cubase Pro 12是什么? Cubase 音频处理工具详细介绍

理理

IBM,谁说大象不能跳舞?

IPD产品研发管理

华为 产品设计 产品开发 ibm 集成产品开发体系

谷歌正式开放Imagen 3访问权限!OpenAI的GPT-4o连续两周迎来两次更新!|AI日报

可信AI进展

人工智能

性能问题分析的通用方法

老张

性能优化 软件测试 性能测试

解锁高效商品搜索:优化API返回值解析的艺术

代码忍者

API 接口 API 测试

coconutBattery Plus:苹果mac电脑 电池健康检测工具

理理

OpenSPG 首个 Release 版本发布,提供成熟可靠的知识构建解决方案

可信AI进展

人工智能

编程神器:IDA Professional 逆向工程和静态分析工具

Rose

编程开发 IDA Professional IDA Professional9破解版 反汇编逆向神器

功能广泛的科学计算软件:Wolfram Mathematica 13 for Mac 中文激活版

你的猪会飞吗

mac软件下载 mac破解软件下载

【ACL2024】基于长尾检索知识增强的大语言模型

阿里云大数据AI技术

人工智能 自然语言处理 阿里云 acl 学术论文

既要、又要!NJet支持不落盘的Web服务访问记录分析报表了!

通明湖

智能配补调:破局“流量红利”后时代的零售新策略

第七在线

黄金三年,京东后端新人的技术破茧之路

京东零售技术

后端 技术成长 企业号2024年8月PK榜

高纯度云原生 AI!Volcano在KubeCon China 2024的技术分享

华为云原生团队

云计算 容器 云原生

顶级开源项目管理系统比较:找到你的最佳配

爱吃小舅的鱼

开源项目管理

macOS Sequoia 15(Macos15系统)v15.0 Beta 6测试版本

理理

全球首发!昆仑万维重磅推出AI短剧平台SkyReels

新消费日报

In-Depth Analysis--IPQ9574 and QCN9274 Synergy in Industrial-Grade Applications-Harnessing the Power of WiFi 7

wifi6-yiyi

ipq9574

低代码与AI:赋能企业数字化转型

天津汇柏科技有限公司

低代码 数字化转型 人工智能’

安卓手机Android移除屏保密码 UnlockGo for Mac 7.6.0 激活版

理理

权限管理散、乱、慢?很好解决

芯盾时代

iam 统一身份认证 权限管理系统

苹果mac菜单栏混乱怎么办?Bartender 4 让你的菜单栏更加整洁有序!

理理

cpu频率调节软件 Turbo Boost Switcher Pro for mac v2.10.2激活版

理理

After Effects 2024/AE视频特效 v24.3中文激活版

理理

将 AWS CloudFormation StackSets 用于 AWS Organization 中的多个账户_文化 & 方法_AWS_InfoQ精选文章