Aktualisieren Sie ein bestehendes Konto - AWS Control Tower

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktualisieren Sie ein bestehendes Konto

Sie können von AFT bereitgestellte Konten aktualisieren, indem Sie zuvor eingereichte Kontoanfragen bearbeiten und ausführengit push. Dieser Befehl ruft den Workflow zur Kontobereitstellung auf und kann Anfragen zur Kontoaktualisierung verarbeiten. Sie können die Eingabe für aktualisierenManagedOrganizationalUnit, die Teil des erforderlichen Werts für ist. control_tower_parameters

ManagedOrganizationalUnitist unter allen Parametern der einzige Parameter, der aktualisiert werden kanncontrol_tower_parameters. Andere Parameter, die Teil der Terraform-Datei für die Kontoanforderung sind, können jedoch aktualisiert werden, z. custom_fields Weitere Informationen finden Sie unter Bereitstellen eines neuen Kontos bei AFT.

Um beispielsweise den Namen oder die E-Mail-Adresse eines AFT-Kontos zu aktualisieren, können Sie die Einzelheiten wie custom_fields in der Kontoanforderungsdatei definieren. Auf diese Weise erstellen Sie SSM-Parameter, die Sie bei globalen Anpassungen an die aws_account_alternate_contact Ressource übergeben können.

resource "aws_account_alternate_contact" "operations" { alternate_contact_type = "OPERATIONS" name = "Example" title = "Example" email_address = "someone@example.com" phone_number = "+1234567890" }

Sie können ähnliche Felder für andere Kontakttypen wie Betrieb und Sicherheit hinzufügen. Fügen Sie unter Globale Anpassungen Datensuchvorgänge für jedes benutzerdefinierte Feld hinzu, um sicherzustellen, dass Sie alle Felder nachschlagen, die Sie in der Kontoanfrage erstellt haben:

data "aws_ssm_parameter" "billing_name" { name = "/aft/account-request/custom-fields/billing_name" } data "aws_ssm_parameter" "billing_title" { name = "/aft/account-request/custom-fields/billing_title" } data "aws_ssm_parameter" "billing_email_address" { name = "/aft/account-request/custom-fields/billing_email_address" } data "aws_ssm_parameter" "billing_phone_number" { name = "/aft/account-request/custom-fields/billing_phone_number" }

Erstellen Sie abschließend auch in der Datei „Globale Anpassungen“ die alternativen Kontaktressourcen. Sie müssen für jeden Kontakttyp, den Sie in Account Request erstellt haben, einen dieser Blöcke definieren:

resource "aws_account_alternate_contact" "billing" { alternate_contact_type = "BILLING" name = data.aws_ssm_parameter.billing_name.value title = data.aws_ssm_parameter.billing_title.value email_address = data.aws_ssm_parameter.billing_email_address.value phone_number = data.aws_ssm_parameter.billing_phone_number.value }
Anmerkung

Die Eingabe, die Sie angeben, control_tower_parameters kann während der Kontobereitstellung nicht geändert werden.

Zu den unterstützten Formaten für die Angabe ManagedOrganizationalUnit im aft-account-requestRepository gehören OUName undOUName (OU-ID).

Aktualisieren Sie ein Konto, das AFT nicht bereitstellt

Sie können außerhalb von AFT erstellte AWS Control Tower Tower-Konten aktualisieren, indem Sie das Konto im aft-account-requestRepository angeben.

Anmerkung

Stellen Sie sicher, dass alle Kontoinformationen korrekt sind und mit der AWS Control Tower Tower-Organisation und dem jeweiligen AWS Service Catalog bereitgestellten Produkt übereinstimmen.

Voraussetzungen für die Aktualisierung eines vorhandenen Produkts AWS-Konto mit AFT
  • Der AWS-Konto muss bei AWS Control Tower registriert sein.

  • Sie AWS-Konto müssen Teil der AWS Control Tower Tower-Organisation sein.