Requisitos de región y permiso para operaciones con conjuntos de pilas - AWS CloudFormation

Requisitos de región y permiso para operaciones con conjuntos de pilas

Dado que los conjuntos de pilas realizan operaciones en varias cuentas, antes de que pueda empezar a crear su primer conjunto de pilas debe tener los permisos necesarios definidos en sus cuentas de AWS.

Para configurar los permisos necesarios para la creación de un conjunto de pilas con los permisos autoadministrados, consulte Realización de operaciones de conjuntos de pila que implican regiones deshabilitadas de forma predeterminada y Concesión de permisos autoadministrados.

Para configurar los permisos necesarios para la creación de un conjunto con los permisos administrados por servicios, consulte Realización de operaciones de conjuntos de pila que implican regiones deshabilitadas de forma predeterminada y Active el acceso confiable para conjuntos de pilas con Organizations..

nota

La activación del acceso de confianza con AWS Organizations para AWS CloudFormation StackSets no se admite actualmente en las regiones de China (Pekín) y China (Ningxia).

Realización de operaciones de conjuntos de pila que implican regiones deshabilitadas de forma predeterminada

Las Regiones de AWS introducidas después del 20 de marzo de 2019, como Asia-Pacífico (Hong Kong), están desactivadas de forma predeterminada. Debe habilitar estas regiones para sus cuentas antes de poder usarlas. Por este motivo, tenga en cuenta lo siguiente antes de realizar operaciones de conjunto de pilas que afecten a cuentas en regiones que están desactivadas de forma predeterminada:

  • Para crear un conjunto de pilas a partir de la cuenta de administrador de un conjunto de pilas (si se utilizan permisos autoadministrados) o de la cuenta de administración de la organización (si se utilizan permisos administrados por servicios) en una región que está deshabilitada de forma predeterminada, primero debe habilitar esa región para la cuenta de administrador o administración.

  • Para que AWS CloudFormation cree o actualice correctamente una instancia de pila:

    • La cuenta de destino debe residir en una región que esté habilitada actualmente para esa cuenta de destino.

    • La cuenta de administrador del conjunto de pilas o la cuenta de administración de la organización debe tener la misma región habilitada que la cuenta de destino.

importante

Tenga en cuenta que, durante las operaciones del conjunto de pilas, las cuentas de administrador y de destino intercambian metadatos relacionados con las propias cuentas, además del conjunto de pilas y de las instancias involucradas.

Además, si desactiva una región que contiene una cuenta en la que residen instancias de conjuntos de pilas, será responsable de eliminar dichas instancias o recursos, si lo desea. Además, tenga en cuenta que los metadatos relativos a la cuenta de destino en la región desactivada se conservarán en la cuenta de administrador.

Para obtener más información sobre cómo habilitar y deshabilitar regiones, consulte Administración de regiones de AWS en la Referencia general de AWS.