Activez les commandes avecAWS CloudFormation - AWS Control Tower

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Activez les commandes avecAWS CloudFormation

Vous pouvez activer les commandes de garde-corps avecAWS CloudFormation, soit par le biais duAWS CloudFormationou via la consoleAWSCLI. Cette section donne un exemple de chaque type.

Créez la pile viaAWS CloudFormation

Vous pouvez utiliserAWS CloudFormationpour vous aider à activer les garde-corps de la AWS Control Tower. Voici un exemple de modèle.

Resources: TestControl: Type: AWS::ControlTower::EnabledControl Properties: ControlIdentifier: arn:aws:controltower:us-west-2::control/AWS-GR_RESTRICT_ROOT_USER TargetIdentifier: arn:aws:organizations::123456789012:ou/o-ybfpt9XXXl/ou-XXXc-nlqXXXXX

Pour créer votre stack via leAWS CloudFormationconsole, modifiez le modèle pour qu'il contienne le contrôle et la cible de votre choix, puis enregistrez le modèle avec le nom de fichiertemplate.yaml. Suivez lesAWS CloudFormationMagicien. Lorsque l'assistant vous demande un fichier modèle, entrez le fichier sous lequel vous avez enregistrétemplate.yaml. Pour plus d'informations, veuillez consulter la rubriqueCréation d'une pile via Amazon CloudFormation console.

Note

La limite pourEnableControletDisableControlles mises à jour dans AWS Control Tower correspondent à 10 opérations simultanées.

Créez la pile viaAWS CloudFormationet leAWSCLI

Voici un exemple de création de la pile via la CLI.

aws cloudformation create-stack --region us-west-2 --stack-name testControlTower --template-body "$(cat << TEMPLATE Resources: TestControl: Type: AWS::ControlTower::EnabledControl Properties: ControlIdentifier: arn:aws:controltower:us-west-2::control/AWS-GR_RESTRICT_ROOT_USER TargetIdentifier: arn:aws:organizations::123456789012:ou/o-ybfpt9XXXl/ou-XXXc-nlqXXXXX TEMPLATE)"

Vous pouvez également enregistrer l'exemple de modèle en tant quetemplate.yaml, puis chargez votre fichier sur un compartiment Amazon S3. Plus tard, vous pouvez fournir l'URL du compartiment avec le--template-urlIndicateur.

Lorsque vous entrez votre modèle dans l'assistant ou via l'interface de ligne de commande, si la pile est créée, cela signifie que le contrôle a été activé.

Consultez la progression de votre stack via leAWSCLIP :

aws cloudformation describe-stack-events --region us-west-2 --stack-name testControlTower

ou

aws cloudformation describe-stacks --region us-west-2 --stack-name testControlTower

Supprimer la pile via le boutonAWSCLIP :

aws cloudformation delete-stack --region us-west-2 --stack-name testControlTower