Étape 1. Lancement de la pile - AWS Control Tower

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Étape 1. Lancement de la pile

Dans laAWS CloudFormationle modèle de cette section déploiePersonnalisations pour AWS Control Tower(CFCT) sur votre compte.

Remarque

Vous assumez les coûts deAWSservices utilisés lorsque vous exécutez CfCT. Pour en savoir plus, consultez Coût.

  1. Pour lancerPersonnalisations pour AWS Control Tower,Téléchargez le modèle à partir de GitHubpuis lancez-le depuisAWS CloudFormation.

  2. La rubrique est lancée par défaut dans la région USA Est (Virginie du Nord). Pour lancer CfCT dans un autreAWSRégion, utilisez le sélecteur Région dans la barre de navigation de la console.

    Note

    CfCT doit être lancé dans la même région et sur le même compte que ceux où vous avez déployé la landing zone de votre AWS Control Tower, qui est votre région d'origine.

  3. Sur leCréer une pilepage, vérifiez que l'URL du modèle correcte s'affiche dansURLzone de texte et choisissezSuivant.

  4. Sur leSpécifier les détails d'page, attribuez un nom à votre stack CfCT.

  5. SousParamètres, passez en revue les paramètres suivants et modifiez-les dans le modèle, si nécessaire.

    Configuration du pipeline
    Paramètre Par défaut Description
    Étape d'approbation du pipeline No

    Choisissez si vous souhaitez modifier la configuration du pipeline de l'étape d'approbation automatique par défaut à une étape d'approbation manuelle. Pour plus d'informations, consultez Guide de personnalisation CFCT.

    Adresse e-mail d'approbation du pipeline

    <Optional Input>

    Adresse e-mail pour les notifications d'approbation. Pour utiliser ce paramètre, vous devez définir laÉtape d'approbation du pipelineparamètre pourYes.

    AWS CodePipelineSource Amazon S3

    La source d'AWS CodePipeline pour vous aider à sélectionner où stocker et à configurer les personnalisations CFCT.

    AWS CodeCommit Configuration
    Paramètre Par défaut Description
    Existant CodeCommitRéférentiel ? No

    Choisissez d'utiliser ou non un CodeCommit référentiel Git. Si vous choisissezYes, vous devez définir leCodePipeline Sourceparamètre pourAWS CodeCommit.

    CodeCommit Nom du référentiel custom-control-tower-configuration

    Le nom du dépôt Git. Pour utiliser ce paramètre, vous devez définirAWS CodePipelineSourceparamètre pourAWS CodeCommit. Ce nom est utilisé pour créer un nouveau dépôt Git et doit être unique. Si vous fournissez le nom d'un dépôt Git existant, vous devez définirExistant CodeCommit Référentiel ?sélectionnez Oui et entrez le nom exact de ce dépôt.

    CodeCommit Nom de la branche main

    La branche Git dans laquelle le package de personnalisation est stocké. Les référentiels Git peuvent avoir de nombreuses branches. Il s'agit du nom par défaut donné à la branche dans le dépôt Git. Pour utiliser ce paramètre, vous devez définirCodePipeline Sourceparamètre pourAWS CodeCommit.

    AWS CloudFormation StackSets Configuration
    Paramètre Par défaut Description
    Type de simultanéité de région PARALLEL

    Sélectionnez le type de déploiement simultané StackSetsopérations dans les régions. Ce paramètre est applicable pour créer, mettre à jour et supprimer des flux de travail. L'autre valeur autorisée estSEQUENTIAL.

    Pourcentage simultanéité max. 100

    Pourcentage maximum de comptes dans lequel vous souhaitez effectuer cette opération simultanément. La valeur maximale autorisée est 100. Pour de plus amples informations, consultezOptions d'opération d'ensemble de piles.

    Pourcentage de tolérance aux pannes 10

    Pourcentage de comptes, par région, pour lesquels cette opération de piles peut échouer avant AWS CloudFormation arrête l'opération dans cette région. La valeur minimale autorisée est 0 et la valeur maximale autorisée est 100. Pour de plus amples informations, consultezOptions d'opération d'ensemble de piles.

  6. Choisissez Next (Suivant).

  7. Sur la page Configure stack options (Configurer les options de pile), choisissez Next (Suivant).

  8. Sur la page Review, vérifiez et confirmez les paramètres. Cochez la case pour confirmer que le modèle va créerAWS Identity and Access ManagementRessources (IAM).

  9. Sélectionnez Create stack (Créer une pile) pour déployer la pile.

    Vous pouvez voir l'état de la pile dans la console AWS CloudFormation dans la colonne Status (État). Vous devez voir l'état deCREATE_COMPLETEen 15 minutes environ.