View a markdown version of this page

Cross-account planification des instances à l'aide d'identifiants de compte ou d'AWS Organization ID - Planificateur d'instances sur AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Cross-account planification des instances à l'aide d'identifiants de compte ou d'AWS Organization ID

Cette solution inclut un modèle (instance-scheduler-on-aws-remote.template) qui crée les rôles AWS Identity and Access Management (IAM) et d'autres ressources nécessaires pour permettre à la solution de commencer à planifier dans les comptes secondaires. Vous pouvez consulter et modifier les autorisations dans le modèle distant avant de lancer la pile.

Activation de la planification entre comptes à l'aide des identifiants de compte

Pour appliquer des programmes de démarrage/arrêt automatisés aux ressources des comptes secondaires, procédez comme suit :

  1. Connectez-vous à l'AWS Management Console et sélectionnez le bouton pour lancer le modèle https://console.aws.amazon.com/cloudformation/home?region=us-east-1#/stacks/new?templateURL=https://s3.amazonaws.com/solutions-reference/instance-scheduler-on-aws/latest/instance-scheduler-on-aws.template instance-scheduler-on-aws CloudFormation dans le compte principal.

  2. Lancez le modèle distant (https://s3.amazonaws.com/solutions-reference/instance-scheduler-on-aws/latest/instance-scheduler-on-aws-remote.templateinstance-scheduler-on-aws-remote) dans chaque compte secondaire applicable. Lorsque chaque pile distante est lancée, elle crée un rôle inter-comptes Amazon Resource Name (ARN).

  3. Mettez à jour la pile de solutions principale avec l'ID de compte dans les paramètres Provide Organization ID ou List of Remote Account IDs pour permettre à la solution d'effectuer des actions de démarrage et d'arrêt sur les instances des comptes secondaires.

Activation de la planification entre comptes à l'aide d'AWS Organization ID

Pour appliquer des programmes de démarrage/arrêt automatisés aux ressources des comptes secondaires, procédez comme suit :

  1. Connectez-vous à l'AWS Management Console et sélectionnez le bouton pour lancer le modèle https://console.aws.amazon.com/cloudformation/home?region=us-east-1#/stacks/new?templateURL=https://s3.amazonaws.com/solutions-reference/instance-scheduler-on-aws/latest/instance-scheduler-on-aws.template instance-scheduler-on-aws CloudFormation dans le compte principal.

  2. Définissez le CloudFormation paramètre À l'aide d'AWS Organizations ? comme Oui, et indiquez l'ID de l'organisation dans les CloudFormation paramètres Fournir l'ID de l'organisation OU la liste des identifiants de comptes distants.

  3. Après avoir déployé la pile dans le compte principal, lancez le modèle distant (instance-scheduler-on-aws-remote) dans chaque compte secondaire applicable dans la même région que la solution dans le compte principal. Lorsque chaque pile distante est lancée avec succès, le compte de la solution principale est mis à jour avec l'identifiant du compte sans autre modification du compte principal.

Gestion des identifiants de compte avec AWS Systems Manager Parameter Store

Utilisez AWS Systems Manager Parameter Store pour stocker les identifiants de comptes distants. Vous pouvez stocker les ID de compte distants en tant que paramètre de liste où chaque élément est un ID de compte, ou en tant que paramètre de chaîne contenant une liste d'ID de comptes distants séparés par des virgules. Le paramètre est au format {param:_name_} où le nom est le nom du paramètre dans Parameter Store.

Pour tirer parti de cette fonctionnalité, vous devez lancer le planificateur d'instance sur la pile de hubs AWS sur le même compte que votre magasin de paramètres.