매니페스트 버전 업그레이드 - AWS Control Tower

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

매니페스트 버전 업그레이드

최신 버전의 AWS Control Tower 사용자 지정 (cFCT) 에 대한 자세한 내용은 리포지토리의 ChangeLog.md 파일을 참조하십시오. GitHub

주의

AWS Control Tower (CfcT) 사용자 지정 버전 2.2.0에는 관련 서비스 API에 맞게 매니페스트 스키마 (버전 2021-03-15) 가 도입되었습니다. AWS 매니페스트 스키마를 사용하면 단일 manifest.yaml 파일로 분리된 워크플로를 통해 지원되는 리소스 (템플릿 및 SCP) 를 관리할 수 있습니다.AWS CloudFormation DevOps

매니페스트 스키마를 버전 2020-01-01에서 버전 2021-03-15 이상으로 업데이트하는 것이 좋습니다.

CfcT는 이 파일의 버전 2021-03-15 및 2020-01-01을 계속 지원합니다. manifest.yaml 기존 구성을 변경할 필요는 없습니다. 하지만 버전 2020-01-01은 지원이 종료되었습니다. 더 이상 버전 2020-01-01에 대한 업데이트를 제공하거나 개선 사항을 추가하지 않습니다. 루트 OU 및 중첩된 OU 기능은 버전 2020-01-01에서 지원되지 않습니다.

매니페스트 버전 2021-03-15에서 더 이상 사용되지 않는 속성:

organization_policies policy_file apply_to_accounts_in_ou cloudformation_resources template_file deploy_to_account deploy_to_ou ssm_parameters

필수 업그레이드 단계

매니페스트 스키마 버전 2021-03-15 버전으로 업그레이드할 때 파일을 업데이트하기 위해 변경해야 하는 사항은 다음과 같습니다. 다음 섹션에서는 전환에 필요한 필수 및 권장 변경 사항을 간략하게 설명합니다.

조직 및 정책
  1. 조직_정책 아래 SCP를 새 재산 자원으로 옮기세요.

  2. policy_file 속성을 새 속성 resource_file로 변경하십시오.

  3. apply_to_accounts_in_ou를 새 속성 배포_대상으로 변경합니다. OU 목록은 하위 속성인 조직_유닛에서 정의해야 합니다. 계정 하위 속성은 조직 정책에 지원되지 않습니다.

  4. scp 값을 가진 새 속성 deploy_method 를 추가합니다.

AWS CloudFormation 리소스
  1. CloudFormation 클라우드포메이션_리소스 아래의 리소스를 새 속성 리소스로 이동합니다.

  2. 템플릿_파일 속성을 새 속성 리소스_파일로 변경합니다.

  3. deploy_to_ou를 새 속성 배포_타겟으로 변경합니다. OU 목록은 조직 단위 하위 속성에서 정의해야 합니다.

  4. 배포_to_accounts를 새 속성 배포_대상으로 변경합니다. 계정 목록은 하위 속성 계정 아래에 정의해야 합니다.

  5. ssm_parameters 속성을 새 속성 export_output 으로 변경합니다.

AWS CloudFormation 파라미터
  1. parameter_file 속성을 새 속성 매개변수로 변경합니다.

  2. parameter_file 속성 값에서 파일 경로를 제거합니다.

  3. 기존 파라미터 JSON 파일의 파라미터 키와 파라미터 값을 파라미터 속성의 새 형식으로 복사합니다. 이렇게 하면 매니페스트 파일에서 관리하는 데 도움이 됩니다.

참고

파라미터_file 속성은 매니페스트 버전 2021-03-15에서 지원됩니다.