AWS Control Tower 타워의 구성 업데이트 관리 - AWS Control Tower

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS Control Tower 타워의 구성 업데이트 관리

landing zone 존을 업데이트하는 것은 중앙 클라우드 관리자 팀의 책임입니다. landing zone 존을 업데이트하면 AWS Control Tower Tower가 패치되고 업데이트됩니다. 또한 잠재적인 규정 준수 문제로부터 을 보호하기 위해 중앙 클라우드 관리자 팀 멤버는 드리프트 문제가 감지되고 보고되는 즉시 이를 해결해야 합니다.

참고

AWS Control Tower 콘솔에 landing zone 존을 업데이트해야 할 경우 표시됩니다. 업데이트 옵션이 표시되지 않으면 landing zone 존이 이미 최신 상태인 것입니다.

다음 표에는 각 릴리스에 대한 설명에 대한 링크가 포함된 AWS Control Tower landing zone 업데이트 릴리스 목록이 나와 있습니다.

Version 릴리스 날짜 설명

2.9

4-22-2022

랜딩 존 버전 2.9

2.8

2-10-2022

랜딩 존 버전 2.8

2.7

4-8-2021

랜딩 존 버전 2.7

2.6

12-29-2020

랜딩 존 버전 2.6

2.5

2020-03-18

랜딩 존 버전 2.5

2.4

None

None

2.3

3~5일 2020

랜딩 존 버전 2.3

2.2

11-13-19

랜딩 존 버전 2.2

2.1

6-24-19

랜딩 존 버전 2.1

랜딩 구역을 업데이트할 때마다 랜딩 landing zone 설정을 수정할 수 있습니다.

업데이트의 이점

  • 관리 지역을 변경할 수 있습니다.

  • 영역 거부 가드레일을 추가하거나 제거할 수 있습니다.

  • AWS KMS 암호화 키를 적용할 수 있습니다.

  • 해결할 수 있습니다.landing zone 드리프트

landing zone 존을 업데이트하면 AWS Control Tower 의 최신 기능이 자동으로 제공됩니다.

업데이트

거버넌스 드리프트를 수정하거나 AWS Control Tower 의 새 버전으로 전환하려면 업데이트가 필요합니다. AWS Control Tower 의 전체 업데이트를 수행하려면 먼저 landing zone 존을 업데이트한 다음 등록된 계정을 개별적으로 업데이트해야 합니다. 경우에 따라 다음 세 가지 유형의 업데이트를 수행해야 할 수 있습니다.

  • landing zone 업데이트: 대부분의 경우 이러한 유형의 업데이트는 다음을 선택하여 수행됩니다.업데이트랜딩 존 설정페이지. 특정 유형의 드리프트를 복구하려면 랜딩 영역 업데이트를 수행해야 할 수 있으며 필요한 경우 Repair(복구)를 선택할 수 있습니다.

  • 하나 이상의 개별 계정 업데이트: 연결된 정보가 변경되거나 특정 유형의 드리프트가 발생한 경우 계정을 업데이트해야 합니다. 계정에 업데이트가 필요한 경우 계정 상태가 표시됩니다.사용 가능한 업데이트계정페이지.

    단일 계정을 업데이트하려면 계정 세부 정보 페이지로 이동하여계정 업데이트. 계정을 수동 프로세스로 업데이트할 수도 있습니다.OU 재등록또는 자동 스크립팅 방식을 사용하여 이 페이지의 뒷부분에 설명되어 있습니다.

  • 전체 업데이트: 전체 업데이트에서는 먼저 landing zone 존을 업데이트한 후 등록된 OU에 있는 등록된 모든 계정을 업데이트합니다. 2.8, 2.9 등과 같은 AWS Control Tower 의 새 릴리스에서 전체 업데이트가 필요합니다.

랜딩 영역 업데이트

AWS Control Tower landing zone 존을 업데이트하는 가장 쉬운 방법은랜딩 존 설정페이지: 다음을 선택하여 도달할 수 있습니다.랜딩 존 설정AWS Control Tower 대시보드의 왼쪽 탐색에 있습니다.

랜딩 존 설정페이지에는 landing zone 존의 현재 버전이 표시되며 사용 가능한 업데이트된 버전이 나열됩니다. 버전을 업데이트해야 하는 경우 업데이트 버튼을 이용할 수 있습니다.

참고

또는 랜딩 존을 수동으로 업데이트할 수 있습니다. 업데이트 버튼을 사용하든 수동 프로세스를 사용하든 업데이트에 소요되는 시간은 거의 동일합니다. 랜딩 영역의 수동 업데이트만 수행하려면 아래 1단계와 2단계를 참조하십시오.

수동 업데이트

다음 절차에서는 AWS Control Tower 전체 업데이트를 수행하는 단계를 수동으로 안내합니다. 개별 계정을 업데이트하려면 단원을 참조하십시오.계정 등록.

OU당 계정 수에 관계없이 landing zone 존을 수동으로 업데이트하려면

  1. 웹 브라우저를 열고 에서 AWS Control Tower 콘솔로 이동합니다.https://console.aws.amazon.com/controltower/home/update.

  2. 마법사의 정보를 검토하고 업데이트를 선택합니다. 이렇게 하면 landing zone 존의 백엔드와 공유 계정이 업데이트됩니다. 이 과정은 30 분 이상 걸릴 수 있습니다.

  3. 구성원 계정을 업데이트합니다 (300개 이상의 계정을 포함하는 OU의 경우 이 절차를 따라야 함).

  4. 탐색 창에서 계정을 선택합니다.

  5. 각 계정을 업데이트하려면 의 단계를 따르십시오.콘솔의 계정 업데이트.

선택적으로 OU를 다시 등록하여 계정 업데이트

계정이 300개 미만인 등록된 AWS Control Tower OU의 경우OU 페이지대시보드에서OU 재등록를 눌러 해당 OU의 계정을 업데이트합니다.

수리 및 재등록으로 드리프트 해결

드리프트는 사용자 및 사용자 조직의 멤버가 landing zone 존을 사용할 때 발생하는 경우가 많습니다.

드리프트 감지는 AWS Control Tower Tower에서 자동으로 수행됩니다. SCP의 자동 스캔을 통해 드리프트를 해결하기 위해 수행해야 하는 변경 또는 구성 업데이트가 필요한 리소스를 식별하는 데 도움이 됩니다.

대부분의 드리프트 유형을 수리하려면수리랜딩 존 설정페이지. 또한 다음과 같이 선택하여 일부 유형의 드리프트를 수리 할 수 있습니다.재등록OU. 드리프트의 유형 및 해결 방법에 대한 자세한 내용은 단원을 참조하십시오.거버넌스 드리프트 유형AWS Control Tower 타워에서 드리프트 감지 및 해결.

참고

landing zone 구역을 수리하면 landing zone 구역이 최신 landing zone 버전으로 업그레이드됩니다.

스크립트 자동화를 사용하여 계정 프로비저닝 및 업데이트

다음을 사용하여 개별 계정을 프로비저닝하거나 업데이트할 수 있습니다.API 프레임워크의AWS Service Catalog및AWS CLI배치 프로세스에서 계정을 업데이트합니다. 당신은 전화할 것입니다.UpdateProvisionedProductAPIAWS Service Catalog각 계정에 대한 내용입니다. 이 API를 사용하여 계정을 하나씩 업데이트하는 스크립트를 작성할 수 있습니다. 거버넌스에 대한 리전을 추가할 때 이 방법에 대한 자세한 내용은 블로그 게시물에서 확인할 수 있습니다.새로운 AWS 리전에서 가드레일 사용 설정.

각 계정 업데이트가 성공할 때까지 기다렸다가 다음 계정 업데이트를 시작해야 합니다. 따라서 계정이 많은 경우 프로세스가 오래 걸릴 수 있지만 복잡하지는 않습니다. 이 방법에 대한 자세한 내용은 연습: AWS Control Tower 타워에서 계정 프로비저닝 자동화AWS Service CatalogAPI 단원을 참조하십시오.

참고

비디오 안내는 자동화된 계정 프로비저닝에 대한 내용이지만 이 단계는 계정 업데이트에도 적용됩니다. 사용UpdateProvisionedProduct대신 APIProvisionProductAPI.

자동화의 추가 단계는 다음을 확인하는 것입니다.SucceedAWS Control Tower 상태UpdateLandingZone수명 주기 이벤트입니다. 동영상에 설명된 대로 개별 계정을 업데이트하려면 트리거로 삼아 동영상에 설명된 대로 개별 계정 업데이트를 시작합니다. 수명 주기 이벤트는 일련의 활동이 완료되었음을 나타내므로 이 이벤트가 발생한다는 것은 landing zone 업데이트가 완료되었음을 의미합니다. 계정 업데이트를 시작하기 전에 랜딩 영역 업데이트를 완료해야 합니다. 수명 주기 이벤트 작업에 대한 자세한 내용은 수명 주기 이벤트를 참조하십시오.