As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Usando AWS CloudFormation StackSets, você pode habilitar as políticas padrão do Amazon Data Lifecycle Manager em várias contas e AWS regiões com uma única operação.
Você pode usar conjuntos de pilhas para habilitar políticas padrão de uma das seguintes maneiras:
-
Em toda a AWS organização — garante que as políticas padrão sejam habilitadas e configuradas de forma consistente em toda a AWS organização ou em unidades organizacionais específicas de uma organização. Isso é feito usando permissões gerenciadas pelo serviço. AWS CloudFormation StackSets cria as funções necessárias do IAM em seu nome.
-
Em AWS contas específicas — Garante que as políticas padrão sejam ativadas e configuradas de forma consistente em contas específicas de destino. Isso requer permissões autogerenciadas. Você cria os perfis do IAM necessários para estabelecer a relação de confiança entre a conta do administrador do conjunto de pilhas e as contas de destino.
Para obter mais informações, consulte Modelos de permissões para conjuntos de pilhas no Guia do usuário do AWS CloudFormation .
Use os procedimentos a seguir para habilitar as políticas padrão do Amazon Data Lifecycle Manager em toda a AWS organização, em contas específicas ou em OUs contas-alvo específicas.
Pré-requisitos
Dependendo de como você estiver habilitando as políticas padrão, faça uma das seguintes alternativas:
-
(Em todas AWS as organizações) Você deve habilitar todos os recursos em sua organização e ativar o acesso confiável com AWS Organizations. Você também deve usar a conta de gerenciamento da organização ou uma conta de administrador delegado.
-
(Em contas de destino específicas) Você deve conceder permissões autogerenciadas criando os perfis necessários para estabelecer uma relação de confiança entre a conta de administrador do conjunto de pilhas e as contas de destino.
Para habilitar políticas padrão em uma AWS organização ou em contas específicas
-
Abra o AWS CloudFormation console em https://console.aws.amazon.com/cloudformation
. -
No painel de navegação, escolha e, em seguida StackSets, escolha Criar StackSet.
-
Em Permissões, dependendo de como você estiver habilitando as políticas padrão, faça uma das seguintes alternativas:
-
(Em toda a AWS organização) Escolha as permissões gerenciadas pelo serviço.
-
(Em contas de destino específicas) Escolha Permissões de autoatendimento. Em seguida, em ARN do perfil de administrador do IAM, selecione o perfil de serviço do IAM que você criou para a conta do administrador e, em Nome do perfil de execução do IAM, insira o nome do perfil de serviço do IAM que você criou nas contas de destino.
-
-
Em Preparar modelo, escolha Usar um exemplo de modelo.
-
Em Exemplos de modelo, faça uma das seguintes alternativas:
-
(Política padrão para snapshots do EBS) Selecione Criar políticas padrão do Amazon Data Lifecycle Manager para snapshots do EBS.
-
(Política padrão para sistemas baseados em EBS AMIs) Selecione Criar políticas padrão do Amazon Data Lifecycle Manager para sistemas baseados em EBS. AMIs
-
-
Escolha Próximo.
-
Para StackSet nome e StackSet descrição, insira um nome descritivo e uma breve descrição.
-
Na seção Parâmetros, defina as configurações de política padrão conforme necessário.
nota
Para cargas de trabalho críticas, recomendamos CreateInterval = 1 dia e RetainInterval = 7 dias.
-
Escolha Próximo.
-
(Opcional) Para Tags, especifique tags para ajudá-lo a identificar StackSet e empilhar recursos.
-
Em Execução gerenciada, escolha Ativa.
-
Escolha Próximo.
-
Em Add stacks to stack set (Adicionar pilhas ao conjunto de pilhas), escolha Deploy new stacks (Implantar novas pilhas).
-
Dependendo de como você estiver habilitando as políticas padrão, faça uma das seguintes alternativas:
-
(Em toda a AWS organização) Para destinos de implantação, escolha uma das seguintes opções:
-
Para implantar em toda a AWS organização, escolha Implantar na organização.
-
Para implantar em unidades organizacionais (UO) específicas, escolha Implantar em unidades organizacionais e em ID da UO, insira o ID da UO. Para adicionar maisOUs, escolha Adicionar outra OU.
-
-
(Para contas de destino específicas) Em Contas, faça uma das seguintes alternativas:
-
Para implantar em contas de destino específicas, escolha Implantar pilhas em contas e, em Números da conta, insira as contas IDs de destino.
-
Para implantar em todas as contas em uma UO específica, escolha Implantar pilha em todas as contas de uma unidade organizacional e, em Números de organização, insira o ID da UO de destino.
-
-
-
Em Implantação automática, escolha Ativada.
-
Em Comportamento de remoção de conta, escolha Reter pilhas.
-
Em Especificar regiões, selecione as regiões específicas nas quais habilitar as políticas padrão ou escolha Adicionar todas as regiões para habilitar as políticas padrão em todas as regiões.
-
Escolha Próximo.
-
Analise as configurações do conjunto de pilhas, selecione Eu reconheço que AWS CloudFormation pode criar recursos do IAM e, em seguida, escolha Enviar.