第 1 步。启动 堆栈 - AWS Control Tower

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

第 1 步。启动 堆栈

本节中的 AWS CloudFormation 模板在您的账户中部署 Cont AWSrol Tower (cfcT) 的自定义设置

备注

运行cfcT时使用的 AWS 服务费用由您承担。有关更多详细信息,请参阅费用

  1. 要启动 Cont AWSrol Tower 的自定义请从下载模板, GitHub然后从中启动该模板。AWS CloudFormation

  2. 默认情况下,该模板在美国东部(弗吉尼亚州北部)区域启动。要在其他 AWS 区域启动 cfcT,请使用控制台导航栏中的区域选择器。

    注意

    cfcT 必须在您部署 Cont AWS rol Tower 着陆区(您的家乡区域)的相同区域和账户中启动。

  3. 创建堆栈页面上,验证URL文本框中URL显示的模板是否正确,然后选择下一步

  4. 指定堆栈详细信息页面上,为您的 cfcT 堆栈指定一个名称。

  5. 在 “参数” 下,查看以下参数并根据需要在模板中对其进行修改。

    管道配置
    参数 默认值 描述
    管道批准阶段 No

    选择是否将管道配置从默认的自动批准阶段更改为手动批准阶段。有关更多信息,请参阅 cfcT 定制指南

    管道批准电子邮件地址

    <Optional Input>

    批准通知的电子邮件地址。要使用此参数,必须将 “管道批准阶段” 参数设置为Yes

    AWS CodePipeline来源 Amazon S3

    的来源AWS CodePipeline 可帮助您选择存储和配置 cfcT 自定义项的位置。

    AWS CodeCommit 设置
    参数 默认值 描述
    现有 CodeCommit存储库? No

    选择是否使用现有 CodeCommit Git 存储库。如果选择Yes,则必须将 S CodePipeline our ce 参数设置为AWS CodeCommit

    CodeCommit 存储库名称 custom-control-tower-configuration

    如果您提供现有 Git 存储库的名称,则必须设置现有 CodeCommit 存储库? 参数到,Yes然后输入该存储库的确切名称。

    CodeCommit 分行名称 main

    存储自定义包的 Git 分支。要使用此参数,必须将 S CodePipeline our ce 参数设置为AWS CodeCommit

    AWS CloudFormation StackSets 配置
    参数 默认值 描述
    区域并发类型 PARALLEL

    选择在区域中部署 StackSets操作的并发类型。此设置适用于创建、更新和删除工作流程。其他允许的值是SEQUENTIAL

    最大并发百分比 100

    一次执行此操作的账户数的最大百分比。允许的最大值为 100。有关更多信息,请参阅堆栈集操作选项

    容错率百分比 10

    在该区域AWS CloudFormation 停止操作之前,每个区域中此堆栈操作可能失败的账户百分比。允许的最小值为 0,允许的最大值为 100。有关更多信息,请参阅堆栈集操作选项

  6. 请选择 Next(下一步)。

  7. 配置堆栈选项 页面上,请选择 下一步

  8. Review 页面上,审核并确认设置。请务必选中确认模板将创建 AWS Identity and Access Management (IAM) 资源的复选框。

  9. 选择 Create stack(创建堆栈)以部署堆栈。

    您可以在 AWS CloudFormation 控制台的 “状态” 列中查看堆栈的状态。大约 15 分钟后,您应该会看到状态为 CREATE_ COMPLETE