從藍圖建立自訂帳戶 - AWS Control Tower

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

從藍圖建立自訂帳戶

建立自訂藍圖之後,您可以開始在 AWS Control Tower 帳戶工廠中建立自訂帳戶。

建立新 AWS 帳戶時,請依照下列步驟部署自訂藍圖:
  1. 前往中的 AWS Control Tower AWS Management Console。

  2. 選擇帳戶工廠創建帳戶

  3. 輸入帳戶詳細信息,例如帳戶名稱和電子郵件地址。

  4. 使用電子郵件地址和使用者名稱設定 IAM 身分中心詳細資料

  5. 選取要在其中新增帳戶的已註冊 OU。

  6. 展開「帳戶工廠自訂」區段。

  7. 輸入包含 Service Catalog 產品之藍圖中樞帳戶的帳戶識別碼,然後選擇驗證。如需藍圖中樞帳戶的相關資訊,請參閱使用 Account Factory 定制(AFC)自定義帳戶

  8. 從 Service Catalog 產品清單 (所有自訂和合作夥伴藍圖) 中選取包含所有藍圖的下拉式功能表。選擇要部署的藍圖和對應版本。

  9. 如果您的藍圖包含參數,則會顯示這些欄位供您填入。預設值會預先填入。

  10. 最後,選取您要部署藍圖的位置,無論是「主區域」或「所有受控管的區域」。全球資源 (例如 Route 53 或 IAM) 可能只需要部署到單一區域。區域資源 (例如 Amazon EC2 執行個體或 Amazon S3 儲存貯體) 可部署到所有受管轄的區域

  11. 完成所有欄位後,選取 [建立帳戶]。

注意

使用 Terraform 建立的藍圖只能部署到一個區域,而不能部署到多個區域。

您可以在 [組織] 頁面上檢視帳戶佈建的進度。帳戶佈建完成後,藍圖指定的資源已在其中部署。若要檢視帳戶和藍圖的詳細資料,請移至帳戶詳細資料頁面。