更新藍圖 - AWS Control Tower

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

更新藍圖

下列程序說明如何更新自訂藍圖,以及如何部署這些藍圖。

更新您的自訂藍圖
  1. 使用新組態更新您的 AWS CloudFormation 範本或 Terraform tar.gz 檔案 (藍圖)。

  2. 將更新的藍圖儲存為新的版本 AWS Service Catalog。

部署更新的藍圖
  1. 導覽至 AWS Control Tower 主控台中的組織頁面。

  2. 依藍圖名稱和版本篩選組織頁面。

  3. 遵循更新帳戶程序,並在您的帳戶中部署最新的藍圖版本。

如果藍圖更新失敗

當佈建產品處於 AVAILABLE 狀態時,AWS Control Tower 允許藍圖更新。如果您的佈建產品處於 TAINTED 狀態,更新將會失敗。我們建議採取以下解決方法:

  1. 在 AWS Service Catalog 主控台中,手動更新TAINTED佈建的產品,將狀態變更為 AVAILABLE。如需詳細資訊,請參閱更新佈建的產品

  2. 然後,遵循 AWS Control Tower 的更新帳戶程序來修正藍圖部署錯誤。

我們建議您使用此手動步驟,因為:當您移除藍圖時,可能會導致移除成員帳戶中的資源。移除資源可能會影響您現有的工作負載。因此,我們建議使用此方法,而不是更新藍圖的替代方式,特別是如果您正在執行生產工作負載,即移除和取代原始藍圖。