Slide 37
Slide 37 text
37
2.マニフェストファイルの作成
---
region: ap-northeast-1#Control Tower home region
version: 2021-03-15
resources: # List of resources
- name:
resource_file:
deployment_targets:
accounts:
- 012345678912
- AccountName1
organizational_units:
- OuName1
- OuName2
deploy_method: stack_set
regions: #list of strings
parameters:
- parameter_key: DisableList
parameter_value: AAA, BBB
展開するテンプレート /SCPポリシーの場所
S3、もしくはlocalpathの指定が可能
展開先の指定
accounts:アカウントIDかアカウント名
organizational_units:OU名
デプロイ形式の選択
SCPかStackSetどちらかを選択
● CfCTを実行するための定義ファイル
○ YAML形式で記述
○ 最新バージョンは2021-03-15
より詳細な記述方法については以下参照
AWS Control Tower のカスタマイズ AWS 開発者ガイド
CloudFormationへ引き渡すパラメータ
keyとvalueを指定することで任意のものを設定