[英]AWS Control Tower setup failed
我正在使用 AWS Control Tower 设置多账户 AWS Landscape——主要是 Root --> Core-->Audit, Archive Root --> Custom --> Network, Security, QA and Prod Management Account。
我能够成功设置审计、存档、网络和安全帐户,但是,由于以下原因,QA 和 Prod 注册帐户失败。 我按照相同的步骤设置网络、安全、QA 和 Prod 帐户。
质量检查帐户错误:
AWS Control Tower 无法注册您的账户,原因如下:AWS Control Tower 设置失败。 确保您的账户订阅了 AWS EC2 服务,然后重试。 如果此错误仍然存在,请联系 AWS Support。
产品帐户错误:
AWS Control Tower 无法注册您的账户,原因如下:AWS Control Tower 检测到您注册的账户已移至新的组织单位。 该帐户的 state 不一致,您可能会产生意外费用。 要继续,请终止 AWS Service Catalog 中的账户并重新注册。 如果移动不是预期的,请将账户返回到其原始 OU 并从 AWS Service Catalog 更新账户。
这个问题和我的建议之间存在巨大的时间差距,仍然认为它可能会对某人有所帮助......
aws cloudformation delete-stack-instances \
--stack-set-name AWSControlTowerBP-BASELINE-CONFIG \
--accounts $LOGACCOUNTID $DELEGATEACCOUNTID \
--regions $REGION1 $REGION2 \
--no-retain-stacks
再试一次它会通过并创建塔然后你可以
关于此错误“请确保您的帐户已订阅 AWS EC2 服务,然后重试。如果此错误仍然存在,请联系 AWS Support”,这是我在使用 Control Tower 迁移到我的组织时收到的我通过强制更新我的计费首选项来解决它添加一个点到我的地址行并重新验证我的信用卡。 看起来很奇怪,但在其他地方找到了这个解决方案,它对我有用!
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.