budget, есть-ли возможность как-то выбирать sub-OUs? У меня AWS Organizations следующая - root -> Individual -> Developers, и я хотел создать alert на budget для Developers OU, с автоматическим action который бы выдавал SCP или переводил в другую OU с NoAWSAccess (я бедный, я не могу вылезать за бюджет), но в action при выборе OU только Individual доступен, возможности выбора вложенной OU нет. Возможно, такое нельзя, или будет можно позже, я буду рад любым комментариям.
Для начала гляньте (если ещё нет) по теме: https://aws.amazon.com/blogs/mt/manage-cost-overruns-part-1/ https://aws.amazon.com/blogs/mt/manage-cost-overruns-part-2/ https://aws.amazon.com/blogs/mt/control-developer-account-costs-with-aws-cloudformation-and-aws-budgets/ По сути проблемы. Стоит избегать вложенных OU. Это красиво выглядит в консоли, но очень проблемно при работе с другими сервисами. Например, для того, чтобы CloudFormation StackSets деплоились во вложенные OU им пришлось отдельную костыльную Лямбду прикручивать. И в Control Tower пока лишь "плоский список" - без вложенных OU. В общем, пока не решён вопрос вложенности - лучше не пользоваться. Ежели очень нужно - придумывать свои костыли (читай - писать свои Лямбды) и следить за обновлениями.
Понял, ссылки почитаю, до этого не читал ещё (не помню по крайней мере, чтобы эти читал). Мне костыли не нужны, поэтому плоский вариант вполне подойдет. Спасибо большое, Роман! ❤️
А вот уже и можно. Как говорится - по просьбам слушателей. 😃 https://aws.amazon.com/ru/about-aws/whats-new/2021/11/aws-control-tower-supports-nested-organizational-units/
Оперативно 😄 Спасибо большое!
Обсуждают сегодня