AWS Organization — Автоматическое добавление Sign-in URL для новых аккаунтов
Для автоматического создания "Sign-in URL" в новый добавленный аккаунт Control Tower понадобится следующее: создать на мастер аккаунте Lambda функцию (регион обязательно us-east-1 — Virginia, так будем использовать CloudTrail как триггер); создать политику разрешающую асюмить роль и приатачиваем ее к Лямбда роли; создаем CloudWatch Event Rule и в качестве таргета указываем лямбду; на мастер аккаунте создать … Продолжить читать "AWS Organization — Автоматическое добавление Sign-in URL для новых аккаунтов"