1개 답변
- 최신
- 최다 투표
- 가장 많은 댓글
0
AWS Control Tower 랜딩 존 삭제 실패 문제를 해결하기 위한 몇 가지 방법을 안내해 드리겠습니다.
이 오류는 Control Tower가 관리하는 OU에 RCP(Resource Control Policy) 또는 EC2 관련 선언적 정책이 여전히 활성화되어 있어 발생하는 것입니다. 랜딩 존 삭제 중에 대시보드에 접근할 수 없는 상황이라 어려움이 있으실 것 같습니다.
해결 방법은 다음과 같습니다:
- AWS CLI를 통해 Control Tower 베이스라인 비활성화 시도:
aws controltower disable-baseline --enabled-baseline-identifier [베이스라인 ARN]
- CloudFormation StackSets 확인 및 정리:
- Control Tower 관리 계정에서 CloudFormation StackSets로 이동
- AWS Backup 또는 정책 관련 베이스라인 StackSet 찾기
- 해당 StackSet의 'Stack Instances'에서 문제가 되는 OU와 관련된 스택 삭제
- 수동으로 리소스 정리:
- CloudFormation에서 AWSControlTowerBP-* 패턴의 실패한 스택 삭제
- aws-controltower 관련 S3 버킷이나 CloudWatch 로그 그룹 확인 및 정리
- AWS Organizations 서비스 접근 비활성화:
aws organizations disable-aws-service-access --service-principal controltower.amazonaws.com
- 모든 계정에서 AWSControlTowerManagedRule 관리 규칙 삭제
위 방법으로도 해결되지 않는다면, AWS 지원 케이스를 열어 도움을 요청하는 것이 가장 효과적인 방법입니다. AWS 내부 지원팀이 Control Tower 메타데이터를 수정하여 문제를 해결할 수 있습니다.
Sources
Removed OU with enabled AWS Backup blocks any operations on Control Tower's Landing Zone | AWS re:Post
Control Tower set up landing zone problem | AWS re:Post
Setup after decommissioning a landing zone - AWS Control Tower
Decommission your landing zone with APIs - AWS Control Tower
답변함 7달 전
관련 콘텐츠
- 질문됨 4달 전
- 질문됨 8달 전
