从另一个AWS账户自动接受Transit Gateway附件

时间:2019-12-02 22:47:13

标签: amazon-web-services amazon-cloudformation amazon-cloudwatch amazon-cloudtrail

我有两个AWS帐户,并尝试使用TransitGateway进行VPC共享。

帐户A具有TGW,并使用RAM与Accunt-B共享。我在帐户B中执行CloudFormation脚本,该脚本创建了TransitGateway附件。

在Accunt-A中,我需要接受此TransitGateway附件,当前正在手动进行。

我想知道我是否可以在Account-A中使用CloudWatch或CloudTrail来触发一个lambda函数,该函数在创建时以及接受TransitGateway附件时就接受它。

1 个答案:

答案 0 :(得分:0)

如果您可以使用AWS Organizations,则可以使在帐户A中创建的TG神奇地出现在帐户B中,并且帐户A将自动接受帐户B的TG附件。

在AWS Organizations中,账户B必须位于组织单位中,账户A在根中。