View a markdown version of this page

Passen Sie Ihre AWS Control Tower-Landezone an - AWS Control Tower

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Passen Sie Ihre AWS Control Tower-Landezone an

Bestimmte Aspekte Ihrer AWS Control Tower-Landezone sind in der Konsole konfigurierbar, z. B. die Auswahl von Regionen und optionale Steuerungen. Andere Änderungen können automatisiert außerhalb der Konsole vorgenommen werden.

Beispielsweise können Sie mit der Funktion Anpassungen für den AWS Control Tower, einem GitOps-style Anpassungsframework, das mit AWS CloudFormation Vorlagen und AWS Control Tower-Lebenszyklusereignissen funktioniert, umfangreichere Anpassungen Ihrer Landezone erstellen.

Vorteile von Anpassungen für AWS Control Tower (cFCT)

Das Funktionspaket, das wir als Anpassungen für den AWS Control Tower (cFCT) bezeichnen, hilft Ihnen dabei, umfangreichere Anpassungen für Ihre Landing Zone zu erstellen, als Sie es in der AWS Control Tower-Konsole tun können. Es bietet einen automatisierten Prozess GitOps-style. Sie können Ihre Landezone an Ihre Geschäftsanforderungen anpassen.

Bei diesem Prozess zur Anpassung der Infrastruktur als Code werden AWS CloudFormation Vorlagen mit AWS Service Control Policies (SCPs), Resource Control Policies (RCPs) und AWS Control Tower-Lifecycle-Ereignissen integriert, sodass Ihre Ressourcenbereitstellungen mit Ihrer Landezone synchronisiert bleiben. Wenn Sie beispielsweise ein neues Konto bei Account Factory erstellen, können die mit dem Konto und der OU verknüpften Ressourcen automatisch bereitgestellt werden.

Anmerkung

Im Gegensatz zu Account Factory und AFT ist cFCT nicht speziell für die Erstellung neuer Konten vorgesehen, sondern für die Anpassung von Konten und OUs in Ihrer Landing Zone durch den Einsatz von Ressourcen, die Sie angeben.

Anmerkung

Die in cFCT konfigurierte Zielorganisationseinheit (OU) muss im AWS Control Tower AWSControlTowerBaseline aktiviert sein. Einzelheiten finden Sie AWSControlTowerBaseline unter:Baselinetypen, die auf OU-Ebene gelten.

Vorteile
  • Erweitern Sie eine maßgeschneiderte und sichere AWS Umgebung — Sie können Ihre AWS Control Tower-Umgebung mit mehreren Konten schneller erweitern und AWS bewährte Methoden in einen wiederholbaren Anpassungsworkflow integrieren.

  • Instanziieren Sie Ihre Anforderungen — Sie können Ihre AWS Control Tower-Landing Zone an Ihre Geschäftsanforderungen anpassen, indem Sie die AWS CloudFormation Vorlagen und Servicekontrolle-Richtlinien verwenden, die Ihre politischen Absichten zum Ausdruck bringen.

  • Automatisieren Sie mit AWS Control Tower-Lifecycle-Ereignissen weiter — Lifecycle-Ereignisse ermöglichen es Ihnen, Ressourcen auf der Grundlage des Abschlusses einer früheren Reihe von Ereignissen bereitzustellen. Sie können sich darauf verlassen, dass ein Lebenszyklusereignis Ihnen hilft, Ressourcen automatisch für Konten und Organisationseinheiten bereitzustellen.

  • Erweitern Sie Ihre Netzwerkarchitektur — Sie können maßgeschneiderte Netzwerkarchitekturen bereitstellen, die Ihre Konnektivität verbessern und schützen, z. B. ein Transit-Gateway.

Weitere cFCT-Beispiele

Weitere Informationen zur AWS Security Reference Architecture finden Sie auf den Seiten mit AWS präskriptiven Anleitungen.