Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Personalización de la zona de aterrizaje de AWS Control Tower
Algunos aspectos de la zona de aterrizaje de AWS Control Tower se pueden configurar en la consola, como la selección de regiones y los controles opcionales. Otros cambios pueden realizarse fuera de la consola con automatización.
Por ejemplo, puede crear personalizaciones más amplias de su zona de aterrizaje con la función Personalizaciones para AWS Control Tower, un marco de GitOps-style personalización que funciona con AWS CloudFormation plantillas y eventos del ciclo de vida de AWS Control Tower.
Ventajas de las personalizaciones de AWS Control Tower (CfCT)
El paquete de funciones que denominamos Personalizaciones de AWS Control Tower (CfCT) le ayuda a crear personalizaciones más amplias para la zona de aterrizaje que las que puede crear en la consola de AWS Control Tower. Ofrece un proceso GitOps-style automatizado. Puede remodelar la zona de aterrizaje para cumplir con los requisitos empresariales.
Este proceso de personalización de la infraestructura como código integra las AWS CloudFormation plantillas con las políticas de control de AWS servicios (SCP), las políticas de control de recursos (RCP) y los eventos del ciclo de vida de la torre de control de AWS, de modo que las implementaciones de los recursos permanecen sincronizadas con la zona de destino. Por ejemplo, cuando crea una nueva cuenta con el generador de cuentas, los recursos asociados a la cuenta y a la OU se pueden implementar automáticamente.
nota
A diferencia del generador de cuentas y AFT, CfCT no está diseñado específicamente para crear nuevas cuentas, sino para personalizar las cuentas y OU en la zona de aterrizaje a través de la implementación de recursos que especifique.
nota
La unidad organizativa (OU) de destino configurada en cFCT debe estar habilitada en AWS Control Tower. AWSControlTowerBaseline Para obtener más información AWSControlTowerBaseline, consulte:Tipos de referencia que se aplican a nivel de la OU.
Ventajas
-
Amplíe un AWS entorno seguro y personalizado: puede ampliar su entorno de AWS Control Tower de múltiples cuentas con mayor rapidez e incorporar las AWS mejores prácticas en un flujo de trabajo de personalización repetible.
-
Cree instancias de sus requisitos: puede personalizar la zona de destino de la AWS Control Tower en función de sus requisitos empresariales, con AWS CloudFormation plantillas y políticas de control de servicios que expresen sus intenciones políticas.
-
Automatice aún más con los eventos de ciclo de vida de AWS Control Tower: los eventos del ciclo de vida le permiten implementar recursos en función de la finalización de una serie de eventos anteriores. Un evento de ciclo de vida puede ayudarle a implementar recursos en cuentas y OU de forma automática.
-
Amplíe la arquitectura de red: puede implementar arquitecturas de red personalizadas que mejoren y protejan la conectividad, como una puerta de enlace de tránsito.
Ejemplos de CfCT adicionales
-
En la entrada del blog sobre AWS arquitectura titulada Implemente un DNS coherente con las personalizaciones de Service Catalog y AWS Control Tower, encontrará un ejemplo de uso de redes con personalizaciones para AWS Control Tower (cFCT).
-
En el repositorio encontrará un ejemplo específico relacionado con cFCT y Amazon GuardDuty
. GitHub aws-samples -
Hay disponibles ejemplos de código adicionales sobre CfCT como parte de la arquitectura de referencia de seguridad de AWS , en el repositorio
aws-samples. Muchos de estos ejemplos contienen archivos manifest.yamlde ejemplo en un directorio denominadocustomizations_for_aws_control_tower.
Para obtener más información sobre la arquitectura AWS de referencia de seguridad, consulte las páginas de orientación AWS prescriptiva.