Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Expectativas para la configuración de la zona de aterrizaje con las API
El proceso de configuración de la zona de aterrizaje de AWS Control Tower consta de varios pasos. Es posible configurar algunos de los aspectos de la zona de aterrizaje de AWS Control Tower. Sin embargo, hay otras opciones que no se pueden modificar después de la configuración.
Elementos clave que se deben ajustar durante la configuración
-
Puede seleccionar los nombres de las OU fundamentales durante la configuración y también cambiar los nombres de las OU una vez configurada la zona de aterrizaje. De forma predeterminada, las OU fundamentales se denominan Seguridad y Entorno de pruebas. Para obtener más información, consulte Directrices para configurar un entorno bien diseñado.
-
Durante la configuración, puede seleccionar nombres personalizados para las cuentas compartidas que crea AWS Control Tower, que por defecto se denominan archivo de registro y auditoría, pero no puede cambiar estos nombres después de la configuración (se trata de una selección única).
-
Durante la configuración con las API, debe especificar AWS las cuentas existentes para que AWS Control Tower las utilice como cuentas de auditoría y archivo de registros. Para especificar AWS las cuentas existentes, si esas cuentas tienen AWS Config recursos existentes, debe eliminar o modificar los AWS Config recursos existentes antes de poder inscribir las cuentas en AWS Control Tower. (se trata de una selección única).
-
Si es la primera vez que realiza la configuración o si va a actualizar a la versión 3.0 de Landing Zone, puede optar por permitir que AWS Control Tower establezca una AWS CloudTrail ruta a nivel organizacional para su organización o puede excluirse de las rutas administradas por AWS Control Tower y administrar las suyas propias CloudTrail . Puede activar o desactivar los registros de seguimiento por organización administrados por AWS Control Tower cada vez que actualice la zona de aterrizaje.
-
Si lo desea, puede establecer una política de retención personalizada para el bucket de registro y el bucket de acceso de registro de Amazon S3 al configurar o actualizar la zona de aterrizaje.
Opciones de configuración que no se pueden deshacer
-
No puede cambiar la región de origen después configurar la zona de aterrizaje.
-
Si aprovisiona cuentas con VPC, los CIDR de VPC no se pueden cambiar una vez creados.
En las siguientes secciones se detallan los requisitos previos y los pasos de la configuración, con explicaciones y advertencias. Para ver otros ejemplos de código, consulte Ejemplos: Configurar una zona de aterrizaje de AWS Control Tower únicamente con API.