Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Comparaison des fonctionnalités avec et sans AWS Config intégration
Avec Landing Zone 4.0, vous pouvez désactiver l' AWS Config intégration. Le tableau suivant récapitule les fonctionnalités d'AWS Control Tower qui sont disponibles avec et sans l' AWS Config intégration activée sur la zone d'atterrissage.
| Caractéristiques | AWS Config Intégration activée | AWS Config Intégration désactivée |
|---|---|---|
| Contrôles préventifs | ✓ | ✓ |
| Contrôles proactifs | ✓ | ✓ |
| Contrôle Region Deny appliqué aux unités d'organisation | ✓ | ✓ |
| Contrôle Region Rey appliqué à la zone d'atterrissage | ✓ | |
| Contrôles de détection | ✓ | |
| Account Factory | ✓ | Voir l'alternative |
| Account Factory pour Terraform (AFT) | ✓ | |
| Personnalisations de Account Factory (AFC) | ✓ | |
| Intégration d'AWS Service Catalog à Account Factory | ✓ | |
| Personnalisations pour AWS Control Tower (cFCT) | ✓ | |
| Points de référence appliqués aux unités d'organisation | ✓ | |
| CloudTrail Intégration et bases de référence AWS | ✓ | ✓ |
| Intégration et bases de référence d'AWS Backup | ✓ | |
| Intégration et références d'AWS IAM Identity Center | ✓ | |
| Intégration à AWS SNS pour les notifications de dérive | ✓ | |
| EventBridge Intégration d'Amazon pour les notifications de dérive | ✓ | ✓ |
| S'inscrire OU | ✓ | Voir l'alternative |
Solutions de rechange
Account Factory
Si l' AWS Config intégration est désactivée, vous pouvez activer l'inscription automatique et l'utiliser AWS Organizations pour créer et déplacer des comptes. Les comptes hériteront des contrôles appliqués à l'unité d'organisation parente.
S'inscrire OU
Si l' AWS Config intégration est désactivée, vous pouvez l'utiliser AWS Organizations pour créer des unités d'organisation. Activez ensuite les contrôles via la page Control Catalog de la console AWS Control Tower, réinitialisez les contrôles sur la page Organisation ou utilisez les API AWS Control Tower.