View a markdown version of this page

Personnalisez la zone d'atterrissage de votre AWS Control Tower - AWS Control Tower

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Personnalisez la zone d'atterrissage de votre AWS Control Tower

Certains aspects de la zone d'atterrissage de votre AWS Control Tower sont configurables dans la console, tels que la sélection des régions et les contrôles optionnels. D'autres modifications peuvent être apportées en dehors de la console, grâce à l'automatisation.

Par exemple, vous pouvez créer des personnalisations plus complètes de votre zone d'atterrissage grâce à la fonctionnalité Personnalisations pour AWS Control Tower, un cadre de GitOps-style personnalisation qui fonctionne avec des AWS CloudFormation modèles et des événements du cycle de vie d'AWS Control Tower.

Avantages des personnalisations pour AWS Control Tower (cFCT)

L'ensemble de fonctionnalités que nous appelons Customizations for AWS Control Tower (cFCT) vous aide à créer des personnalisations plus complètes pour votre zone d'atterrissage que celles que vous pouvez créer dans la console AWS Control Tower. Il propose un GitOps-style processus automatisé. Vous pouvez remodeler votre zone d'atterrissage pour répondre aux besoins de votre entreprise.

Ce processus de personnalisation de l'infrastructure en tant que code intègre des AWS CloudFormation modèles avec des politiques de contrôle des AWS services (SCP), des politiques de contrôle des ressources (RCP) et des événements du cycle de vie de la tour de contrôle AWS, afin que vos déploiements de ressources restent synchronisés avec votre zone d'atterrissage. Par exemple, lorsque vous créez un nouveau compte avec Account Factory, les ressources associées au compte et à l'unité d'organisation peuvent être déployées automatiquement.

Note

Contrairement à Account Factory et AFT, cFCT n'est pas spécifiquement destiné à créer de nouveaux comptes, mais à personnaliser les comptes et les unités d'organisation dans votre zone d'atterrissage en déployant les ressources que vous spécifiez.

Note

L'unité organisationnelle (OU) cible configurée dans cFCT doit avoir été AWSControlTowerBaseline activée dans AWS Control Tower. Pour plus de détails sur AWSControlTowerBaseline, voir :Types de référence qui s'appliquent au niveau de l'unité d'organisation.

Avantages
  • Développez un AWS environnement personnalisé et sécurisé — Vous pouvez étendre votre environnement AWS Control Tower multi-comptes plus rapidement et intégrer les AWS meilleures pratiques dans un flux de travail de personnalisation reproductible.

  • Instanciez vos besoins  : vous pouvez personnaliser la zone d'accueil de votre AWS Control Tower en fonction des besoins de votre entreprise, grâce aux AWS CloudFormation modèles et aux politiques de contrôle des services qui expriment vos intentions en matière de politique.

  • Automatisez davantage avec les événements du cycle de vie d'AWS Control Tower  : les événements du cycle de vie vous permettent de déployer des ressources en fonction de l'achèvement d'une série d'événements précédente. Vous pouvez compter sur un événement du cycle de vie pour vous aider à déployer automatiquement des ressources vers des comptes et des unités d'organisation.

  • Étendez votre architecture réseau  : vous pouvez déployer des architectures réseau personnalisées qui améliorent et protègent votre connectivité, comme une passerelle de transit.

Exemples de cFCT supplémentaires

Pour plus d'informations sur l'architecture AWS de référence de sécurité, consultez les pages de directives AWS prescriptives.