Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Attentes relatives à la configuration de la zone d'atterrissage avec les API
Le processus de configuration de votre zone d'atterrissage AWS Control Tower comporte plusieurs étapes. Certains aspects de la zone d'atterrissage de votre AWS Control Tower sont configurables. Les autres choix ne peuvent pas être modifiés après la configuration.
Éléments clés à configurer lors de l'installation
-
Vous pouvez sélectionner les noms de vos unités d'organisation fondamentales lors de la configuration, et vous pouvez également modifier les noms de vos unités d'organisation une fois que vous avez configuré votre zone d'atterrissage. Par défaut, les unités d'organisation fondamentales sont nommées Security et Sandbox. Pour de plus amples informations, veuillez consulter Directives pour mettre en place un environnement bien structuré.
-
Lors de la configuration, vous pouvez sélectionner des noms personnalisés pour les comptes partagés créés par AWS Control Tower, appelés archivage des journaux et audit par défaut, mais vous ne pouvez pas modifier ces noms après la configuration. (Il s'agit d'une sélection unique.)
-
Lors de la configuration avec les API, vous devez spécifier les AWS comptes existants qu'AWS Control Tower utilisera comme comptes d'audit et d'archivage des journaux. Pour spécifier AWS des comptes existants, si ces comptes disposent de AWS Config ressources existantes, vous devez supprimer ou modifier les AWS Config ressources existantes avant de pouvoir inscrire les comptes dans AWS Control Tower. (Il s'agit d'une sélection unique.)
-
Si vous procédez à la configuration pour la première fois ou si vous passez à la version 3.0 de Landing Zone, vous pouvez choisir d'autoriser AWS Control Tower à configurer un AWS CloudTrail parcours au niveau de l'organisation pour votre organisation, ou vous pouvez vous désabonner des parcours gérés par AWS Control Tower et gérer vos propres CloudTrail parcours. Vous pouvez vous inscrire ou vous désinscrire des sentiers gérés par AWS Control Tower au niveau de l'organisation chaque fois que vous mettez à jour votre zone d'atterrissage.
-
Vous pouvez éventuellement définir une politique de conservation personnalisée pour votre compartiment de journaux Amazon S3 et votre compartiment d'accès aux journaux, lorsque vous configurez ou mettez à jour votre zone de destination.
Choix de configuration qui ne peuvent pas être annulés
-
Vous ne pouvez pas modifier votre région d'origine une fois que vous avez configuré votre zone d'atterrissage.
-
Si vous approvisionnez des comptes avec des VPC, les CIDR des VPC ne peuvent pas être modifiés après leur création.
Les sections suivantes présentent les prérequis et les étapes de configuration en détail, avec des explications et des mises en garde. Pour des exemples de code supplémentaires, consultezExemples : Configuration d'une zone d'atterrissage AWS Control Tower avec des API uniquement.