Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Provisionner des comptes dans AWS Control Tower
AWS Control Tower propose plusieurs méthodes pour créer et mettre à jour des comptes membres. Certaines méthodes sont principalement basées sur la console, tandis que d'autres sont principalement automatisées.
Vue d’ensemble
L'une des méthodes standard pour créer des comptes membres dans AWS Control Tower consiste à utiliser Account Factory, un produit sur console qui fait partie du catalogue de services. De plus, depuis la console AWS Control Tower, vous pouvez utiliser Créer un compte comme méthode pour créer de nouveaux comptes, ainsi que Enregistrer un compte pour inscrire des AWS comptes existants dans AWS Control Tower, si votre zone d'atterrissage n'est pas en état de dérive.
Avec Account Factory, vous pouvez provisionner des comptes de base en vous basant sur les paramètres par défaut d'AWS Control Tower. Vous pouvez également configurer des comptes personnalisés qui répondent aux exigences de cas d'utilisation spécialisés.
L'Account Factory Customization (AFC) permet de provisionner des comptes personnalisés depuis la console AWS Control Tower. Elle automatise la personnalisation et le déploiement de vos comptes. Il permet un provisionnement automatique sur console, après quelques étapes de configuration ponctuelles, ce qui élimine le besoin d'écrire des scripts ou de configurer des pipelines. Pour de plus amples informations, veuillez consulter Personnalisez les comptes avec Account Factory Customization (AFC).
Inscription automatique
Vous pouvez également créer des comptes en Comptes AWS dehors d'AWS Control Tower et les déplacer vers une unité d'organisation enregistrée auprès d'AWS Control Tower, sans créer de dérive d'héritage, si vous activez la fonction d'inscription automatique de compte dans les paramètres de votre zone de destination. Pour de plus amples informations, veuillez consulter Déplacer et inscrire des comptes grâce à l'inscription automatique.
Console-based méthodes :
-
Via la console Account Factory qui fait partie de AWS Service Catalog, pour les comptes de base ou personnalisés. Consultez Provisionnez et gérez des comptes avec Account Factory la page pour plus de détails et d'instructions.
Grâce à l'inscription automatique, en déplaçant un compte vers une unité d'organisation depuis la console. Consultez Déplacer et inscrire des comptes grâce à l'inscription automatique
-
Grâce à la fonction Inscrire un compte dans AWS Control Tower, si votre zone d'atterrissage n'est pas en état de dérive. Consultez Enregistrez un compte existant depuis la console AWS Control Tower.
-
Dans la console AWS Control Tower, vous pouvez utiliser Account Factory pour créer, mettre à jour ou inscrire jusqu'à cinq comptes en même temps.
Méthodes automatisées :
-
Code Lambda : depuis le compte de gestion de votre zone de destination AWS Control Tower, à l'aide du code Lambda et des rôles IAM appropriés. Consultez la section Approvisionnement automatique des comptes avec les rôles IAM.
-
Terraform : issu de l'AWS Control Tower Account Factory for Terraform (AFT), qui s'appuie sur Account Factory et un GitOps modèle permettant d'automatiser le provisionnement et la mise à jour des comptes. Consultez Provisionnez des comptes avec AWS Control Tower Account Factory pour Terraform (AFT).
Grâce à l'inscription automatique, en déplaçant un compte existant vers une unité d'organisation à l'aide d'API. Consultez Déplacer et inscrire des comptes grâce à l'inscription automatique
-
Personnalisation de Account Factory dans la console AWS Control Tower : après les étapes de configuration, le provisionnement futur de comptes personnalisés ne nécessite aucune configuration supplémentaire ni maintenance du pipeline. Les comptes sont approvisionnés au moyen d'un AWS Service Catalog produit appelé plan directeur. Un plan peut utiliser des modèles ou CloudFormation des modèles Terraform.
Note
CloudFormation les plans peuvent déployer des ressources dans plusieurs régions. Les plans Terraform ne peuvent déployer des ressources que dans une seule région. Par défaut, il s'agit de la région d'origine.