Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyesuaikan zona pendaratan AWS Control Tower
Aspek tertentu dari zona pendaratan AWS Control Tower dapat dikonfigurasi di konsol, seperti pemilihan Wilayah dan kontrol opsional. Perubahan lain dapat dilakukan di luar konsol, dengan otomatisasi.
Misalnya, Anda dapat membuat penyesuaian zona pendaratan yang lebih luas dengan kemampuan Ku stomisasi untuk AWS Control Tower, kerangka GitOps-style penyesuaian yang berfungsi dengan AWS CloudFormation template dan peristiwa siklus hidup AWS Control Tower.
Manfaat Kustomisasi untuk AWS Control Tower (cFCT)
Paket fungsionalitas yang kami sebut sebagai Ku stomisasi untuk Menara Kontrol AWS (CfCT) membantu Anda membuat penyesuaian yang lebih luas untuk zona pendaratan daripada yang dapat Anda buat di konsol AWS Control Tower. Ini menawarkan GitOps-style proses otomatis. Anda dapat membentuk kembali zona pendaratan Anda untuk memenuhi kebutuhan bisnis Anda.
Proses penyesuaian infrastruktur sebagai kode ini mengintegrasikan AWS CloudFormation template dengan kebijakan kontrol AWS layanan (SCP), kebijakan kontrol sumber daya (RCP), dan peristiwa siklus hidup AWS Control Tower, sehingga penerapan sumber daya Anda tetap disinkronkan dengan zona pendaratan Anda. Misalnya, saat Anda membuat akun baru dengan Account Factory, sumber daya yang dilampirkan ke akun dan OU dapat digunakan secara otomatis.
catatan
Tidak seperti Account Factory dan AFT, CfCT tidak secara khusus dimaksudkan untuk membuat akun baru, tetapi untuk menyesuaikan akun dan OU di zona pendaratan Anda dengan menyebarkan sumber daya yang Anda tentukan.
catatan
Unit organisasi target (OU) yang dikonfigurasi di CfCT harus AWSControlTowerBaseline diaktifkan di AWS Control Tower. Untuk detailnya AWSControlTowerBaseline, lihat:Jenis dasar yang berlaku di tingkat OU.
Manfaat
-
Perluas lingkungan yang disesuaikan dan aman — Anda dapat memperluas AWS lingkungan AWS Control Tower multi-akun Anda dengan lebih cepat, dan menggabungkan praktik AWS terbaik ke dalam alur kerja penyesuaian yang dapat diulang.
-
Buat contoh kebutuhan Anda — Anda dapat menyesuaikan zona pendaratan AWS Control Tower untuk kebutuhan bisnis Anda, dengan AWS CloudFormation templat dan kebijakan kontrol layanan yang mengekspresikan niat kebijakan Anda.
-
Otomatisasi lebih lanjut dengan peristiwa siklus hidup AWS Control Tower — Peristiwa siklus hidup memungkinkan Anda menerapkan sumber daya berdasarkan penyelesaian rangkaian acara sebelumnya. Anda dapat mengandalkan peristiwa siklus hidup untuk membantu Anda menyebarkan sumber daya ke akun dan OU, secara otomatis.
-
Perluas arsitektur jaringan Anda — Anda dapat menerapkan arsitektur jaringan khusus yang meningkatkan dan melindungi konektivitas Anda, seperti gateway transit.
Contoh CfCT tambahan
-
Contoh kasus penggunaan jaringan dengan Ku stomisasi untuk Menara Kontrol AWS (CfCT) diberikan di posting blog AWS Arsitektur, Menye barkan DNS yang konsisten dengan Katalog Layanan dan penyesuaian AWS Control Tower.
-
Contoh spesifik yang terkait dengan CfCT dan Amazon GuardDuty
tersedia GitHub di aws-samplesrepositori. -
Contoh kode tambahan mengenai CfCT tersedia sebagai bagian dari Arsitektur Referensi AWS Keamanan, di
aws-samplesrepositori. Banyak dari contoh ini berisi manifest.yamlfile sampel dalam direktori bernamacustomizations_for_aws_control_tower.
Untuk informasi selengkapnya tentang Ar AWS sitektur Referensi Keamanan, lihat halaman Panduan AWS Preskriptif.