View a markdown version of this page

Harapan untuk konfigurasi zona pendaratan dengan API - Menara Kontrol AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Harapan untuk konfigurasi zona pendaratan dengan API

Proses pengaturan zona pendaratan AWS Control Tower Anda memiliki beberapa langkah. Aspek tertentu dari zona pendaratan Menara Kontrol AWS Anda dapat dikonfigurasi. Pilihan lain tidak dapat diubah setelah penyiapan.

Item utama untuk dikonfigurasi selama pengaturan
  • Anda dapat memilih nama OU Dasar Anda selama penyiapan, dan Anda juga dapat mengubah nama OU setelah Anda mengatur zona pendaratan Anda. Secara default, OU Dasar diberi nama Keamanan dan Sandbox. Untuk informasi selengkapnya, lihat Pedoman untuk mengatur lingkungan yang dirancang dengan baik.

  • Selama penyiapan, Anda dapat memilih nama yang disesuaikan untuk akun bersama yang dibuat AWS Control Tower, yang disebut arsip log dan audit secara default, tetapi Anda tidak dapat mengubah nama ini setelah penyiapan. (Ini adalah pilihan satu kali.)

  • Selama penyiapan dengan API, Anda harus menentukan AWS akun yang ada untuk AWS Control Tower untuk digunakan sebagai akun arsip audit dan log. Untuk menentukan AWS akun yang ada, jika akun tersebut memiliki AWS Config sumber daya yang ada, Anda harus menghapus atau mengubah AWS Config sumber daya yang ada sebelum Anda dapat mendaftarkan akun ke AWS Control Tower. (Ini adalah pilihan satu kali.)

  • Jika Anda menyiapkan untuk pertama kalinya, atau jika Anda memutakhirkan ke zona pendaratan versi 3.0, Anda dapat memilih apakah akan mengizinkan AWS Control Tower menyiapkan AWS CloudTrail jejak tingkat organisasi untuk organisasi Anda, atau Anda dapat memilih keluar dari jalur yang dikelola oleh AWS Control Tower dan mengelola jalur Anda sendiri CloudTrail . Anda dapat memilih atau memilih keluar dari jalur tingkat organisasi yang dikelola oleh AWS Control Tower setiap kali Anda memperbarui zona pendaratan.

  • Secara opsional, Anda dapat menetapkan kebijakan retensi khusus untuk bucket log Amazon S3 dan bucket akses log, saat menyiapkan atau memperbarui zona pendaratan.

Pilihan konfigurasi yang tidak dapat dibatalkan
  • Anda tidak dapat mengubah Wilayah rumah Anda setelah mengatur zona pendaratan.

  • Jika Anda menyediakan akun dengan VPC, CIDR VPC tidak dapat diubah setelah dibuat.

Bagian selanjutnya memberikan prasyarat dan langkah-langkah pengaturan secara rinci, dengan penjelasan dan peringatan. Untuk contoh kode tambahan, lihatContoh: Menyiapkan zona pendaratan AWS Control Tower hanya dengan API.