View a markdown version of this page

Penyediaan akun dalam AWS Control Tower - Menara Kontrol AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Penyediaan akun dalam AWS Control Tower

AWS Control Tower menyediakan beberapa metode untuk membuat dan memperbarui akun anggota. Beberapa metode terutama berbasis konsol, dan beberapa metode terutama otomatis.

Gambaran umum

Salah satu cara standar untuk membuat akun anggota di AWS Control Tower adalah melalui Account Factory, produk berbasis konsol yang merupakan bagian dari Katalog Layanan. Selain itu, dari konsol AWS Control Tower, Anda dapat menggunakan Buat akun sebagai metode untuk menyediakan akun baru, serta Daftarkan akun untuk mendaftarkan AWS akun yang ada ke AWS Control Tower, jika zona pendaratan Anda tidak dalam keadaan drift.

Dengan Account Factory, Anda dapat menyediakan akun dasar, mengandalkan pengaturan default AWS Control Tower. Anda juga dapat menyediakan akun khusus yang memenuhi persyaratan untuk kasus penggunaan khusus.

Kustomisasi Pabrik Akun (AFC) adalah cara menyediakan akun khusus dari konsol AWS Control Tower, dan mengotomatiskan penyesuaian dan penyebaran akun Anda. Ini memungkinkan penyediaan otomatis berbasis konsol, setelah beberapa langkah pengaturan satu kali, yang menghilangkan kebutuhan untuk menulis skrip atau mengatur pipeline. Untuk informasi selengkapnya, lihat Sesuaikan akun dengan Kustomisasi Pabrik Akun (AFC).

Pendaftaran otomatis

Anda juga dapat membuat Akun AWS di luar AWS Control Tower dan memindahkannya ke OU yang terdaftar di AWS Control Tower, tanpa membuat penyimpangan warisan, jika Anda memilih fitur pendaftaran akun otomatis dari Peng aturan zona pendaratan Anda. Untuk informasi selengkapnya, lihat Memindahkan dan mendaftarkan akun dengan pendaftaran otomatis.

Console-based metode:
Metode otomatis:
  • Kode Lambda: Dari akun manajemen zona pendaratan AWS Control Tower Anda, menggunakan kode Lambda dan peran IAM yang sesuai. Lihat Penye diaan Akun Otomatis dengan Peran IAM.

  • Terraform: Dari AWS Control Tower Account Factory for Terraform (AFT), yang bergantung pada Account Factory dan GitOps model untuk memungkinkan otomatisasi penyediaan dan pembaruan akun. Lihat Menyediakan akun dengan AWS Control Tower Account Factory untuk Terraform (AFT).

  • Melalui pendaftaran otomatis, dengan memindahkan akun yang ada ke OU menggunakan API. Lihat Memindahkan dan mendaftarkan akun dengan pendaftaran otomatis

  • Kustomisasi Account Factory di konsol AWS Control Tower: Setelah langkah-langkah penyiapan, penyediaan akun khusus di masa mendatang tidak memerlukan konfigurasi tambahan atau pemeliharaan pipeline. Akun disediakan melalui AWS Service Catalog produk yang disebut cetak biru. Cetak biru dapat menggunakan CloudFormation templat, atau templat Terraform.

    catatan

    CloudFormation cetak biru dapat menyebarkan sumber daya ke beberapa Wilayah. Cetak biru Terraform hanya dapat menyebarkan sumber daya ke satu Wilayah. Secara default, itu adalah Wilayah rumah.