Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyebarkan Kustomisasi untuk solusi AWS Control Tower
Template meluncurkan yang berikut:
AWS CodePipeline
Pipa AWS CodeBuild
proyek AWS Step Functions
alur kerja Fungsi AWS Lambda
Aturan EventBridge acara Amazon
Antrian Layanan Antrian Sederhana Amazon
(Amazon SQS) Bucket Amazon Simple Storage Service
(Amazon S3) yang berisi paket konfigurasi sampel
Solusinya juga dapat membuat AWS CodeCommit
Menambahkan baseline yang ada atau baru ke AWS Control Tower
Di Zona AWS Pendaratan, Anda dapat menerapkan sumber daya menggunakan kumpulan AWS CloudFormation tumpukan pada pembuatan akun. Kumpulan tumpukan tersebut juga disebut sumber daya dasar dalam file. manifest.yaml Mereka digunakan AWS Control Tower sebagai kumpulan tumpukan atau kebijakan kontrol layanan (SCPs). Untuk mengintegrasikan sumber daya dasar ini AWS Control Tower, lihat langkah-langkah berikut. Anda juga dapat memodifikasi garis dasar selama proses berlangsung.
Menerapkan Kustomisasi untuk AWS Control Tower
solusi di akun manajemen AWS Control Tower penyiapan Anda di AWS Wilayah tempat Anda digunakan. AWS Control Tower Unduh dan unzip
custom-control-tower-configuration.zipfile dari bucket S3 yang dibuat sebagai bagian dari solusi yang Anda terapkan di langkah 1.Untuk menambahkan set CloudFormation tumpukan sebagai garis dasar, buka file
manifest.yamlmanifest.yaml, dan di bagiancloudformation_resourcesini, lakukan hal berikut:Tambahkan nama akun atau nomor akun akun tempat Anda ingin menerapkan baseline. Atau tentukan nama unit organisasi (OU) untuk menyebarkan garis dasar ke semua akun di bawah OU.
Unggah CloudFormation templat ke
templatesfolder di folder utama, dan konfirmasikan bahwa jalur yang benar disebutkan dalammanifest.yamlfile.Jika Anda memiliki parameter, tambahkan file parameter, seperti
parameters.json, ke folder parameter.
Untuk menambahkan kebijakan kontrol layanan sebagai garis dasar, buka
manifest.yamlfile, dan diorganization_policiesbagian, lakukan hal berikutTambahkan unit organisasi yang ingin Anda terapkan kebijakan kontrol layanan (SCP).
Pastikan untuk mengunggah kebijakan ke
policiesfolder di folder utama, dan konfirmasikan bahwa jalur yang benar disebutkan dalam file manifes.
Zip
custom-control-tower-configurationfolder, dan unggah ke ember S3 tempat Anda mengunduhnya. Ini akan memulai pipa dan menerapkan garis dasar ke akun atau OUs yang Anda tentukan.