View a markdown version of this page

Personalizza la tua landing zone di AWS Control Tower - AWS Control Tower

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Personalizza la tua landing zone di AWS Control Tower

Alcuni aspetti della zona di destinazione di AWS Control Tower sono configurabili nella console, come la selezione delle regioni e i controlli opzionali. Altre modifiche possono essere apportate all'esterno della console, con automazione.

Ad esempio, puoi creare personalizzazioni più estese della tua zona di destinazione con la funzionalità Customizations for AWS Control Tower, un framework di GitOps-style personalizzazione che funziona con AWS CloudFormation modelli ed eventi del ciclo di vita di AWS Control Tower.

Vantaggi delle personalizzazioni per AWS Control Tower (cFCT)

Il pacchetto di funzionalità a cui ci riferiamo come Customizations for AWS Control Tower (cFCT) ti aiuta a creare personalizzazioni più estese per la tua zona di destinazione rispetto a quelle che puoi creare nella console AWS Control Tower. Offre un processo automatizzato GitOps-style. Puoi rimodellare la tua zona di atterraggio per soddisfare le tue esigenze aziendali.

Questo processo di personalizzazione dell'infrastruttura come codice integra i AWS CloudFormation modelli con le politiche di controllo dei AWS servizi (SCP), le politiche di controllo delle risorse (RCP) e gli eventi del ciclo di vita di AWS Control Tower, in modo che le distribuzioni delle risorse rimangano sincronizzate con la tua zona di destinazione. Ad esempio, quando crei un nuovo account con Account Factory, le risorse collegate all'account e all'unità organizzativa possono essere distribuite automaticamente.

Nota

A differenza di Account Factory e AFT, cFCT non ha lo scopo specifico di creare nuovi account, ma di personalizzare gli account e le unità organizzative nella tua zona di destinazione implementando le risorse specificate.

Nota

L'unità organizzativa (OU) di destinazione configurata in cFCT deve essere AWSControlTowerBaseline abilitata in AWS Control Tower. Per i dettagli AWSControlTowerBaseline, consulta:Tipi di base che si applicano a livello di unità organizzativa.

Vantaggi
  • Espandi un AWS ambiente personalizzato e sicuro: puoi espandere più rapidamente il tuo ambiente AWS Control Tower con più account e incorporare le AWS migliori pratiche in un flusso di lavoro di personalizzazione ripetibile.

  • Crea un'istanza dei tuoi requisiti: puoi personalizzare la tua landing zone di AWS Control Tower in base alle tue esigenze aziendali, con i AWS CloudFormation modelli e le politiche di controllo dei servizi che esprimono le tue intenzioni politiche.

  • Automatizza ulteriormente con gli eventi del ciclo di vita di AWS Control Tower: gli eventi del ciclo di vita consentono di distribuire le risorse in base al completamento di una serie precedente di eventi. Puoi fare affidamento su un evento del ciclo di vita per aiutarti a distribuire le risorse su account e unità organizzative in modo automatico.

  • Estendi l'architettura di rete: puoi implementare architetture di rete personalizzate che migliorano e proteggono la tua connettività, come un gateway di transito.

Esempi cFCT aggiuntivi

Per ulteriori informazioni sulla AWS Security Reference Architecture, consulta le pagine AWS Prescriptive Guidance.