View a markdown version of this page

Aspettative per la configurazione della zona di atterraggio - AWS Control Tower

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Aspettative per la configurazione della zona di atterraggio

Il processo di configurazione della zona di destinazione di AWS Control Tower prevede diversi passaggi. Alcuni aspetti della zona di destinazione di AWS Control Tower sono configurabili. Le altre scelte non possono essere modificate dopo la configurazione.

Elementi chiave da configurare durante l'installazione
  • È possibile selezionare i nomi delle unità organizzative di primo livello durante la configurazione e modificare i nomi delle unità organizzative dopo aver impostato la zona di atterraggio. Per impostazione predefinita, le unità organizzative di primo livello sono denominate Security e Sandbox. Per ulteriori informazioni, consulta Linee guida per creare un ambiente ben progettato.

  • Durante la configurazione, puoi selezionare nomi personalizzati per gli account condivisi creati da AWS Control Tower, denominati account CloudTrail Administrator e Aggregator per impostazione predefinita.

    Nota

    Nelle versioni di Landing Zone precedenti alla 4.0, questi account sono denominati «Log Archive» e «Audit» per impostazione predefinita. I clienti che utilizzano versioni precedenti possono ancora vedere i nomi originali.

  • Durante la configurazione, è possibile specificare AWS gli account esistenti per AWS Control Tower da utilizzare come account di audit e di archiviazione dei log. Se prevedi di specificare AWS account esistenti e se tali account dispongono di AWS Config risorse esistenti, devi eliminare le AWS Config risorse esistenti prima di poter registrare gli account in AWS Control Tower. (Si tratta di una selezione una tantum).

  • Se lo stai configurando per la prima volta o se stai effettuando l'aggiornamento alla versione 3.0 della zona di destinazione, puoi scegliere se consentire ad AWS Control Tower di configurare un AWS CloudTrail percorso a livello di organizzazione per la tua organizzazione oppure puoi scegliere di non accettare i percorsi gestiti da AWS Control Tower e gestire i tuoi percorsi. CloudTrail Puoi attivare o disattivare i percorsi a livello di organizzazione gestiti da AWS Control Tower ogni volta che aggiorni la tua zona di destinazione.

  • Facoltativamente, puoi impostare una politica di conservazione personalizzata per il tuo bucket di log e il bucket di accesso ai log di Amazon S3, quando configuri o aggiorni la tua zona di destinazione.

  • Facoltativamente, puoi specificare un modello definito in precedenza da utilizzare per il provisioning di account membri personalizzati dalla console AWS Control Tower. Puoi personalizzare gli account in un secondo momento se non hai un blueprint disponibile. Consulta Personalizza gli account con Account Factory Customization (AFC).

Scelte di configurazione che non possono essere annullate
  • Non puoi cambiare la tua regione di residenza dopo aver impostato la zona di atterraggio.

  • Se stai effettuando il provisioning degli account Account Factory con VPC, i CIDR VPC non possono essere modificati dopo la loro creazione.