View a markdown version of this page

Aspettative per la configurazione della zona di atterraggio con le API - AWS Control Tower

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Aspettative per la configurazione della zona di atterraggio con le API

Il processo di configurazione della zona di destinazione di AWS Control Tower prevede diversi passaggi. Alcuni aspetti della zona di destinazione di AWS Control Tower sono configurabili. Le altre scelte non possono essere modificate dopo la configurazione.

Elementi chiave da configurare durante l'installazione
  • È possibile selezionare i nomi delle unità organizzative di base durante la configurazione e modificare i nomi delle unità organizzative dopo aver impostato la zona di atterraggio. Per impostazione predefinita, le unità organizzative fondamentali sono denominate Security e Sandbox. Per ulteriori informazioni, consulta Linee guida per creare un ambiente ben progettato.

  • Durante la configurazione, è possibile selezionare nomi personalizzati per gli account condivisi creati da AWS Control Tower, denominati archivio di log e audit per impostazione predefinita, ma non è possibile modificare questi nomi dopo la configurazione. (Si tratta di una selezione una tantum).

  • Durante la configurazione con le API, è necessario specificare AWS gli account esistenti per AWS Control Tower da utilizzare come account di audit e di archiviazione dei log. Per specificare AWS gli account esistenti, se tali account dispongono di AWS Config risorse esistenti, è necessario eliminare o modificare le AWS Config risorse esistenti prima di poter registrare gli account in AWS Control Tower. (Si tratta di una selezione una tantum).

  • Se lo stai configurando per la prima volta o se stai effettuando l'aggiornamento alla versione 3.0 della zona di destinazione, puoi scegliere se consentire ad AWS Control Tower di configurare un AWS CloudTrail percorso a livello di organizzazione per la tua organizzazione oppure puoi scegliere di non accettare i percorsi gestiti da AWS Control Tower e gestire i tuoi percorsi. CloudTrail Puoi attivare o disattivare i percorsi a livello di organizzazione gestiti da AWS Control Tower ogni volta che aggiorni la tua zona di destinazione.

  • Facoltativamente, puoi impostare una politica di conservazione personalizzata per il tuo bucket di log e il bucket di accesso ai log di Amazon S3, quando configuri o aggiorni la tua zona di destinazione.

Scelte di configurazione che non possono essere annullate
  • Non puoi cambiare la tua regione di residenza dopo aver impostato la zona di atterraggio.

  • Se stai effettuando il provisioning degli account con VPC, i CIDR VPC non possono essere modificati dopo la loro creazione.

Le sezioni successive forniscono i prerequisiti e le fasi di configurazione in dettaglio, con spiegazioni e avvertenze. Per ulteriori esempi di codice, vedere. Esempi: configura una landing zone di AWS Control Tower solo con API