View a markdown version of this page

Passaggio 1: crea gli indirizzi email del tuo account condiviso - AWS Control Tower

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Passaggio 1: crea gli indirizzi email del tuo account condiviso

Se stai configurando la tua zona di atterraggio in una nuova Account AWS, consultaConfigurazione.

  • Per configurare la tua zona di destinazione con nuovi account condivisi, AWS Control Tower richiede due indirizzi email univoci che non siano già associati a un Account AWS. Ciascuno di questi indirizzi e-mail fungerà da casella di posta collaborativa, un account e-mail condiviso, destinato ai vari utenti dell'azienda che svolgeranno attività specifiche relative ad AWS Control Tower.

  • Se stai configurando AWS Control Tower per la prima volta e stai trasferendo gli account di sicurezza e di archiviazione dei log esistenti in AWS Control Tower, puoi inserire gli indirizzi email correnti degli account esistenti AWS .

Gli indirizzi email sono necessari per:

  • Account di controllo: questo account è destinato al tuo team di utenti che devono accedere alle informazioni di audit rese disponibili da AWS Control Tower. Puoi anche usare questo account come il punto di accesso per strumenti di terze parti che eseguiranno il controllo a livello di programma dell'ambiente per semplificare la verifica ai fini della conformità.

  • Account di archiviazione dei log: questo account è destinato al tuo team di utenti che ha bisogno di accedere a tutte le informazioni di registrazione per tutti gli account registrati all'interno delle unità organizzative registrate nella tua zona di destinazione.

Questi account vengono configurati nell'unità organizzativa di sicurezza al momento della creazione della zona di atterraggio. Come best practice, quando esegui azioni su questi account, ti consigliamo di utilizzare un utente IAM Identity Center con le autorizzazioni appropriate.

Nota

Se si specificano AWS account esistenti come account di audit e di archiviazione dei log, gli account esistenti devono superare alcuni controlli prima del lancio per garantire che nessuna risorsa sia in conflitto con i requisiti di AWS Control Tower. Se questi controlli non hanno esito positivo, la configurazione della zona di atterraggio potrebbe non riuscire. In particolare, gli account non devono disporre di AWS Config risorse esistenti. Per ulteriori informazioni, consulta Considerazioni sull'introduzione degli account di sicurezza o di registrazione esistenti.

Per motivi di chiarezza, questa Guida per l'utente fa sempre riferimento agli account condivisi con i loro nomi predefiniti: archivio di log e controllo. Mentre leggi questo documento, ricordati di sostituire i nomi personalizzati che hai dato inizialmente a questi account, se scegli di personalizzarli. Puoi visualizzare i tuoi account con i relativi nomi personalizzati nella pagina dei dettagli dell'account.

Nota

Stiamo modificando la terminologia relativa ai nomi predefiniti di alcune unità organizzative (OU) di AWS Control Tower per allinearla alla strategia AWS multi-account. Potresti notare alcune incongruenze mentre stiamo effettuando una transizione per migliorare la chiarezza di questi nomi. L'unità organizzativa di sicurezza era precedentemente denominata Core OU. L'unità organizzativa Sandbox era precedentemente chiamata unità organizzativa personalizzata.