独自のカスタマイズを構築する - AWS Control Tower

独自のカスタマイズを構築する

独自のカスタマイズを構築するには、サービスコントロールポリシー (SCP)、リソースコントロールポリシー (RCP)、および CloudFormation リソースを追加または更新して、CfCT manifest.yaml ファイルを変更することができます。デプロイする必要があるリソースについては、アカウントと OU を追加または削除できます。パッケージフォルダ内のテンプレートを追加または変更したり、独自のフォルダを作成したり、テンプレートまたは manifest.yaml ファイル内のフォルダを参照したりできます。

このセクションでは、独自のカスタマイズを構築する際の 2 つの主要部分について説明します。

  • サービスコントロールポリシー用に独自の設定パッケージをセットアップする方法

  • AWS CloudFormation スタックセット用に独自の設定パッケージをセットアップする方法

カスタマイズパッケージの JSON スキーマ

CfCT のカスタマイズパッケージの JSON スキーマは、GitHub のソースコードリポジトリにあります。このスキーマはほとんどの開発ツールで使用でき、独自の CfCT manifest.yaml ファイルを構築する際のエラーを減らすのに役立ちます。