AWS Control Tower ソリューションのカスタマイズのデプロイ - AWS 規範ガイダンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS Control Tower ソリューションのカスタマイズのデプロイ

サービスコントロールポリシー (SCPs)、カスタム AWS CloudFormation テンプレート、ベースラインテンプレートを登録済みアカウントにデプロイするには、Customizations for Control Tower ソリューションをデプロイできます。

テンプレートは以下を起動します。

このソリューションでは、S3 バケットを使用する代わりに、サンプル設定パッケージを含む AWS CodeCommitリポジトリを作成することもできます。

既存のベースラインまたは新しいベースラインを に追加する AWS Control Tower

AWS ランディングゾーンでは、アカウント作成時に AWS CloudFormation スタックセットを使用してリソースをデプロイできます。これらのスタックセットは、 manifest.yaml ファイル内のベースラインリソースとも呼ばれます。スタックセットまたはサービスコントロールポリシー (SCP) AWS Control Tower として にデプロイされます。 SCPs これらのベースラインリソースを と統合するには AWS Control Tower、次の手順を参照してください。プロセス中にベースラインを変更することもできます。

  1. ソリューションのカスタマイズ AWS Control Towerを、デプロイした AWS Control Tower AWS リージョンの設定の管理アカウントにデプロイします AWS Control Tower。

  2. ステップ 1 でデプロイしたソリューションの一部として作成された S3 バケットから custom-control-tower-configuration.zip ファイルをダウンロードして解凍します。

  3. CloudFormation スタックセットをベースラインとして追加するには、 manifest.yamlmanifest.yaml ファイルを開き、 cloudformation_resourcesセクションで以下を実行します。

    • ベースラインをデプロイするアカウントのアカウント名またはアカウント番号を追加します。または、組織単位 (OU) 名を指定して、OU のすべてのアカウントにベースラインをデプロイします。

    • CloudFormation テンプレートをメインtemplatesフォルダの フォルダにアップロードし、 manifest.yaml ファイルで正しいパスが記述されていることを確認します。

    • パラメータがある場合は、 などのパラメータファイルをパラメータフォルダに追加parameters.jsonします。

  4. サービスコントロールポリシーをベースラインとして追加するには、 manifest.yaml ファイルを開き、 organization_policiesセクションで次の手順を実行します。

    • サービスコントロールポリシー (SCP) を適用する組織単位を追加します。

    • メインpoliciesフォルダのフォルダにポリシーをアップロードし、マニフェストファイルに正しいパスが記載されていることを確認します。

  5. custom-control-tower-configuration フォルダを圧縮し、ダウンロード元の S3 バケットにアップロードします。これにより、パイプラインが開始され、指定したアカウントまたは OUs にベースラインが適用されます。