ランディングゾーン - AWS 規範ガイダンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ランディングゾーン

ランディングゾーンは、基盤 AWS 環境のオーケストレーションフレームワークです。マルチアカウントアーキテクチャ、アイデンティティとアクセス管理、ガバナンス、データセキュリティ、ネットワーク設計、ロギングを始めるためのベースラインを提供します。

AWS には、 AWS Control Tower を使ったサービスベースのランディングゾーンと、自分で構築するカスタマイズされたランディングゾーンという、ランディングゾーンを作成するための 2 つのオプションがあります。それぞれのオプションには異なるレベルの AWS の知識が必要です。

AWS Control Tower は、ランディングゾーンの設定を自動化することで時間を節約し、安全でスケーラブルなワークロードを実行できます。 AWS Control Tower は によって管理 AWS され、ベストプラクティスとガイドラインを使用して基盤環境を作成します。 はAWS Service Catalog、 や などの統合サービス AWS Control Tower を使用してランディングゾーンにアカウントAWS Organizationsをプロビジョニングし、それらのアカウントへのアクセスを管理します。

目的

次のような初期設定のランディングゾーンを作る:

  • アカウント構造

  • ネットワーク構造

  • 定義済みの ID と請求フレームワーク

  • 事前定義済みのユーザー選択可能なパッケージ

  • カスタマイズと構成が可能

結果

  • 移行とさらなるカスタマイズの準備が整っている定義された安全なランディングゾーン

ハウツーガイド

関連リソース