View a markdown version of this page

Account Factory에 대한 리소스 고려 사항 - AWS Control Tower란

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Account Factory에 대한 리소스 고려 사항

Account Factory로 계정을 프로비저닝하면 계정 내에 다음 AWS 리소스가 생성됩니다.

AWS 서비스 리소스 유형 리소스 이름
AWS CloudFormation 스택

StackSet-AWSControlTowerBP-BASELINE-CLOUDTRAIL-* (랜딩 존 버전 3.0 이상에는 배포되지 않음)

StackSet-AWSControlTowerBP-BASELINE-CLOUDWATCH-*

StackSet-AWSControlTowerBP-BASELINE-CONFIG-*

StackSet-AWSControlTowerBP-BASELINE-ROLES-*

StackSet-AWSControlTowerBP-BASELINE-SERVICE-ROLES-*

AWS CloudTrail 추적 aws-controltower-BaselineCloudTrail
AWS Config 전송 채널 aws-controltower-BaselineConfigDeliveryChannel
AWS Config 레코더 aws-controltower-BaselineConfigRecorder
Amazon CloudWatch CloudWatch Logs

/aws/lambda/aws-controltower-NotificationForwarder

AWS Identity and Access Management 역할

aws-controltower-AdministratorExecutionRole

aws-controltower-CloudWatchLogsRole (랜딩 존 버전 3.0 이상에는 배포되지 않음)

aws-controltower-ConfigRecorderRole (랜딩 존 버전 2.8 이상에는 배포되지 않음)

aws-controltower-ForwardSnsNotificationRole

aws-controltower-ReadOnlyExecutionRole

AWSControlTowerExecution

AWS Identity and Access Management 정책

AWSControlTowerServiceRolePolicy

Amazon Simple Notification Service 주제 aws-controltower-SecurityNotifications
AWS Lambda 애플리케이션 StackSet-AWSControlTowerBP-BASELINE-CLOUDWATCH-*
AWS Lambda 함수 aws-controltower-NotificationForwarder
Amazon EventBridge 규칙 AWSControlTowerManagedRule
Amazon EventBridge 규칙 aws-controltower-ConfigComplianceChangeEventRule