AWS CloudFormation을 사용하여 AWS Control Tower 리소스 생성 - AWS Control Tower

AWS CloudFormation을 사용하여 AWS Control Tower 리소스 생성

AWS Control Tower는 리소스 및 인프라를 생성하고 관리하는 데 소요되는 시간을 줄일 수 있도록 AWS 리소스를 모델링하고 설정하는 데 도움이 되는 서비스인 AWS CloudFormation과 통합됩니다. 제어를 위한 AWS::ControlTower::EnabledControl과 같이 필요한 모든 AWS 리소스를 설명하는 템플릿을 생성합니다. CloudFormation은 이러한 리소스를 프로비저닝하고 구성합니다.

CloudFormation을 사용할 때 템플릿을 재사용하여 AWS Control Tower 리소스를 일관되게 반복적으로 설정할 수 있습니다. 리소스를 한 번 설명한 후 여러 AWS 계정 및 리전에서 동일한 리소스를 반복적으로 프로비저닝할 수 있습니다.

AWS Control Tower 및 CloudFormation 템플릿

AWS Control Tower 및 관련 서비스에 대한 리소스를 프로비저닝하고 구성하려면 CloudFormation 템플릿을 이해해야 합니다. 템플릿은 JSON 또는 YAML로 서식 지정된 텍스트 파일입니다. 이 템플릿은 CloudFormation 스택에서 프로비저닝할 리소스에 대해 설명합니다. JSON 또는 YAML에 익숙하지 않은 경우, CloudFormation Designer를 사용하면 CloudFormation 템플릿을 시작하는 데 도움이 됩니다. 자세한 내용은 AWS CloudFormation 사용자 안내서에서 CloudFormation Designer란?을 참조하세요.

AWS Control Tower는 CloudFormation에서 AWS::ControlTower::EnabledControl(제어 리소스), AWS::ControlTower::LandingZone(랜딩 존) 및 AWS::ControlTower::EnabledBaseline(기준) 생성을 지원합니다. 이러한 리소스 유형에 대한 JSON 및 YAML 템플릿의 예제를 포함한 자세한 내용은 AWS CloudFormation 사용자 안내서AWS Control Tower를 참조하세요.

참고

AWS Control Tower에서 EnableControlDisableControl의 업데이트 제한은 동시 작업 100개입니다.

CLI 및 콘솔에 대한 몇 가지 AWS Control Tower 예제를 보려면 CloudFormation으로 제어 활성화를 참조하세요.

CloudFormation에 대해 자세히 알아보기

CloudFormation에 대한 자세한 내용은 다음 리소스를 참조하세요.