View a markdown version of this page

Personalizar a zona de pouso do AWS Control Tower - AWS Control Tower

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Personalizar a zona de pouso do AWS Control Tower

Certos aspectos da zona de pouso do AWS Control Tower são configuráveis no console, como seleção de regiões e controles opcionais. Outras alterações podem ser feitas fora do console, com automação.

Por exemplo, você pode criar personalizações mais abrangentes da sua zona de destino com o recurso Customizations for AWS Control Tower, uma estrutura de GitOps-style personalização que funciona com AWS CloudFormation modelos e eventos do ciclo de vida da Torre de Controle da AWS.

Benefícios do Customizations for AWS Control Tower (CfCT)

O pacote de funcionalidades que chamamos de Customizations for AWS Control Tower (CfCT) ajuda a criar personalizações mais abrangentes para a zona de pouso do que você pode criar no console do AWS Control Tower. Ele oferece um GitOps-style processo automatizado. Você pode remodelar a zona de pouso para atender às suas necessidades empresariais.

Esse processo de personalização da infraestrutura como código integra AWS CloudFormation modelos com políticas de controle de AWS serviços (SCPs), políticas de controle de recursos (RCPs) e eventos do ciclo de vida da Torre de Controle da AWS, para que suas implantações de recursos permaneçam sincronizadas com sua zona de aterrissagem. Por exemplo, ao criar uma conta com o Account Factory, os recursos anexados à conta e à UO podem ser implantados automaticamente.

nota

Ao contrário do Account Factory e do AFT, o CfCT não se destina especificamente a criar contas, mas a personalizar contas e UOs na zona de pouso, implantando recursos que você especificar.

nota

A unidade organizacional (OU) de destino configurada no cFct deve ter sido AWSControlTowerBaseline habilitada na Torre de Controle da AWS. Para obter detalhes sobre AWSControlTowerBaseline, consulte:Tipos de linha de base que se aplicam no nível da OU.

Benefícios
  • Expanda um AWS ambiente personalizado e seguro — Você pode expandir seu ambiente de várias contas da AWS Control Tower mais rapidamente e incorporar as AWS melhores práticas em um fluxo de trabalho de personalização reproduzível.

  • Instancie seus requisitos — Você pode personalizar sua zona de aterrissagem da Torre de Controle da AWS de acordo com seus requisitos de negócios, com os AWS CloudFormation modelos e as políticas de controle de serviços que expressam suas intenções políticas.

  • Automatize ainda mais com os eventos de ciclo de vida do AWS Control Tower: os eventos de ciclo de vida permitem implantar recursos com base na conclusão de uma série anterior de eventos. Você pode contar com um evento de ciclo de vida para ajudar a implantar recursos em contas e UOs automaticamente.

  • Estenda a arquitetura de rede: você pode implantar arquiteturas de rede personalizadas que melhoram e protegem sua conectividade, como um gateway de trânsito.

Exemplos adicionais do CfCT

Para obter mais informações sobre a arquitetura AWS de referência de segurança, consulte as páginas de orientação AWS prescritiva.