As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Expectativas para a configuração da zona de pouso com APIs
O processo de configuração da zona de pouso do AWS Control Tower tem várias etapas. Alguns aspectos da zona de pouso do AWS Control Tower são configuráveis. Outras opções não podem ser alteradas após a configuração.
Itens principais a serem definidos durante a configuração
-
Você pode selecionar os nomes das UOs fundamentais durante a configuração e pode alterar os nomes das UOs depois de configurar a zona de pouso. Por padrão, as UOs fundamentais são chamadas de segurança e de sandbox. Para obter mais informações, consulte Diretrizes para configurar um ambiente bem arquitetado.
-
Durante a configuração, você pode selecionar nomes personalizados para as contas compartilhadas que o AWS Control Tower cria, chamadas de arquivamento de logs e auditoria por padrão, mas não pode alterar esses nomes após a configuração. (Essa é uma seleção única.)
-
Durante a configuração com APIs, você deve especificar AWS contas existentes para a AWS Control Tower usar como contas de auditoria e arquivamento de logs. Para especificar AWS contas existentes, se essas contas tiverem AWS Config recursos existentes, você deverá excluir ou modificar os AWS Config recursos existentes antes de poder inscrever as contas na Torre de Controle da AWS. (Essa é uma seleção única.)
-
Se você estiver configurando pela primeira vez, ou se estiver fazendo o upgrade para a versão 3.0 da zona de aterrissagem, você pode optar por permitir que a AWS Control Tower configure uma AWS CloudTrail trilha em nível organizacional para sua organização, ou você pode optar por não usar trilhas gerenciadas pela AWS Control Tower e gerenciar suas próprias trilhas. CloudTrail Você pode optar por usar ou não as trilhas no nível organizacional que são gerenciadas pelo AWS Control Tower sempre que atualizar a zona de pouso.
-
Se preferir, você poderá definir uma política de retenção personalizada para o bucket de log e o bucket de acesso ao log do Amazon S3 ao configurar ou atualizar a zona de pouso.
Opções de configuração que não podem ser desfeitas
-
Não é possível alterar a região de origem depois que a zona de pouso é configurada.
-
Se você estiver provisionando contas com VPCs, os CIDRs da VPC não poderão ser alterados após serem criados.
As próximas seções fornecem detalhadamente os pré-requisitos e as etapas de configuração, com explicações e ressalvas. Para obter exemplos de código adicionais, consulte Exemplos: configure uma zona de pouso do AWS Control Tower somente com APIs.