Automatización de las personalizaciones fuera de la consola de AWS Control Tower - AWS Control Tower

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Automatización de las personalizaciones fuera de la consola de AWS Control Tower

Algunas personalizaciones no están disponibles a través de la consola de AWS Control Tower, pero se pueden implementar de otras formas. Por ejemplo:

  • Puede personalizar las cuentas durante el aprovisionamiento, siguiendo un flujo de trabajo GitOps similar, con Account Factory for Terraform (AFT).

    AFT se implementa con un módulo Terraform, disponible en el repositorio de AFT.

  • Puede personalizar la zona de aterrizaje de la Torre de Control de AWS con Customizations for AWS Control Tower (cFCT), un paquete de funciones que se basa en AWS CloudFormation plantillas y políticas de control de servicios ()SCPs. Puede implementar las plantillas y políticas personalizadas en cuentas y unidades organizativas individuales (OUs) de su organización.

    El código fuente de cFCT está disponible en un GitHub repositorio.

  • Puede personalizar la zona de aterrizaje de AWS Control Tower con el acelerador de zonas de aterrizaje (LZA) en AWS. La solución LZA está diseñada para alinearse con las AWS mejores prácticas y ajustarse a varios marcos de cumplimiento globales. Le recomendamos que implemente AWS Control Tower como zona de aterrizaje básica y que, a continuación, mejore las capacidades de la zona de aterrizaje con LZA, según sea necesario. Para obtener más información, consulte AWS Control Tower y Landing Zone Accelerator.