Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyebarkan Kustomisasi untuk solusi AWS Control Tower
Template meluncurkan yang berikut:
AWS CodePipeline
Pipa AWS CodeBuild
proyek AWS Step Functions
alur kerja Fungsi AWS Lambda
Aturan EventBridge acara Amazon
Antrian Layanan Antrian Sederhana Amazon
(Amazon SQS) Bucket Amazon Simple Storage Service
(Amazon S3) yang berisi paket konfigurasi sampel
Solusinya juga dapat membuat AWS CodeCommit
Pemberitahuan
AWS CodeCommit tidak lagi tersedia untuk pelanggan baru. Pelanggan yang sudah ada AWS CodeCommit dapat terus menggunakan layanan seperti biasa. Pelajari selengkapnya
Menambahkan baseline yang ada atau baru ke AWS Control Tower
Di Zona AWS Pendaratan, Anda dapat menerapkan sumber daya menggunakan kumpulan AWS CloudFormation tumpukan pada pembuatan akun. Kumpulan tumpukan tersebut juga disebut sumber daya dasar dalam file. manifest.yaml
Mereka digunakan AWS Control Tower sebagai kumpulan tumpukan atau kebijakan kontrol layanan (SCPs). Untuk mengintegrasikan sumber daya dasar ini AWS Control Tower, lihat langkah-langkah berikut. Anda juga dapat memodifikasi garis dasar selama proses berlangsung.
Menerapkan Kustomisasi untuk AWS Control Tower
solusi di akun manajemen AWS Control Tower penyiapan Anda di AWS Wilayah tempat Anda digunakan. AWS Control Tower Unduh dan unzip
custom-control-tower-configuration.zip
file dari bucket S3 yang dibuat sebagai bagian dari solusi yang Anda terapkan di langkah 1.Untuk menambahkan set AWS CloudFormation tumpukan sebagai garis dasar, buka file
manifest.yaml
manifest.yaml, dan di bagiancloudformation_resources
ini, lakukan hal berikut:Tambahkan nama akun atau nomor akun akun tempat Anda ingin menerapkan baseline. Atau tentukan nama unit organisasi (OU) untuk menyebarkan garis dasar ke semua akun di bawah OU.
Unggah AWS CloudFormation templat ke
templates
folder di folder utama, dan konfirmasikan bahwa jalur yang benar disebutkan dalammanifest.yaml
file.Jika Anda memiliki parameter, tambahkan file parameter, seperti
parameters.json
, ke folder parameter.
Untuk menambahkan kebijakan kontrol layanan sebagai garis dasar, buka
manifest.yaml
file, dan diorganization_policies
bagian, lakukan hal berikutTambahkan unit organisasi yang ingin Anda terapkan kebijakan kontrol layanan (SCP).
Pastikan untuk mengunggah kebijakan ke
policies
folder di folder utama, dan konfirmasikan bahwa jalur yang benar disebutkan dalam file manifes.
Zip
custom-control-tower-configuration
folder, dan unggah ke ember S3 tempat Anda mengunduhnya. Ini akan memulai pipa dan menerapkan garis dasar ke akun atau OUs yang Anda tentukan.