AWS Control Tower クイックスタートガイド - AWS Control Tower

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS Control Tower クイックスタートガイド

を初めて使用する場合は AWS、このセクションの手順に従って AWS Control Tower をすぐに使い始めることができます。AWS Control Tower 環境をすぐカスタマイズしたい場合は、「 ステップ 2. ランディングゾーンの設定と起動 」を参照してください。

注記

AWS Control Tower は、Amazon CloudWatch AWS CloudTrail、Amazon S3 AWS Config、Amazon VPC などの有料サービスをセットアップします。これらのサービスを使用すると、料金のページに示す費用が発生する場合があります AWS マネジメントコンソールには、有料サービスの使用状況と発生したコストが表示されます。AWS Control Tower 自体に追加の費用が発生することはありません。

[開始する前に]

セットアッププロセスの開始前に行うべき最も重要な決定は、ホームリージョンを選択することです。ホームリージョンは、ほとんどのワークロードを実行したり、ほとんどのデータを保存したりする AWS リージョンです。AWS Control Tower ランディングゾーンをセットアップした後では、ホームリージョンを変更できません。ホームリージョンの選択方法の詳細については、「 ランディングゾーンのセットアップに関する管理上のヒント 」を参照してください。

注記

デフォルトでは、AWS Control Tower は、アカウントを現在運用しているリージョンをホームリージョンとして選択します。現在のリージョンは、 AWS マネジメントコンソール画面の右上で確認できます。

クイックスタート手順では、AWS Control Tower 環境のリソースのデフォルト値を受け入れることを前提としています。これらの選択肢の多くは後で変更できます。いくつかの 1 回限りの選択肢は「ランディングゾーン設定に対する想定 」セクションに示しています。

新しい AWS アカウントを作成した場合、AWS Control Tower の設定に必要な前提条件が自動的に満たされます。次の手順に進むことができます。

クイックスタート手順
  1. 管理者ユーザーの認証情報を使用して AWS マネジメントコンソールにサインインします。

  2. AWS Control Tower コンソール (https://console.aws.amazon.com/controltower) に移動します。

  3. 目的のホームリージョンで作業していることを確認します。

  4. [Set up landing zone] (ランディングゾーンの設定) を選択します。

  5. コンソールの指示に従い、すべてのデフォルト値を受け入れます。アカウント、ログアーカイブアカウント、監査アカウントの E メールアドレスを入力する必要があります。

  6. 選択内容を確認して、[Set up landing zone] (ランディングゾーンの設定) を選択します。

  7. AWS Control Tower は、ランディングゾーンのすべてのリソースをセットアップするのに約 30 分かかります。

環境をカスタマイズする方法など、AWS Control Tower のセットアップ方法の詳細については、次のいくつかのトピックの手順を参照して従ってください。

注記

初めて使用するときに、セットアップ問題が発生した場合は、AWS サポートに連絡し、診断の支援を要請してください。