AWS Control Tower クイックスタートガイド - AWS Control Tower

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS Control Tower クイックスタートガイド

を初めて使用する場合は AWS、このセクションの手順に従って AWS Control Tower をすぐに使い始めることができます。AWS Control Tower 環境をすぐカスタマイズしたい場合は、「 Step 2. ランディングゾーンの設定と起動 」を参照してください。

注記

AWS Control Tower は、、Amazon AWS CloudTrail AWS Config、Amazon S3、 CloudWatchAmazon VPC などの有料サービスを設定します。 Amazon S3 これらのサービスを使用すると、料金のページに示す費用が発生する場合があります AWS マネジメントコンソールには、有料サービスの使用状況と発生したコストが表示されます。AWS Control Tower 自体に追加の費用が発生することはありません。

開始する前に

セットアッププロセスの開始前に行うべき最も重要な決定は、ホームリージョンを選択することです。ホームリージョンは、ほとんどのワークロードを実行したり、ほとんどのデータを保存したりする AWS リージョンです。AWS Control Tower ランディングゾーンをセットアップした後では、ホームリージョンを変更できません。ホームリージョンの選択方法の詳細については、「 ランディングゾーンのセットアップに関する管理上のヒント 」を参照してください。

注記

デフォルトでは、AWS Control Tower は、アカウントを現在運用しているリージョンをホームリージョンとして選択します。現在のリージョンは、 AWS マネジメントコンソール画面の右上で確認できます。

クイックスタート手順では、AWS Control Tower 環境のリソースのデフォルト値を受け入れることを前提としています。これらの選択肢の多くは後で変更できます。いくつかの 1 回限りの選択肢は「 ランディングゾーン設定に対する想定 」セクションに示しています。

新しい AWS アカウントを作成した場合は、AWS Control Tower のセットアップに必要な前提条件が自動的に満たされます。次の手順に進むことができます。

クイックスタート手順
  1. 管理者ユーザーの認証情報を使用して AWS マネジメントコンソールにサインインします。

  2. AWS Control Tower コンソール (https://console.aws.amazon.com/controltower) に移動します。

  3. 目的のホームリージョンで作業していることを確認します。

  4. [Set up landing zone] (ランディングゾーンの設定) を選択します。

  5. コンソールの指示に従い、すべてのデフォルト値を受け入れます。アカウント、ログアーカイブアカウント、監査アカウントの E メールアドレスを入力する必要があります。

  6. 選択内容を確認して、[Set up landing zone] (ランディングゾーンの設定) を選択します。

  7. AWS Control Tower は、ランディングゾーンのすべてのリソースをセットアップするのに約 30 分かかります。

環境をカスタマイズする方法など、AWS Control Tower のセットアップ方法の詳細については、次のいくつかのトピックの手順を参照して従ってください。

注記

初めて使用するときに、セットアップ問題が発生した場合は、AWS サポートに連絡し、診断の支援を要請してください。