翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS Control Tower ソリューションのカスタマイズのデプロイ
サービスコントロールポリシー (SCPs)、カスタム AWS CloudFormation テンプレート、ベースラインテンプレートを登録済みアカウントにデプロイするには、Customizations for Control Tower ソリューションを
テンプレートは以下を起動します。
AWS CodePipeline
パイプライン AWS CodeBuild
プロジェクト AWS Step Functions
ワークフロー AWS Lambda
関数 Amazon EventBridge
イベントルール Amazon Simple Queue Service
(Amazon SQS) キュー サンプル設定パッケージを含む Amazon Simple Storage Service
(Amazon S3) バケット
このソリューションでは、S3 バケットを使用する代わりに、サンプル設定パッケージを含む AWS CodeCommit
注意
AWS CodeCommit は、新規顧客には利用できなくなりました。の既存のお客様は、通常どおりサービスを AWS CodeCommit 引き続き使用できます。詳細はこちら
への既存または新規のベースラインの追加 AWS Control Tower
AWS ランディングゾーンでは、アカウント作成時に AWS CloudFormation スタックセットを使用してリソースをデプロイできます。これらのスタックセットは、 manifest.yaml
ファイル内のベースラインリソースとも呼ばれます。スタックセットまたはサービスコントロールポリシー (SCP) AWS Control Tower として にデプロイされます。 SCPs これらのベースラインリソースを と統合するには AWS Control Tower、次のステップを参照してください。プロセス中にベースラインを変更することもできます。
ソリューションのカスタマイズ AWS Control Tower
を、デプロイした AWS リージョンの AWS Control Tower セットアップの管理アカウントにデプロイします AWS Control Tower。 ステップ 1 でデプロイしたソリューションの一部として作成された S3 バケットから
custom-control-tower-configuration.zip
ファイルをダウンロードして解凍します。AWS CloudFormation スタックセットをベースラインとして追加するには、
manifest.yaml
manifest.yaml ファイルを開き、cloudformation_resources
セクションで次の操作を行います。ベースラインをデプロイするアカウントのアカウント名またはアカウント番号を追加します。または、組織単位 (OU) 名を指定して、OU のすべてのアカウントにベースラインをデプロイします。
AWS CloudFormation テンプレートをメイン
templates
フォルダの フォルダにアップロードし、manifest.yaml
ファイルで正しいパスが記述されていることを確認します。パラメータがある場合は、 などのパラメータファイルをパラメータフォルダに追加
parameters.json
します。
サービスコントロールポリシーをベースラインとして追加するには、
manifest.yaml
ファイルを開き、organization_policies
セクションで次の操作を行います。サービスコントロールポリシー (SCP) を適用する組織単位を追加します。
メイン
policies
フォルダの フォルダにポリシーをアップロードし、マニフェストファイルに正しいパスが記載されていることを確認します。
custom-control-tower-configuration
フォルダを圧縮し、ダウンロード元の S3 バケットにアップロードします。これにより、パイプラインが開始され、指定したアカウントまたは OUs にベースラインが適用されます。