AWS Control Tower 콘솔 외부에서 사용자 지정 자동화 - AWS Control Tower

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS Control Tower 콘솔 외부에서 사용자 지정 자동화

일부 사용자 지정은 AWS Control Tower 콘솔을 통해 설정할 수 없지만, 다른 방식으로 구현할 수 있습니다. 예:

  • 프로비저닝 중에 Account Factory for Terraform(AFT)을 사용하여 GitOps 스타일 워크플로에서 계정을 사용자 지정할 수 있습니다.

    AFT는 AFT 리포지토리에서 사용할 수 있는 Terraform 모듈과 함께 배포됩니다.

  • AWS CloudFormation 템플릿 및 서비스 제어 정책(SCP)을 기반으로 구축된 기능 패키지인 Customizations for AWS Control Tower(CfCT)를 사용하여 AWS Control Tower 랜딩 존을 사용자 지정할 수 있습니다.CfCT SCPs 사용자 지정 템플릿과 정책을 조직 내 개별 계정 및 조직 단위(OU)에 배포할 수 있습니다.

    CfCT의 소스 코드는 GitHub 리포지토리에 있습니다.

  • Landing Zone Accelerator(LZA) on AWS를 사용하여 AWS Control Tower 랜딩 존을 사용자 지정할 수 있습니다. LZA 솔루션은 AWS 모범 사례에 부합하고 여러 글로벌 규정 준수 프레임워크를 준수하도록 설계되었습니다. AWS Control Tower를 기본 랜딩 존으로 배포한 다음, 필요에 따라 LZA를 사용하여 랜딩 존 기능을 개선하는 것이 좋습니다. 자세한 내용은 AWS Control Tower and Landing zone accelerator를 참조하세요.