구성 요소 서비스 - AWS Control Tower

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

구성 요소 서비스

다음AWS서비스는 다음과 같은 구성 요소입니다.AWS Control Tower의 사용자 지정(CFCT).

Amazon Simple Storage Service

CFCT를 배포하면 Amazon Simple Storage Service (Amazon S3) 버킷이 생성되며 다음과 같은 형식의 고유한 이름을 사용합니다.

custom-control-tower-configuration-accountID-region

버킷에는 다음과 같은 샘플 구성 파일이 포함되어 있습니다.

_custom-control-tower-configuration.zip

파일 이름에 선행 밑줄을 확인합니다.

이 zip 파일은 샘플 매니페스트와 필요한 폴더 구조를 설명하는 관련 샘플 템플릿을 제공합니다. 다음 예제는 AWS Control Tower landing zone 존을 사용자 지정하는 구성 패키지를 개발하는 데 도움이 됩니다. 샘플 매니페스트는 사용자 지정을 구현할 때 필요한 스택 세트 및 SCP (서비스 제어 정책) 에 필요한 구성을 식별합니다.

이 샘플 구성 패키지를 모델로 사용하여 CFCT 구성 파이프라인을 자동으로 트리거하는 사용자 정의 패키지를 개발하고 업로드할 수 있습니다.

구성 파일 사용자 지정에 대한 자세한 내용은 단원을 참조하십시오.CFCT 사용자 지정 가이드.

AWS CodeCommit

에 대한 귀하의 입력에 따라AWS CloudFormation템플릿, CFCT는AWS CodeCommitAmazon Simple Storage Service 섹션에 설명된 샘플 구성이 동일한 리포지토리에 업로드합니다.

CFCT를 복제하려면AWS CodeCommit저장소를 로컬 컴퓨터에 저장하려면 에 설명된 대로 저장소에 대한 임시 액세스 권한을 부여하는 자격 증명을 만들어야 합니다.AWS CodeCommit사용 설명서. 버전 호환성에 대한 자세한 내용은 단원을 참조하십시오.에 대한 설정AWS CodeCommit.

Amazon Simple Queue Service

CFCT는 Amazon Simple Queue Service (Amazon SQS) FIFO 대기열을 사용하여 아마존에서 수명 주기 이벤트를 캡처EventBridge. 트리거합니다AWS Lambda함수, 호출합니다AWS CodePipeline배포하려면AWS CloudFormation StackSetsSCP. SCP에 대한 자세한 내용은 단원을 참조하십시오.AWS Organizations.

AWS CodePipeline

AWS CodePipeline기본 Amazon S3 버킷 또는AWS CodeCommit리포지토리 구성 소스 제어를 변경하는 방법에 대한 자세한 내용은AWS CodeCommit자세한 내용은 항목을 참조하십시오.Amazon S3 구성 소스로 사용. 파이프라인에는 구성 파일 및 템플릿, 핵심 계정을 검증하고 관리하는 단계가 포함되어 있습니다.AWS Organizations서비스 제어 정책 및AWS CloudFormation StackSets. 파이프라인 단계에 대한 자세한 내용은 단원을 참조하십시오.CFCT 사용자 지정 가이드

AWS Key Management Service

CFCT는AWS Key Management Service(AWS KMS)CustomControlTowerKMSKey암호화 키. 이 키는 Amazon S3 구성 버킷, Amazon SQS 대기열 및 중요한 파라미터의 객체를 암호화하는 데 사용됩니다.AWSSystems Manager 파라미터 스토어 기본적으로 CFCT로 프로비저닝된 역할에만 이 키를 사용하여 암호화 또는 암호 해독 작업을 수행할 수 있는 권한이 있습니다. 구성 파일, FIFO 대기열 또는 매개 변수 저장소에 대한 액세스SecureString값, 관리자는CustomControlTowerKMSKey정책. 자동 키 회전은 기본적으로 활성화되어 있습니다.

AWS Lambda

CFCT 용도AWS Lambda의 초기 설치 및 배포 중에 설치 구성 요소를 호출하는 함수AWS CloudFormation StackSets또는AWS OrganizationsAWS Control Tower 수명 주기 이벤트 중 SCP입니다.

AWSSystems Manager Parameter Store

AWS Systems Manager 파라미터 스토어는 CFCT 구성 매개 변수를 저장합니다. 이러한 매개 변수를 사용하여 관련 구성 템플릿을 통합할 수 있습니다. 예를 들어 각 계정을 구성하여 기록할 수 있습니다.AWS CloudTrail데이터를 중앙 집중식 Amazon S3 버킷으로 전송합니다. 또한 Systems Manager 매개변수 저장소는 관리자가 CFCT 입력 및 파라미터를 볼 수 있는 중앙 집중식 위치를 제공합니다.

Amazon Simple Notification Service

CFCT는 파이프라인 승인 등의 알림을 다음과 같이 게시할 수 있습니다.Amazon Simple Notification Service워크플로 중 (Amazon SNS) 주제 Amazon SNS 파이프라인 승인 알림을 수신하도록 선택한 경우에만 시작됩니다.