Automatizar personalizações fora do console do AWS Control Tower - AWS Control Tower

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Automatizar personalizações fora do console do AWS Control Tower

Algumas personalizações não estão disponíveis por meio do console do AWS Control Tower, mas podem ser implementadas de outras formas. Por exemplo:

  • Você pode personalizar contas durante o provisionamento, em um fluxo de trabalho no GitOps estilo -S, com o Account Factory for Terraform (AFT).

    O AFT é implantado com um módulo do Terraform, disponível no repositório do AFT.

  • Você pode personalizar sua zona de pouso da AWS Control Tower com personalizações para a AWS Control Tower (cFct), um pacote de funcionalidades criado com base em AWS CloudFormation modelos e políticas de controle de serviços (). SCPs Você pode implantar os modelos e políticas personalizados em contas individuais e unidades organizacionais (OUs) em sua organização.

    O código-fonte do cFct está disponível em um GitHub repositório.

  • Você pode personalizar a zona de pouso do AWS Control Tower com o Landing Zone Accelerator (LZA) na AWS. A solução LZA foi projetada para se alinhar às AWS melhores práticas e estar em conformidade com várias estruturas globais de conformidade. Recomendamos que você implante o AWS Control Tower como a zona de pouso fundamental e, depois, aprimore os recursos da zona de pouso com o LZA, conforme necessário. Consulte mais informações em AWS Control Tower and Landing zone accelerator.