Planeje sua landing zone da AWS Control Tower - AWS Control Tower

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Planeje sua landing zone da AWS Control Tower

Quando você passar pelo processo de configuração, a AWS Control Tower iniciará um recurso chave associado à sua conta, chamadolanding zone, que serve como um lar para suas organizações e suas contas.

nota

É possível ter uma zona de destino por organização.

Para obter informações sobre algumas práticas recomendadas a serem seguidas quando planeja e configura a landing zone, consulteEstratégia de várias contas da AWS para a sua zona de aterrissagem da Torre.

Formas de configurar a AWS Control Tower

Você pode configurar uma landing zone da AWS Control Tower em uma organização existente ou começar criando uma nova organização que contenha sua zona de aterrissagem da AWS Control Tower.

nota

Se você já tiver uma landing zone, poderá estender a governança da AWS Control Tower da zona de aterrissagem existente para algumas ou todas as suas UOs e contas existentes em uma organização. ConsulteGovernar organizações e contas existentes.

Comparar funcionalidades

Aqui está uma breve comparação das diferenças entre adicionar a AWS Control Tower a uma organização existente ou estender a governança da AWS Control Tower para UOs e contas. Além disso, algumas considerações especiais se aplicam se você estiver migrando para a AWS Control Tower a partir da solução AWS Landing Zone.

Sobre Adição a uma organização existente: Adicionar a AWS Control Tower a uma organização existente é algo que você pode realizar no console da AWS. Nesse caso, você já tem uma organização criada no serviço de AWS Organizations, essa organização não está registrada atualmente na AWS Control Tower e desejaadicionar uma zona de aterrissagem depois.

Quando vocêadicionaruma zona de aterrissagem para uma organização existente, a AWS Control Tower configura uma estrutura paralela, no nível das AWS Organizations. Ele não altera as UOs e as contas dentro da sua organização existente.

Sobre a extensão da governança: A extensão da governança se aplica a UOs e contas específicasdentro de uma única organização que já está registradacom a AWS Control Tower, o que significa que já existe uma landing zone para essa organização. Ampliar a governança significa que os protetores da AWS Control Tower são estendidos para que suas restrições se apliquem às UOs e contas específicas dentro dessa organização registrada. Nesse caso, você não está iniciando uma nova landing zone, só está expandindo a zona de aterrissagem atual para sua organização.

Importante

Considerações especiais: Se você estiver usando a solução AWS Landing Zone paraAWS Organizations, verifique com seu arquiteto de soluções da AWS antes de tentar ativar a AWS Control Tower em sua organização. A AWS Control Tower não pode executar pré-verificações que determinam se a AWS Control Tower pode interferir na implantação atual da zona de pouso Além disso, consulteE se a conta não atender aos pré-requisitos?para obter informações sobre como mover contas de uma landing zone para outra.

Executar a AWS Control Tower em uma organização existente

Ao configurar uma landing zone da AWS Control Tower em uma organização existente, é possível começar a trabalhar imediatamente, em paralelo com seuAWS OrganizationsEnvironment Suas outras UOs criadas noAWS OrganizationsNão são alteradas, pois não estão registradas com a AWS Control Tower. É possível continuar a usar essas UOs e contas exatamente como estão.

A AWS Control Tower consolida, usando a conta de gerenciamento da sua organização existente como conta de gerenciamento. Nenhuma nova conta de gerenciamento é necessária. Você pode iniciar sua landing zone da AWS Control Tower a partir da conta de gerenciamento existente

nota

Para configurar a AWS Control Tower (AWS Control Tower) em uma organização existente, seus limites de serviço devem permitir a criação de pelo menos duas contas adicionais.

Efeitos da adição da AWS Control Tower à sua organização existente

A AWS Control Tower cria duas contas em sua organização: uma conta de auditoria e uma conta de registro em log. Essas contas mantêm um registro das ações realizadas por sua equipe, em suas contas de usuário individuais. OAuditoriaeArquivo de logsaparecem na caixaSegurançaUO em sua landing zone da AWS Control Tower.

Quando você configurar sua landing zone, as contas adicionadas pela AWS Control Tower se tornarão parte do seuAWS Organizations, e, como tal, elas se tornarão parte da cobrança da sua organização existente.

Resumo dos recursos

Ativando a AWS Control Tower em umAWS OrganizationsA organização fornece vários aprimoramentos importantes para a organização.

  • Ele permite a cobrança unificada em todos os grupos da sua organização, pois as contas adicionadas pela AWS Control Tower farão parte da sua organização existente.

  • Ele oferece a capacidade de administrar todas as contas de uma conta de gerenciamento em sua UO.

  • Ele simplifica a forma como você aplica proteções que abrangem a segurança e a conformidade para contas novas e existentes.

Importante

Executar sua landing zone da AWS Control Tower em umAWS OrganizationsA organização não permite estender a governança da AWS Control Tower a partir dessa organização para outras UOs ou contas que não estão registradas com a AWS Control Tower.

Para executar o AWS Control Tower (AWS Control Tower) em sua organização existente, siga o processo descrito emConceitos básicos do AWS Control Tower.

Para obter mais informações sobre como a AWS Control Tower interage com o AWS Organizations existentes, consulteHabilitar o AWS Control Tower em organizações e contas existentes.

Executar o AWS Control Tower em uma nova organização

Se você é novo com a AWS Control Tower e ainda não trabalhou com o AWS Organizations, a melhor forma de começar é com nossoConfiguraçãodocument.

A AWS Control Tower (Torre de controle da AWS) configura uma organização automaticamente quando você não tem uma configurada.