本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
在 AWS Control Tower 主控台外自動化自訂
有些自訂無法透過 AWS Control Tower 主控台使用,但可以透過其他方式實作。例如:
-
您可以在 GitOps 樣式的工作流程中,使用 Account Factory for Terraform (AFT) 在佈建期間自訂帳戶。
AFT 是使用 Terraform 模組部署,可在 AFT 儲存庫
中找到。 -
您可以使用 Customizations for AWS Control Tower (CfCT) 自訂您的 AWS Control Tower 登陸區域,這是以 AWS CloudFormation 範本和服務控制政策 (SCPs) 建置的功能套件。 CfCT 您可以將自訂範本和政策部署到組織中的個別帳戶和組織單位 OUs)。
CfCT 的原始碼可在 GitHub 儲存庫
中使用。 -
您可以在開啟登陸區域加速器 (LZA) 的情況下自訂 AWS Control Tower 登陸區域 AWS。LZA 解決方案的架構符合 AWS 最佳實務,並符合多個全球合規架構。我們建議您部署 AWS Control Tower 做為基礎登陸區域,然後視需要使用 LZA 增強登陸區域功能。如需詳細資訊,請參閱 AWS Control Tower 和登陸區域加速器。