後續步驟 - AWS Control Tower

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

後續步驟

現在已設定您的登陸區域,即可使用。

若要進一步了解如何使用 AWS Control Tower,請參閱下列主題:

  • 如需建議的管理實務,請參閱最佳實務

  • 您可以設定具有特定角色和許可的 IAM Identity Center 使用者和群組。如需建議,請參閱 設定群組、角色和政策的建議

  • 若要開始從您的 AWS Organizations 部署註冊組織和帳戶,請參閱管理現有的組織和帳戶

  • 您的最終使用者可以使用 AWS Account Factory 在登陸區域中佈建自己的帳戶。如需詳細資訊,請參閱設定和佈建帳戶的許可

  • 為了確保 AWS Control Tower 的合規驗證,您的中央雲端管理員可以檢閱 Log Archive 帳戶中的日誌封存,而指定的第三方稽核人員可以檢閱 Audit (共用) 帳戶中的稽核資訊,這是 Security OU 的成員。

  • 若要進一步了解 AWS Control Tower 的功能,請參閱相關資訊

  • 請嘗試瀏覽精選的 YouTube 影片清單,以進一步了解如何使用 AWS Control Tower 功能。

  • 有時候,您可能需要更新登陸區域,以取得最新的後端更新、最新的控制項,並讓您的登陸區域保持在up-to-date。如需詳細資訊,請參閱AWS Control Tower 中的組態更新管理

  • 如果您在使用 AWS Control Tower 時遇到問題,請參閱 故障診斷

重要

如果您尚未為帳戶的根使用者啟用 MFA,請現在執行此操作。如需根使用者最佳實務的詳細資訊,請參閱保護您帳戶的根使用者的最佳實務