本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
後續步驟
現在您的登陸區域已設定完成,即可使用。
若要進一步了解如何使用 AWS Control Tower,請參閱下列主題:
-
如需建議的管理實務,請參閱最佳實務。
-
您可以設定具有特定角色和許可的 IAM Identity Center 使用者和群組。如需建議,請參閱 設定群組、角色和政策的建議 。
-
若要從 AWS Organizations 部署開始註冊組織和帳戶,請參閱管理現有的組織和帳戶。
-
您的最終使用者可以使用 AWS Account Factory 在登陸區域中佈建自己的帳戶。如需詳細資訊,請參閱設定和佈建帳戶的許可。
-
為了確保 AWS Control Tower 的合規驗證,您的中央雲端管理員可以檢閱 Log Archive 帳戶中的日誌封存,而指定的第三方稽核人員可以檢閱 Audit (shared) 帳戶中的稽核資訊,這是 Security OU 的成員。
-
若要進一步了解 AWS Control Tower 的功能,請參閱相關資訊。
-
請嘗試瀏覽精選的 YouTube 影片清單
,以進一步了解如何使用 AWS Control Tower 功能。 -
有時,您可能需要更新登陸區域,以取得最新的後端更新、最新的控制項,並保持登陸區域up-to-date狀態。如需詳細資訊,請參閱AWS Control Tower 中的組態更新管理。
-
如果您在使用 AWS Control Tower 時遇到問題,請參閱 故障診斷。
重要
如果您尚未為帳戶的根使用者啟用 MFA,請現在執行此操作。如需根使用者最佳實務的詳細資訊,請參閱保護您帳戶的根使用者的最佳實務。