Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Exemplarische Vorgehensweise: Konfiguration des AWS Control Tower ohne VPC
In diesem Thema wird beschrieben, wie Sie Ihre AWS Control Tower-Konten ohne VPC konfigurieren.
Wenn für Ihren Workload keine VPC erforderlich ist, können Sie Folgendes tun:
-
Sie können die virtuelle private Cloud (VPC) von AWS Control Tower löschen. Diese VPC wurde erstellt, als Sie Ihre Landing Zone eingerichtet haben.
-
Sie können Ihre Account Factory-Einstellungen so ändern, dass neue AWS Control Tower-Konten ohne zugehörige VPC erstellt werden.
Wichtig
Wenn Sie Account Factory-Konten mit aktivierten VPC-Internetzugangseinstellungen bereitstellen, überschreibt diese Account Factory-Einstellung die Einstellung Internetzugriff verbieten für eine Amazon VPC-Instance, die von einem Kunden verwaltet wird. Um zu verhindern, dass der Internetzugang für neu bereitgestellte Konten aktiviert wird, müssen Sie die Einstellung in Account Factory ändern.
Löschen Sie die AWS Control Tower VPC
Außerhalb des AWS Control Tower hat jeder AWS Kunde eine Standard-VPC, die Sie auf der Amazon Virtual Private Cloud (Amazon VPC) -Konsole unter einsehen können. https://console.aws.amazon.com/vpc/
Wenn Sie eine AWS Control Tower-Landezone einrichten, löscht AWS Control Tower Ihre AWS Standard-VPC und erstellt eine neue AWS Control Tower-Standard-VPC. Die neue VPC ist mit Ihrem AWS Control Tower-Verwaltungskonto verknüpft. Dieses Thema bezieht sich auf diese neue VPC als Control Tower-VPC.
Wenn Sie Ihre AWS Control Tower-VPC in der Amazon VPC-Konsole anzeigen, wird das Wort (Standard) am Ende des Namens nicht angezeigt. Wenn Sie mehr als eine VPC haben, müssen Sie den zugewiesenen CIDR-Bereich verwenden, um die richtige AWS Control Tower-VPC zu identifizieren.
Sie können die AWS Control Tower VPC löschen, aber wenn Sie später eine VPC in AWS Control Tower benötigen, müssen Sie sie selbst erstellen.
Um die AWS Control Tower VPC zu löschen
Öffnen Sie die Amazon-VPC-Konsole unter https://console.aws.amazon.com/vpc/
. -
Suchen Sie in den Service Catalog-Optionen nach VPC
VPCoder wählen Sie sie aus. Anschließend wird das VPC-Dashboard angezeigt. -
Wählen Sie im Menü auf der linken Seite Your VPCs (Ihre VPCs) aus. Anschließend wird eine Liste aller Ihrer VPCs angezeigt.
-
Identifizieren Sie die AWS Control Tower VPC anhand ihres CIDR-Bereichs.
-
Wählen Sie die VPC aus, dann Actions (Aktionen) und anschließend Delete VPC (VPC löschen).
In jeder Region gibt es bereits eine AWS (Standard-) VPC für das AWS Control Tower-Managementkonto. Um den bewährten Sicherheitsmethoden zu folgen, empfiehlt es sich, wenn Sie die AWS Control Tower-VPC löschen, auch die AWS Standard-VPC, die dem Verwaltungskonto zugeordnet ist, aus allen Regionen zu löschen. AWS Um das Verwaltungskonto zu sichern, entfernen Sie daher die Standard-VPC aus jeder Region sowie die von Control Tower in Ihrer AWS Control Tower-Heimatregion erstellte VPC.
Bereinigen Sie optional die VPC-Ressource im Konto
Um die AWS Control Tower VPC-Ressource aus einem vorhandenen Konto zu bereinigenaws-controltower-VPC, können Sie optional die Stack-Instance aus dem entfernen AWS CloudFormation StackSetAWSControlTowerBP-VPC-ACCOUNT-FACTORY-V1, nachdem Sie sichergestellt haben, dass in der VPC keine vorhandenen Ressourcen oder Ressourcenabhängigkeiten vorhanden sind.
Erstellen Sie ein Konto in AWS Control Tower ohne VPC
Wenn für Ihre Endbenutzer-Workloads keine VPCs erforderlich sind, können Sie diese Methode verwenden, um Endbenutzerkonten einzurichten, für die nicht automatisch VPCs erstellt wurden.
Vom AWS Control Tower-Dashboard aus können Sie Ihre Netzwerkkonfigurationseinstellungen einsehen und bearbeiten. Nachdem Sie die Einstellungen so geändert haben, dass AWS Control Tower-Konten ohne eine zugehörige VPC erstellt werden, werden alle neuen Konten ohne VPC erstellt, bis Sie die Einstellungen erneut ändern.
So konfigurieren Sie Account Factory für die Erstellung von Konten ohne VPCs
-
Öffnen Sie einen Webbrowser und navigieren Sie zur AWS Control Tower-Konsole unter https://console.aws.amazon.com/controltower
. -
Wählen Sie im Menü auf der linken Seite Account Factory aus.
-
Sie sehen dann die Account Factory-Seite mit dem Abschnitt Netzwerkkonfiguration.
-
Beachten Sie die aktuellen Einstellungen, wenn Sie sie später wiederherstellen möchten.
-
Wählen Sie die Schaltfläche Edit (Bearbeiten) im Abschnitt Network Configuration (Netzwerkkonfiguration) aus.
-
Wechseln Sie auf der Seite Edit account factory network configuration zum Abschnitt VPC Configuration options for new accounts.
Sie können Option 1 oder Option 2 oder beide befolgen, um sicherzustellen, dass AWS Control Tower bei der Bereitstellung eines Kontos keine VPC erstellt.
-
Option 1 — Subnetze entfernen
-
Schalten Sie den Internet-accessible Subnetz-Kippschalter aus.
-
Legen Sie den Wert Maximum number of private subnets (Maximale Anzahl an privaten Subnetzen) auf 0 fest.
-
-
Option 2 — Entfernen AWS Regionen
-
Deaktivieren Sie jedes Kontrollkästchen in der Spalte Regions for VPC creation (Regionen für die VPC-Erstellung).
-
-
-
Wählen Sie Speichern.
Mögliche Fehler
Beachten Sie diese möglichen Fehler, die auftreten können, wenn Sie Ihre AWS Control Tower-VPC löschen oder Account Factory neu konfigurieren, um Konten ohne VPCs zu erstellen.
-
Ihr vorhandenes Verwaltungskonto weist möglicherweise Abhängigkeiten oder Ressourcen in der AWS Control Tower VPC auf, was zu einem Fehler beim Löschen führen kann.
-
Wenn Sie die Standard-CIDR beim Einrichten beibehalten, um neue Konten ohne VPC zu starten, schlägt Ihre Anfrage mit der Fehlermeldung fehl, dass die CIDR ungültig ist.