Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Nächste Schritte
Jetzt, da Ihre Landezone eingerichtet ist, ist sie einsatzbereit.
Weitere Informationen zur Verwendung von AWS Control Tower finden Sie in den folgenden Themen:
-
Empfohlene administrative Vorgehensweisen finden Sie unter Bewährte Methoden.
-
Sie können IAM Identity Center-Benutzer und -Gruppen mit bestimmten Rollen und Berechtigungen einrichten. Entsprechende Empfehlungen finden Sie unter Empfehlungen für die Einrichtung von Gruppen, Rollen und Richtlinien.
-
Wie Sie mit der Registrierung von Organisationen und Konten aus Ihren AWS Organizations Bereitstellungen beginnen, finden Sie unter Steuern vorhandener Organisationen und Konten.
-
Ihre Endbenutzer können mithilfe von Account Factory ihre eigenen AWS Konten in Ihrer Landing Zone einrichten. Weitere Informationen finden Sie unter Berechtigungen für die Konfiguration und Bereitstellung von Konten.
-
Um dies sicherzustellenÜberprüfung der Konformität für AWS Control Tower, können Ihre zentralen Cloud-Administratoren die Protokollarchive im Log Archive-Konto überprüfen, und bestimmte externe Auditoren können die Auditinformationen im Audit-Konto (gemeinsam genutzt) überprüfen, das ein Mitglied der Security OU ist.
-
Weitere Informationen zu den Funktionen von AWS Control Tower finden Sie unter Verwandte Informationen.
-
Von Zeit zu Zeit müssen Sie möglicherweise Ihre Landezone aktualisieren, um die neuesten Backend-Updates und die neuesten Steuerelemente zu erhalten und Ihre Landezone auf dem neuesten Stand zu halten. Weitere Informationen finden Sie unter Verwaltung von Konfigurationsupdates im AWS Control Tower.
-
Wenn Sie bei der Verwendung von AWS Control Tower auf Probleme stoßen, finden Sie weitere Informationen unterFehlerbehebung.
Wichtig
Wenn Sie MFA für den Root-Benutzer Ihres Kontos noch nicht aktiviert haben, tun Sie dies jetzt. Weitere Informationen zu bewährten Methoden für den Root-Benutzer finden Sie unter Bewährte Methoden zum Schutz des Root-Benutzers Ihres Kontos.