Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Sehen Sie sich die Details Ihrer Landezonen-Manifestdatei an
Die Manifestdatei der AWS Control Tower Landing Zone ist eine Textdatei, die Ihre AWS Control Tower-Ressourcen beschreibt. Die folgenden Abschnitte enthalten detaillierte Definitionen der Einträge in der Landing Zone-Manifestdatei.
Ein vollständiges Beispiel für ein Landezonenschema finden Sie unter Landezonenschemas.
Regierte Regionen — Regionen, die der Verwaltung unterstellt werden sollen
-
Typ: Auflistung von Zeichenfolgen
-
Required: No
Beispiel:
"governedRegions": ["us-west-2","us-west-1"]
OrganizationStructure — Wählen Sie die Namen der Sicherheits- und Sandbox-OUs aus, die in Ihrer Organisation erstellt werden sollen
-
Typ: Objekt
-
Erforderlich: Ja
Eigenschaften:
Beispiel:
security- ein Objekt mit einer erforderlichen Eigenschaftname, das eineStringsandbox- ein Objekt mit einer erforderlichen Eigenschaftname, das eineString
"organizationStructure": { "security": { "name": "CORE" }, "sandbox": { "name": "Sandbox" } }
Anmerkung
Das organizationStructure Feld ist in der Landing Zone-Version 4.0 und höher nicht vorhanden.
CentralizedLogging — Konfiguration für AWS CloudTrail
-
Typ: Objekt
-
Erforderlich: Nein (Version 4.0 und höher). Ja (Version 3.3 und früher).
Eigenschaften:
-
accountID — a steht für
Stringdas AWS Konto, für das die Protokollierungsressource bereitgestellt werden soll -
Konfigurationen — und
Objectmit drei Eigenschaften-
loggingBucket- ein Objekt mit einer EigenschaftretentionDays, das eineNumber -
accessLoggingBucket- ein Objekt mit einer EigenschaftretentionDays, das eineNumber -
kmsKeyArn- ein optionalesString
-
-
aktiviert — a
Boolean(erforderlich in Version 4.0 und höher, optional in Version 3.3 und früher)
-
Beispiel:
"centralizedLogging": { "accountId": "222222222222", "configurations": { "loggingBucket": { "retentionDays": 60 }, "accessLoggingBucket": { "retentionDays": 60 }, "kmsKeyArn": "arn:aws:kms:us-west-1:123456789123:key/e84XXXXX-6bXX-49XX-9eXX-ecfXXXXXXXXX" }, "enabled": true }
Anmerkung
In der Landing Zone-Version 4.0 und höher accountId ist dies nur erforderlich, wenn auf eingestellt enabled isttrue. Das Feld enabled ist ein Pflichtfeld.
SecurityRoles — Wählen Sie aus, wo zentrale Ressourcen für die Sicherheitsüberwachung in Ihrem Unternehmen eingesetzt werden sollen
-
Typ: Objekt
-
Erforderlich: Nein (Version 4.0 und höher). Ja (Version 3.3 und früher).
Eigenschaften:
AccountID — eine
String, die das AWS Konto darstellt, für das die zentralen Ressourcen zur Sicherheitsüberwachung bereitgestellt werden sollen. Erforderlich, wenn esenabledisttrue.aktiviert — a
Boolean(erforderlich in Version 4.0 und höher)
Beispiel:
"securityRoles": { "accountId": "333333333333", "enabled": true }
Anmerkung
securityRolesEnthält in der Landing Zone-Version 4.0 und höher eine erforderliche enabled boolesche Eigenschaft. Die accountId ist nur erforderlich, wenn auf gesetzt enabled ist. true
AccessManagement — Wählen Sie aus, ob die Zugriffsverwaltung aktiviert werden soll
-
Typ: Objekt
-
Required: No
Eigenschaften: aktiviert — ein boolescher Wert
Beispiel:
"accessManagement": { "enabled": true }
Backup — Konfiguration für die AWS Sicherung mit AWS Control Tower
-
Typ: Objekt
-
Required: No
-
Eigenschaften:
-
Konfigurationen - eine
Objectmit drei Eigenschaften-
centralBackup- ein Objekt mit einer EigenschaftaccountId, das eineString -
backupAdmin- ein Objekt mit einer EigenschaftaccountId, das eineString -
kmsKeyArn- ein optionalesString
-
-
aktiviert - ein
Boolean
-
-
Beispiel:
"backup": { "configurations": { "centralBackup": { "accountId": "CENTRAL BACKUP ACCOUNT ID" }, "backupAdmin": { "accountId": "BACKUP MANAGER ACCOUNT ID" }, "kmsKeyArn": "arn:aws:kms:us-west-1:123456789123:key/e84XXXXX-6bXX-49XX-9eXX-ecfXXXXXXXXX" }, "enabled": true }
config — Konfiguration für AWS Config mit AWS Control Tower
-
Typ: Objekt
-
Required: No
-
Eigenschaften:
-
accountID — eine
String, die das AWS Konto darstellt, für das die AWS Config Ressourcen bereitgestellt werden sollen. Erforderlich, wenn esenabledisttrue. -
Konfigurationen — eine optionale Konfiguration
Objectmit drei Eigenschaften-
loggingBucket- ein Objekt mit einer EigenschaftretentionDays, das eineNumber -
accessLoggingBucket- ein Objekt mit einer EigenschaftretentionDays, das eineNumber -
kmsKeyArn- ein optionalesString
-
-
aktiviert — ein erforderliches
Boolean
-
-
Beispiel:
"config": { "accountId": "444444444444", "configurations": { "loggingBucket": { "retentionDays": 60 }, "accessLoggingBucket": { "retentionDays": 60 }, "kmsKeyArn": "arn:aws:kms:us-west-1:123456789123:key/e84XXXXX-6bXX-49XX-9eXX-ecfXXXXXXXXX" }, "enabled": true }
Anmerkung
Das config Feld ist nur in der Landing Zone-Version 4.0 und höher verfügbar.