View a markdown version of this page

Sehen Sie sich die Details Ihrer Landezonen-Manifestdatei an - AWS Control Tower

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Sehen Sie sich die Details Ihrer Landezonen-Manifestdatei an

Die Manifestdatei der AWS Control Tower Landing Zone ist eine Textdatei, die Ihre AWS Control Tower-Ressourcen beschreibt. Die folgenden Abschnitte enthalten detaillierte Definitionen der Einträge in der Landing Zone-Manifestdatei.

Ein vollständiges Beispiel für ein Landezonenschema finden Sie unter Landezonenschemas.

Regierte Regionen — Regionen, die der Verwaltung unterstellt werden sollen

  • Typ: Auflistung von Zeichenfolgen

  • Required: No

  • Beispiel:

    "governedRegions": ["us-west-2","us-west-1"]

OrganizationStructure — Wählen Sie die Namen der Sicherheits- und Sandbox-OUs aus, die in Ihrer Organisation erstellt werden sollen

  • Typ: Objekt

  • Erforderlich: Ja

  • Eigenschaften:

  • Beispiel:

    • security- ein Objekt mit einer erforderlichen Eigenschaftname, das eine String

    • sandbox- ein Objekt mit einer erforderlichen Eigenschaftname, das eine String

    "organizationStructure": { "security": { "name": "CORE" }, "sandbox": { "name": "Sandbox" } }
Anmerkung

Das organizationStructure Feld ist in der Landing Zone-Version 4.0 und höher nicht vorhanden.

CentralizedLogging — Konfiguration für AWS CloudTrail

  • Typ: Objekt

  • Erforderlich: Nein (Version 4.0 und höher). Ja (Version 3.3 und früher).

  • Eigenschaften:

    • accountID — a steht für String das AWS Konto, für das die Protokollierungsressource bereitgestellt werden soll

    • Konfigurationen — und Object mit drei Eigenschaften

      • loggingBucket- ein Objekt mit einer EigenschaftretentionDays, das eine Number

      • accessLoggingBucket- ein Objekt mit einer EigenschaftretentionDays, das eine Number

      • kmsKeyArn- ein optionales String

    • aktiviert — a Boolean (erforderlich in Version 4.0 und höher, optional in Version 3.3 und früher)

  • Beispiel:

    "centralizedLogging": { "accountId": "222222222222", "configurations": { "loggingBucket": { "retentionDays": 60 }, "accessLoggingBucket": { "retentionDays": 60 }, "kmsKeyArn": "arn:aws:kms:us-west-1:123456789123:key/e84XXXXX-6bXX-49XX-9eXX-ecfXXXXXXXXX" }, "enabled": true }
Anmerkung

In der Landing Zone-Version 4.0 und höher accountId ist dies nur erforderlich, wenn auf eingestellt enabled isttrue. Das Feld enabled ist ein Pflichtfeld.

SecurityRoles — Wählen Sie aus, wo zentrale Ressourcen für die Sicherheitsüberwachung in Ihrem Unternehmen eingesetzt werden sollen

  • Typ: Objekt

  • Erforderlich: Nein (Version 4.0 und höher). Ja (Version 3.3 und früher).

  • Eigenschaften:

    • AccountID — eineString, die das AWS Konto darstellt, für das die zentralen Ressourcen zur Sicherheitsüberwachung bereitgestellt werden sollen. Erforderlich, wenn es enabled isttrue.

    • aktiviert — a Boolean (erforderlich in Version 4.0 und höher)

  • Beispiel:

    "securityRoles": { "accountId": "333333333333", "enabled": true }
Anmerkung

securityRolesEnthält in der Landing Zone-Version 4.0 und höher eine erforderliche enabled boolesche Eigenschaft. Die accountId ist nur erforderlich, wenn auf gesetzt enabled ist. true

AccessManagement — Wählen Sie aus, ob die Zugriffsverwaltung aktiviert werden soll

  • Typ: Objekt

  • Required: No

  • Eigenschaften: aktiviert — ein boolescher Wert

  • Beispiel:

    "accessManagement": { "enabled": true }

Backup — Konfiguration für die AWS Sicherung mit AWS Control Tower

  • Typ: Objekt

  • Required: No

  • Eigenschaften:

    • Konfigurationen - eine Object mit drei Eigenschaften

      • centralBackup- ein Objekt mit einer EigenschaftaccountId, das eine String

      • backupAdmin- ein Objekt mit einer EigenschaftaccountId, das eine String

      • kmsKeyArn- ein optionales String

    • aktiviert - ein Boolean

  • Beispiel:

    "backup": { "configurations": { "centralBackup": { "accountId": "CENTRAL BACKUP ACCOUNT ID" }, "backupAdmin": { "accountId": "BACKUP MANAGER ACCOUNT ID" }, "kmsKeyArn": "arn:aws:kms:us-west-1:123456789123:key/e84XXXXX-6bXX-49XX-9eXX-ecfXXXXXXXXX" }, "enabled": true }

config — Konfiguration für AWS Config mit AWS Control Tower

  • Typ: Objekt

  • Required: No

  • Eigenschaften:

    • accountID — eineString, die das AWS Konto darstellt, für das die AWS Config Ressourcen bereitgestellt werden sollen. Erforderlich, wenn es enabled isttrue.

    • Konfigurationen — eine optionale Konfiguration Object mit drei Eigenschaften

      • loggingBucket- ein Objekt mit einer EigenschaftretentionDays, das eine Number

      • accessLoggingBucket- ein Objekt mit einer EigenschaftretentionDays, das eine Number

      • kmsKeyArn- ein optionales String

    • aktiviert — ein erforderliches Boolean

  • Beispiel:

    "config": { "accountId": "444444444444", "configurations": { "loggingBucket": { "retentionDays": 60 }, "accessLoggingBucket": { "retentionDays": 60 }, "kmsKeyArn": "arn:aws:kms:us-west-1:123456789123:key/e84XXXXX-6bXX-49XX-9eXX-ecfXXXXXXXXX" }, "enabled": true }
Anmerkung

Das config Feld ist nur in der Landing Zone-Version 4.0 und höher verfügbar.