Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Zusätzliche Informationen und Links
Dieses Thema enthält Links zu relevanten Blogbeiträgen, technischer Dokumentation und verwandten Informationen, die Ihnen bei der Arbeit mit AWS Control Tower helfen können. Die Quellen behandeln einige gängige Anwendungsfälle und bewährte Methoden für die Funktionen von AWS Control Tower sowie einige zusätzliche Verbesserungen.
Tutorials und Übungen
-
AWS Control Tower-Labor
— Diese Labs bieten einen allgemeinen Überblick über allgemeine Aufgaben im Zusammenhang mit AWS Control Tower. -
Wählen Sie im AWS Control Tower-Dashboard die Option Personalisierte Anleitung abrufen aus, wenn Sie einen Anwendungsfall im Kopf haben, sich aber nicht sicher sind, wo Sie anfangen sollen.
-
Besuchen Sie diese AWS Cloud YouTube Operations-Playlist
und durchsuchen Sie den AWS Control Tower, um Videos zu finden, in denen mehr über die Nutzung der Funktionen von AWS Control Tower erklärt wird.
Netzwerk
Richten Sie wiederholbare und verwaltbare Muster für Netzwerke in ein. AWS Erfahren Sie mehr über Design, Automatisierung und Appliances, die häufig von Kunden verwendet werden.
-
AWS VPC-Architektur für den Schnellstart
— Diese Kurzanleitung bietet eine Netzwerkgrundlage, die auf AWS Best Practices für Ihre AWS Cloud-Infrastruktur basiert. Es erstellt eine AWS Virtual Private Network Umgebung mit öffentlichen und privaten Subnetzen, in der Sie AWS Dienste und andere Ressourcen starten können. -
Self-service VPCs im AWS Control Tower mithilfe von AWS Service Catalog
— In diesem Blogbeitrag wird beschrieben, wie Sie Account Factory einrichten können, sodass Sie Konten mit benutzerdefinierten VPCs bereitstellen können. -
Implementierung von Serverless Transit Network Orchestrator (STNO) im AWS Control Tower
— Dieser Blogbeitrag zeigt, wie der kontoübergreifende Zugriff auf Netzwerkkonnektivität automatisiert werden kann. Dieser Blog richtet sich an AWS Control Tower-Administratoren oder an Personen, die für die Verwaltung von Netzwerken in ihrer Umgebung verantwortlich sind. AWS
Sicherheit, Identität und Protokollierung
Erweitern Sie Ihr Sicherheitsniveau, integrieren Sie externe oder bestehende Identitätsanbieter und zentralisieren Sie die Protokollierungssysteme.
Sicherheit
-
Automatisieren von AWS Security Hub CSPM Warnmeldungen bei Ereignissen im AWS Control Tower-Lebenszyklus
— In diesem Blogbeitrag wird beschrieben, wie die Aktivierung und Konfiguration von Security Hub CSPM in einer AWS Control Tower-Umgebung mit mehreren Konten für bestehende und neue Konten automatisiert werden kann. -
Aktivierung AWS Identity and Access Management
— In diesem Blogbeitrag wird beschrieben, wie Sie die Sichtbarkeit Ihrer Unternehmenssicherheit verbessern können, indem Sie die Ergebnisse von IAM Access Analyzer aktivieren und zentralisieren. -
AWS Systems Manager Parameter Store bietet sicheren, hierarchischen Speicher für die Verwaltung von Konfigurationsdaten und Geheimnissen. Sie können ihn verwenden, um Konfigurationsinformationen an einem sicheren Ort zur Verwendung durch AWS Systems Manager und AWS CloudFormation auszutauschen. Sie können beispielsweise eine Liste der Regionen speichern, in denen Sie Konformitätspakete bereitstellen möchten.
Identität
-
Verknüpfen Sie die Azure AD-Benutzeridentität mit AWS Konten und Anwendungen für Single Sign-On
— In diesem Blogbeitrag wird beschrieben, wie Sie Azure AD mit IAM Identity Center und AWS Control Tower verwenden. -
Zentrales Verwalten des Zugriffs auf AWS für Okta-Benutzer mit AWS IAM Identity Center
— In diesem Blogbeitrag wird beschrieben, wie Okta mit IAM Identity Center und AWS Control Tower verwendet wird.
Protokollierung
-
AWS Zentralisierte Protokollierungslösung
— In diesem Lösungsbeitrag wird die Centralized Logging-Lösung beschrieben, mit der Unternehmen Protokolle für mehrere Konten und Regionen sammeln, analysieren und anzeigen können. AWS AWS Informationen zum Anzeigen Ihrer AWS Config Ressourcen finden Sie im Config Resource Compliance Dashboard
.
Bereitstellung von Ressourcen und Verwaltung von Workloads
Stellen Sie Ressourcen und Workloads bereit und verwalten Sie sie.
-
Erste Schritte mit der Bibliotheksintegration
— In diesem Blogbeitrag werden Portfolios für die ersten Schritte beschrieben, die Sie verwenden können. -
Kontinuierliche Bereitstellung von Cloud Custodian im AWS Control Tower
Zusammenarbeit mit bestehenden Organisationen und Konten
Arbeiten Sie mit bestehenden AWS Organisationen und Konten zusammen.
-
Konto registrieren — In diesem Benutzerleitfaden wird beschrieben, wie Sie ein vorhandenes AWS Konto bei AWS Control Tower registrieren.
-
Ein Konto unter AWS Control Tower einrichten
— In diesem Blogbeitrag wird beschrieben, wie Sie AWS Control Tower in Ihren bestehenden AWS Organisationen bereitstellen. -
Erweitern Sie die AWS Control Tower-Governance mithilfe von AWS Config-Konformitätspaketen
— In diesem Blogbeitrag wird beschrieben, wie Sie AWS Config Konformitätspakete bereitstellen, um bestehende Konten und Organisationen in die Verwaltung durch AWS Control Tower zu integrieren. -
So erkennen und mildern Sie Guardrail-Verstöße mit AWS Control Tower
— In diesem Blogbeitrag wird beschrieben, wie Sie Kontrollen hinzufügen und SNS-Benachrichtigungen abonnieren, sodass Sie per E-Mail über Verstöße gegen die Einhaltung der Kontrollvorschriften informiert werden können.
Automatisierung und Integration
Automatisieren Sie die Kontoerstellung und integrieren Sie Lebenszyklusereignisse mit AWS Control Tower.
-
Lebenszyklusereignisse
— In diesem Blogbeitrag wird beschrieben, wie Lebenszyklusereignisse mit AWS Control Tower verwendet werden. -
Automatisieren Sie die Kontoerstellung
— In diesem Blogbeitrag wird beschrieben, wie Sie die automatische Kontoerstellung in AWS Control Tower einrichten. -
Amazon VPC Flow-Log-Automatisierung
— In diesem Blogbeitrag wird beschrieben, wie Amazon VPC Flow Logs in einer Umgebung mit mehreren Konten automatisiert und zentralisiert werden. -
Automatisieren Sie das VPC-Tagging mit AWS Control Tower-Lebenszyklusereignissen
— In diesem Blogbeitrag wird beschrieben, wie das Ressourcen-Tagging für VPCs mithilfe von Lebenszyklusereignissen im AWS Control Tower automatisiert werden kann. -
Automatisierte Kontoverwaltung
— In diesem Blogbeitrag wird beschrieben, wie Sie Kontoverwaltungsaufgaben nach der Einrichtung Ihrer AWS Control Tower-Umgebung automatisieren können.
Migration von Workloads
Verwenden Sie andere AWS Services mit AWS Control Tower, um die Workload-Migration zu unterstützen.
-
CloudEndure Migration
— In diesem Blogbeitrag wird beschrieben, wie Sie andere AWS Services mit AWS Control Tower kombinieren CloudEndure können, um die Workload-Migration zu unterstützen.
Zugehörige AWS-Services
AWS Control Tower fungiert als Orchestrierungsebene für AWS Organizations. Daher haben Sie über die Konsole und die APIs von AWS Organizations Zugriff auf über 20 weitere AWS-Services, die mit AWS Control Tower funktionieren. Auf diese zusätzlichen Dienste kann nicht direkt über die AWS Control Tower-Konsole zugegriffen werden.
-
Eine vollständige Liste der Dienste, die AWS Control Tower über AWS Organizations zur Verfügung stellt, finden Sie unter AWS-Services, die Sie mit AWS Organizations nutzen können.
-
Um die Funktionen für mehrere Konten für diese verwandten AWS-Services zu aktivieren, müssen Sie den vertrauenswürdigen Zugriff aktivieren. Weitere Informationen finden Sie unter Verwenden von AWS-Organisationen mit anderen AWS-Services.
Anmerkung
Denken Sie daran, dass AWS IAM Identity Center und AWS Config, für Sie im AWS Control Tower eingerichtet und vollständig integriert AWS CloudTrail sind. Sie müssen Ihre Einstellungen für vertrauenswürdigen Zugriff oder delegierte Administration für diese Dienste nicht ändern.
-
Einige AWS Dienste, die über verfügbar sind, AWS Organizations können die delegierte Administration verwenden, darunter AWS Systems Manager und AWS Firewall Manager. Weitere Informationen finden Sie unter Konfiguration eines delegierten Administrators und Aktivieren eines delegierten Administratorkontos für Firewall Manager. Sehen Sie sich auch dieses Video mit dem Titel Sicherheitsgruppen mit AWS Firewall Manager einrichten an.
AWS Marketplace Lösungen
Entdecken Sie Lösungen von AWS Marketplace.
-
AWS Control Tower Marketplace
— AWS Marketplace bietet eine breite Palette von Lösungen für AWS Control Tower, um Sie bei der Integration von Drittanbietersoftware zu unterstützen. Diese Lösungen helfen bei der Lösung wichtiger infrastruktureller und betrieblicher Anwendungsfälle, darunter Identitätsmanagement, Sicherheit für eine Umgebung mit mehreren Konten, zentralisierte Netzwerke, Betriebsinformationen und Sicherheitsinformations- und Eventmanagement (SIEM).