View a markdown version of this page

Schritt 1: Erstellen Sie die E-Mail-Adressen für Ihr gemeinsames Konto - AWS Control Tower

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Schritt 1: Erstellen Sie die E-Mail-Adressen für Ihr gemeinsames Konto

Wenn Sie Ihre Landezone in einer neuen einrichten AWS-Konto, finden Sie weitere Informationen unterEinrichtung.

  • Um Ihre Landezone mit neuen gemeinsamen Konten einzurichten, benötigt AWS Control Tower zwei eindeutige E-Mail-Adressen, die noch nicht mit einem verknüpft sind AWS-Konto. Jede dieser E-Mail-Adressen dient als gemeinschaftlicher Posteingang — ein gemeinsames E-Mail-Konto —, das für die verschiedenen Benutzer in Ihrem Unternehmen bestimmt ist, die bestimmte Aufgaben im Zusammenhang mit AWS Control Tower erledigen werden.

  • Wenn Sie AWS Control Tower zum ersten Mal einrichten und vorhandene Sicherheits- und Protokollarchivkonten in den AWS Control Tower integrieren, können Sie die aktuellen E-Mail-Adressen der vorhandenen AWS Konten eingeben.

Die E-Mail-Adressen sind erforderlich für:

  • Auditkonto — Dieses Konto ist für Ihr Benutzerteam bestimmt, das Zugriff auf die vom AWS Control Tower zur Verfügung gestellten Auditinformationen benötigt. Sie können dieses Konto auch als Zugriffspunkt für Tools von Drittanbietern verwenden, die eine programmatische Prüfung der Umgebung auf Konformität durchführt

  • Log-Archiv-Konto — Dieses Konto ist für Ihr Team von Benutzern bestimmt, die Zugriff auf alle Logging-Informationen für all Ihre registrierten Konten innerhalb registrierter OUs in Ihrer Landing Zone benötigen.

Diese Konten werden in der Security OU eingerichtet, wenn Sie Ihre Landing Zone erstellen. Als bewährte Methode empfehlen wir, dass Sie beim Ausführen von Aktionen in diesen Konten einen IAM Identity Center-Benutzer mit den entsprechenden Berechtigungen verwenden.

Anmerkung

Wenn Sie bestehende AWS Konten als Ihre Konten für Audit - und Protokollarchivierung angeben, müssen die vorhandenen Konten vor dem Start einige Prüfungen bestehen, um sicherzustellen, dass keine Ressourcen im Widerspruch zu den Anforderungen des AWS Control Tower stehen. Wenn diese Prüfungen nicht erfolgreich sind, ist die Einrichtung Ihrer Landezone möglicherweise nicht erfolgreich. Insbesondere dürfen die Konten keine vorhandenen AWS Config Ressourcen haben. Weitere Informationen finden Sie unter Überlegungen zur Mitnahme vorhandener Sicherheits- oder Logging-Konten.

Der Übersichtlichkeit halber werden in diesem Benutzerhandbuch die gemeinsamen Konten immer mit ihren Standardnamen bezeichnet: Log-Archiv und Audit. Denken Sie beim Lesen dieses Dokuments daran, die benutzerdefinierten Namen, die Sie diesen Konten ursprünglich gegeben haben, zu ersetzen, falls Sie sie anpassen möchten. Sie können Ihre Konten mit ihren benutzerdefinierten Namen auf der Seite mit den Kontodetails einsehen.

Anmerkung

Wir ändern unsere Terminologie in Bezug auf die Standardnamen einiger AWS Control Tower-Organisationseinheiten (OUs), um sie an die Strategie mit AWS mehreren Konten anzupassen. Möglicherweise stellen Sie während der Umstellung einige Inkonsistenzen fest, um die Übersichtlichkeit dieser Namen zu verbessern. Die Security OU wurde früher Core OU genannt. Die Sandbox-Organisationseinheit wurde früher als benutzerdefinierte Organisationseinheit bezeichnet.