View a markdown version of this page

Was sind die gemeinsamen Konten? - AWS Control Tower

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Was sind die gemeinsamen Konten?

In AWS Control Tower werden die gemeinsamen Konten in Ihrer Landing Zone bei der Einrichtung bereitgestellt: das Verwaltungskonto, das Protokollarchivkonto und das Auditkonto.

Was ist das Verwaltungskonto?

Dies ist das Konto, das Sie speziell für Ihre Landezone erstellt haben. Dieses Konto wird für die Abrechnung von allem in Ihrer Landezone verwendet. Es wird auch für die Account-Factory-Bereitstellung von Konten sowie für die Verwaltung von Organisationseinheiten und Kontrollen verwendet.

Anmerkung

Es wird nicht empfohlen, Produktionsworkloads jeglicher Art von einem AWS Control Tower-Verwaltungskonto aus auszuführen. Erstellen Sie ein separates AWS Control Tower-Konto, um Ihre Workloads auszuführen.

Weitere Informationen finden Sie unter Verwaltungskonto.

Was ist das Log-Archiv-Konto?

Dieses Konto dient als Repository für Protokolle der API-Aktivitäten und Ressourcenkonfigurationen von allen Konten in der Landezone.

Weitere Informationen finden Sie unter Konto für das Protokollarchiv.

Was ist das Auditkonto?

Das Auditkonto ist ein eingeschränktes Konto, das Ihren Sicherheits- und Compliance-Teams Lese- und Schreibzugriff auf alle Konten in Ihrer Landezone gewährt. Über das Prüfungskonto haben Sie programmgesteuerten Zugriff auf Prüfkonten, indem Sie eine Rolle verwenden, die nur Lambda-Funktionen gewährt wird. Das Prüfungskonto erlaubt Ihnen nicht, sich manuell bei anderen Konten anzumelden. Weitere Informationen zu Lambda-Funktionen und -Rollen finden Sie unter Konfigurieren einer Lambda-Funktion, um eine Rolle von einer anderen zu übernehmen. AWS-Konto

Weitere Informationen finden Sie unter Prüfungskonto.