Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Servicios de componentes
Cuando implementa AFT, se agregan componentes a su AWS entorno desde cada uno de estos AWS servicios.
-
AWS Control Tower: AFT utiliza el generador de cuentas de AWS Control Tower en la cuenta de administración de AWS Control Tower para aprovisionar cuentas.
-
Amazon DynamoDB: AFT crea tablas de Amazon DynamoDB en la cuenta de administración de AFT, que almacenan solicitudes de cuentas, historial de auditoría de actualizaciones de cuentas, metadatos de cuentas y eventos del ciclo de vida de AWS Control Tower. AFT también crea desencadenadores de Lambda para DynamoDB para iniciar procesos descendentes, como el flujo de trabajo de aprovisionamiento de cuentas de AFT.
-
Amazon Simple Storage Service : AFT crea depósitos de Amazon Simple Storage Service (S3) en la cuenta de administración de AFT y en la cuenta de archivo de registros de AWS Control Tower, que almacenan los registros generados por los AWS servicios que requiere la canalización de AFT. AFT también crea un bucket S3 para el backend de Terraform, tanto primario como secundario Regiones de AWS, para almacenar los estados de Terraform generados durante los flujos de trabajo de AFT Pipeline.
-
Amazon Simple Notification Service: AFT crea temas de Amazon Simple Notification Service (SNS) en la cuenta de administración de AFT, que almacena las notificaciones de éxito y error después de procesar cada solicitud de cuenta de AFT. Puede recibir estos mensajes utilizando el protocolo que elija.
-
Amazon Simple Queuing Service: AFT crea una cola FIFO de Amazon Simple Queuing Service (Amazon SQS) en la cuenta de administración de AFT. La cola permite enviar varias solicitudes de cuenta en paralelo, sin embargo, envía una sola solicitud a la vez al generador de cuentas de AWS Control Tower para su procesamiento secuencial.
-
AWS CodeBuild : AFT crea proyectos de CodeBuild compilación de AWS en la cuenta de administración de AFT para inicializar, compilar, probar y aplicar los planes de Terraform para el código fuente de AFT en varias etapas de compilación.
-
AWS CodePipeline — AFT crea CodePipeline canalizaciones de AWS en la cuenta de administración de AFT para integrarlas con el proveedor de CodeStar conexiones de AWS compatible que haya seleccionado para el código fuente de AFT y para generar trabajos de creación en AWS. CodeBuild
-
AWS Lambda: AFT crea funciones y capas de AWS Lambda en la cuenta de administración de AFT para realizar pasos durante los procesos de solicitud de cuenta, aprovisionamiento de cuentas AFT y personalizaciones de cuentas.
-
AWS Systems Manager Parameter Store: AFT configura el Almacén de parámetros de AWS Systems Manager en la cuenta de administración de AFT para almacenar los parámetros de configuración necesarios para los procesos de canalización de AFT.
-
Amazon CloudWatch — AFT crea grupos de CloudWatch registros de Amazon en la cuenta de administración de AFT para almacenar los registros generados por los servicios de AWS empleados por el pipeline de AFT. El período de retención de CloudWatch los registros está establecido en
Never Expire. -
Amazon VPC: AFT crea una Amazon Virtual Private Cloud (VPC) para aislar los servicios y recursos de la cuenta de administración de AFT en un entorno de red independiente, a fin de mejorar la seguridad.
-
AWS KMS: AFT utiliza el AWS Key Management Service (KMS) en la cuenta de administración de AFT y en la cuenta de archivo de registro de AWS Control Tower. AFT crea claves para cifrar estados de Terraform, datos almacenados en tablas de DynamoDB y temas de SNS. Estos registros y artefactos se generan cuando AFT implementa recursos y servicios de AWS. Las claves de KMS creadas por AFT tienen habilitada la rotación anual de forma predeterminada.
-
AWS Gestión de identidad y acceso (IAM) : AFT sigue el modelo de mínimo privilegio recomendado. Crea funciones y políticas de administración de AWS identidades y accesos (IAM) en la cuenta de administración de AFT, en las cuentas de la Torre de Control de AWS y en las cuentas aprovisionadas de AFT, según sea necesario, para realizar las acciones necesarias durante el flujo de trabajo de la AFT.
-
AWS Step Functions : AFT crea máquinas de estado de AWS Step Functions en la cuenta de administración de AFT. Estas máquinas de estado organizan y automatizan el proceso y los pasos del marco de aprovisionamiento y las personalizaciones de la cuenta de AFT.
-
Amazon EventBridge — AFT crea un bus de EventBridge eventos de Amazon en la cuenta de administración de AFT y AWS Control Tower para capturar y almacenar los eventos del ciclo de vida de la Torre de Control de AWS a largo plazo en la tabla DynamoDB de la cuenta de administración de AFT. AFT crea reglas de CloudWatch eventos de Amazon en las cuentas de administración de AFT Management y AWS Control Tower, que activan varios pasos necesarios durante la ejecución del flujo de trabajo de AFT Pipeline
-
AWS CloudTrail (Opcional) : cuando esta función está habilitada, AFT crea un registro AWS CloudTrail organizativo en la cuenta de administración de AWS Control Tower para registrar los eventos de datos para los buckets de Amazon S3 y las funciones de AWS Lambda. AFT envía estos registros a un bucket de S3 central en la cuenta de archivo de registro de AWS Control Tower.
-
AWS Soporte (opcional)
: cuando esta función está habilitada, AFT activa el plan de soporte AWS empresarial para las cuentas aprovisionadas por AFT. De forma predeterminada, AWS las cuentas se crean con el plan de soporte AWS básico habilitado.