Considérations relatives aux ressources pour AWS Control Tower Account Factory for Terraform - AWS Control Tower

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Considérations relatives aux ressources pour AWS Control Tower Account Factory for Terraform

Lorsque vous configurez votre zone de landing zone à l'aide d'AWS Control Tower Account Factory for Terraform, plusieurs types de AWS ressources sont créés dans vos AWS comptes.

Rechercher des ressources
  • Vous pouvez utiliser des balises pour rechercher la liste la plus récente des ressources AFT. La paire clé-valeur pour votre recherche est la suivante :

    Key: managed_by | Value: AFT
  • Pour les services de composants qui ne prennent pas en charge les balises, vous pouvez localiser les ressources en effectuant une recherche aft dans les noms des ressources.

Tableaux des ressources initialement créés, par compte

Compte de gestion AWS Control Tower Account Factory pour Terraform
AWS web Type de ressource Nom de la ressource
AWS Identity and Access Management Rôles

AWSAFTAdministrator

AWSAFTExecution

AWSAFTService

aws-ct-aft-*

AWS Identity and Access Management Politiques

aws-ct-aft-*

CodeCommit Référentiels

aws-ct-aft-*

CodeBuild Projets de génération

aws-ct-aft-*

Pipeline de codes Pipelines

*-baseline-*

Amazon S3 Compartiments

*-aws-ct-aft-*

aws-ct-aft-*

Lambda Fonctions

aws-ct-aft-*

Lambda Couches

aws-ct-aft-common-layer

DynamoDB Tables

aws-ct-aft-request

aws-ct-aft-request-audit

aws-ct-aft-request-metadata

aws-ct-aft-controltower-events

Step Functions

Machines d'État

aws-ct-aft-prebaseline

aws-ct-aft-prebaseline-customizations

aws-ct-aft-trigger-baseline

aws-ct-aft-features

VPC

VPC

aws-ct-aft-vpc

Amazon SNS

Rubriques

aws-ct-aft-notifications

aws-ct-aft-failure-notifications

Amazon EventBridge

Bus d'événements

aws-ct-aft-events-from-ct-management

Amazon EventBridge

Règles de l'événement

aws-ct-aft-capture-ct-events

aws-ct-aft-lambda-account-request-processor

Service de gestion des clés (KMS)

Clés gérées par le client

*-aws-ct-aft-*

aws-ct-aft-*

AWS Systems Manager

Magasin de paramètres

/aws-ct-aft/account/*

/aws/ct-aft/config/*

Amazon SQS

Files d'attente

aws-ct-aft-account-request.fifo

aws-ct-aft-account-request-dlg.fifo

CloudWatch

Groupes de journaux

/aws/*/aws-ct-aft-*

aws-ct-aft-*

AWS Centre de support (facultatif)

Plans de support

Enterprise

AWS comptes provisionnés via AWS Control Tower Account Factory pour Terraform

AWS web

Type de ressource

Nom de la ressource

AWS Identity and Access Management

Rôles

AWSAFTExecution

AWS Centre de support (facultatif)

Plans de support

Enterprise

Compte de gestion AWS Control Tower

AWS web

Type de ressource

Nom de la ressource

AWS Identity and Access Management

Rôles

AWSAFTExecutionRole

AWSAFTExecution

aws-ct-aft-controltower-events-rule

AWS Systems Manager

Magasin de paramètres

/aws-ct-aft/account/aws-ct-aft-management/account-id

AWS Organizations (Facultatif)

Politiques de contrôle de service

aws-ct-aft-protect-resources

CloudTrail (Facultatif)

Journaux de suivi

aws-ct-aft-BaselineCloudTrail

Centre de support AWS (facultatif)

Plans de support

Enterprise

Compte d'archivage des journaux AWS Control Tower

AWS web

Type de ressource

Nom de la ressource

AWS Identity and Access Management

Rôles

AWSAFTExecutionRole

AWSAFTExecution

aws-ct-aft-cloudtrail-data-events-role

Service de gestion des clés (KMS)

Clés gérées par le client

*-aws-ct-aft-kms-gd-findings

Amazon S3

Compartiments

*-aws-ct-aft-logs*

aws-ct-aft-s3-access-logs*

AWS Centre de support (facultatif)

Plans de support

Enterprise

Compte d'audit AWS Control Tower

AWS web

Type de ressource

Nom de la ressource

AWS Identity and Access Management

Rôles

AWSAFTExecutionRole

AWSAFTExecution

AWS Centre de support (facultatif)

Plans de support

Enterprise