Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Automatisez les tâches dans AWS Control Tower
De nombreux clients préfèrent automatiser les tâches dans AWS Control Tower, telles que le provisionnement des comptes, l'attribution des contrôles et l'audit. Vous pouvez configurer ces actions automatisées en appelant à :
La Informations supplémentaires et liens page contient des liens vers de nombreux articles de blog techniques excellents qui peuvent vous aider à automatiser des tâches dans AWS Control Tower. Les sections suivantes fournissent des liens vers les sections de ce guide de l'utilisateur d'AWS Control Tower qui peuvent vous aider à automatiser les tâches.
Automatiser les tâches de contrôle
Vous pouvez automatiser les tâches liées à l'application et à la suppression de contrôles (également appelés garde-corps) via l'API AWS Control Tower. Pour plus de détails, consultez la référence de l'API AWS Control Tower.
Pour plus d'informations sur la manière d'effectuer des opérations de contrôle avec les API AWS Control Tower, consultez l'article de blog AWS Control Tower publie des API, des contrôles prédéfinis pour vos unités
Automatiser les tâches relatives à la zone d'atterrissage
Les API de zone d'atterrissage d'AWS Control Tower vous aident à automatiser certaines tâches liées à votre zone d'atterrissage. Pour plus de détails, consultez la référence de l'API AWS Control Tower.
Automatiser l'enregistrement des unités d'organisation
Les API de base d'AWS Control Tower vous aident à automatiser certaines tâches, telles que l'enregistrement d'une unité d'organisation. Pour plus de détails, consultez la référence de l'API AWS Control Tower.
Fermeture automatique du compte
Vous pouvez automatiser la fermeture des comptes des membres de la tour de contrôle AWS à l'aide d'une AWS Organizations API. Pour de plus amples informations, veuillez consulter Fermez un compte de membre d'AWS Control Tower via AWS Organizations.
Approvisionnement et mise à jour automatisés des comptes
AWS Control Tower Account Factory Customization (AFC) vous aide à créer des comptes à partir de la console AWS Control Tower, à l'aide de CloudFormation modèles personnalisés que nous appelons des plans. Ce processus est automatisé dans le sens où vous pouvez créer de nouveaux comptes et les mettre à jour à plusieurs reprises, après avoir configuré un seul plan, sans gérer de pipelines.
AWS Control Tower Account Factory for Terraform (AFT) suit un GitOps modèle visant à automatiser les processus de provisionnement et de mise à jour des comptes dans AWS Control Tower. Pour de plus amples informations, veuillez consulter Provisionnez des comptes avec AWS Control Tower Account Factory pour Terraform (AFT).
Les personnalisations pour AWS Control Tower (cFCT) vous permettent de personnaliser la zone d'atterrissage de votre AWS Control Tower et de rester en conformité avec les AWS meilleures pratiques. Les personnalisations sont mises en œuvre à l'aide de AWS CloudFormation modèles, de politiques de contrôle des services (SCP) et de politiques de contrôle des ressources (RCP). Pour de plus amples informations, veuillez consulter Présentation des personnalisations pour AWS Control Tower (CfCT).
Pour plus d'informations et visionner une vidéo sur le provisionnement automatique des comptes, consultez Procédure pas à pas : provisionnement automatique des comptes dans AWS Control Tower et Approvisionnement automatique avec les rôles IAM.
Consultez également la section Mettre à jour les comptes par script.
Audit programmatique des comptes
Pour plus d'informations sur l'audit des comptes par programmation, consultez la section Rôles programmatiques et relations de confiance pour le compte d'audit AWS Control Tower.
Automatiser d'autres tâches
Pour plus d'informations sur la manière d'augmenter certains quotas de service AWS Control Tower à l'aide d'une méthode de demande automatisée, visionnez cette vidéo : Automatiser l'augmentation des limites de service
Pour les blogs techniques qui couvrent les cas d'utilisation de l'automatisation et de l'intégration, voir Automatisation et intégration.
Deux exemples open source sont disponibles GitHub pour vous aider dans certaines tâches d'automatisation liées à la sécurité.
-
L'exemple intitulé aws-control-tower-org-setup-sample
montre comment automatiser la configuration du compte Audit en tant qu'administrateur délégué pour les services liés à la sécurité. -
L'exemple intitulé aws-control-tower-account-setup-using-step-functions
montre comment automatiser les meilleures pratiques de sécurité à l'aide de Step Functions, lors de l'approvisionnement et de la configuration de nouveaux comptes. Cet exemple inclut l'ajout de responsables à des AWS Service Catalog portfolios partagés au sein de l'organisation et l'association automatique de groupes AWS IAM Identity Center à de nouveaux comptes à l'échelle de l'organisation. Il montre également comment supprimer le VPC par défaut dans chaque région.
L'architecture AWS de référence de sécurité inclut des exemples de code pour automatiser les tâches liées à AWS Control Tower. Pour plus d'informations, consultez les pages de directives AWS
prescriptives et le référentiel associé GitHub .
Pour plus d'informations sur l'utilisation d'AWS Control Tower avec AWS CloudShell, un AWS service qui facilite le travail dans l' AWS interface de ligne de commande, consultez AWS CloudShell et la AWS CLI.
AWS Control Tower étant une couche d'orchestration pour AWS Organizations, de nombreux autres AWS services sont disponibles via des API et l'interface de ligne de commande. AWS Pour plus d'informations, consultez la section AWS Services associés.
Vous pouvez étendre l'automatisation en utilisant les événements du cycle de vie émis par AWS Control Tower. Ces événements peuvent être surveillés par le biais d'une EventBridge règle Amazon, qui peut ensuite déclencher une automatisation personnalisée, par exemple en invoquant une AWS Lambda fonction pour appliquer des balises, configurer des ressources ou avertir les équipes lorsque des événements spécifiques liés à un compte ou à un contrôle se produisent dans votre zone d'atterrissage.
Pour plus d'informations sur les événements du cycle de vie, consultez la section Événements du cycle de vie dans AWS Control Tower.