Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Procédure pas à pas : configurer la tour de contrôle AWS sans VPC
Cette rubrique explique comment configurer vos comptes AWS Control Tower sans VPC.
Si votre charge de travail ne nécessite pas de VPC, vous pouvez effectuer les opérations suivantes :
-
Vous pouvez supprimer le cloud privé virtuel (VPC) AWS Control Tower. Ce VPC a été créé lorsque vous avez configuré votre zone d'accueil.
-
Vous pouvez modifier les paramètres de votre Account Factory afin que de nouveaux comptes AWS Control Tower soient créés sans VPC associé.
Important
Si vous approvisionnez des comptes Account Factory avec les paramètres d'accès Internet VPC activés, ce paramètre Account Factory remplace le contrôle Interdire l'accès Internet pour une instance Amazon VPC gérée par un client. Pour éviter d'activer l'accès à Internet pour les comptes nouvellement configurés, vous devez modifier le paramètre dans Account Factory.
Supprimer le VPC AWS Control Tower
En dehors de la tour de contrôle AWS, chaque AWS client possède un VPC par défaut, que vous pouvez consulter sur la console Amazon Virtual Private Cloud (Amazon VPC) à l'adresse. https://console.aws.amazon.com/vpc/
Lorsque vous configurez une zone d'atterrissage AWS Control Tower, AWS Control Tower supprime votre VPC AWS par défaut et crée un nouveau VPC par défaut AWS Control Tower. Le nouveau VPC est associé à votre compte de gestion AWS Control Tower. Cette rubrique fait référence à ce nouveau VPC en tant que VPC Control Tower.
Lorsque vous visualisez votre VPC AWS Control Tower dans la console Amazon VPC, le mot (par défaut) ne s'affiche pas à la fin du nom. Si vous possédez plusieurs VPC, vous devez utiliser la plage d'adresses CIDR attribuée pour identifier le VPC AWS Control Tower approprié.
Vous pouvez supprimer le VPC AWS Control Tower, mais si vous avez besoin ultérieurement d'un VPC dans AWS Control Tower, vous devez le créer vous-même.
Pour supprimer le VPC AWS Control Tower
Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc/
. -
Recherchez
VPCou sélectionnez VPC dans les options du catalogue de services. Vous voyez ensuite le tableau de bord VPC. -
Dans le menu de gauche, choisissez Your VPCs (Vos VPC). Vous voyez ensuite une liste de tous vos VPC.
-
Identifiez le VPC de la tour de contrôle AWS en fonction de sa plage d'adresses CIDR.
-
Sélectionnez le VPC, choisissez Actions, puis Delete VPC (Supprimer le VPC).
Un VPC AWS (par défaut) existe déjà dans chaque région pour le compte de gestion AWS Control Tower. Pour suivre les meilleures pratiques de sécurité, si vous choisissez de supprimer le VPC AWS Control Tower, il est également préférable de supprimer le VPC AWS par défaut associé au compte de gestion dans toutes les AWS régions. Par conséquent, pour sécuriser le compte de gestion, supprimez le VPC par défaut de chaque région, ainsi que le VPC créé par Control Tower dans votre région d'origine AWS Control Tower.
Nettoyez éventuellement la ressource VPC du compte
Si vous le souhaitez, pour nettoyer la ressource VPC AWS Control Toweraws-controltower-VPC, à partir d'un compte existant, vous pouvez supprimer l'instance de pile du AWS CloudFormation StackSetAWSControlTowerBP-VPC-ACCOUNT-FACTORY-V1, après vous être assuré qu'il n'existe pas de ressources ou de dépendances de ressources dans le VPC.
Créez un compte dans AWS Control Tower sans VPC
Si les charges de travail de vos utilisateurs finaux ne nécessitent pas de VPC, vous pouvez utiliser cette méthode pour configurer des comptes d'utilisateurs finaux pour lesquels aucun VPC n'est créé automatiquement.
Depuis le tableau de bord AWS Control Tower, vous pouvez consulter et modifier les paramètres de configuration de votre réseau. Une fois que vous avez modifié les paramètres afin que les comptes AWS Control Tower soient créés sans VPC associé, tous les nouveaux comptes sont créés sans VPC jusqu'à ce que vous changiez à nouveau les paramètres.
Pour configurer Account Factory afin de créer des comptes sans VPC
-
Ouvrez un navigateur Web et accédez à la console AWS Control Tower à l'adresse https://console.aws.amazon.com/controltower
. -
Choisissez Account Factory dans le menu de gauche.
-
La page Account Factory s'affiche alors avec la section Configuration réseau.
-
Notez les paramètres actuels si vous avez l'intention de les restaurer ultérieurement.
-
Choisissez le bouton Edit (Modifier) dans la section Network Configuration (Configuration du réseau).
-
Sur la page Edit account factory network configuration (Modifier la configuration du réseau Account Factory), accédez à la section VPC Configuration options for new accounts (Options de configuration des VPC pour les nouveaux comptes) .
Vous pouvez suivre l'option 1 ou l'option 2, ou les deux, pour vous assurer qu'AWS Control Tower ne crée pas de VPC lors du provisionnement d'un compte.
-
Option 1 — Suppression de sous-réseaux
-
Désactivez le commutateur de Internet-accessible sous-réseau.
-
Définissez la valeur Maximum number of private subnets (Nombre maximal de sous-réseaux privés) sur 0.
-
-
Option 2 — Supprimer AWS Régions
-
Désactivez chaque case à cocher de la colonne Regions for VPC creation (Régions pour la création de VPC).
-
-
-
Choisissez Enregistrer.
Erreurs possibles
Soyez conscient de ces erreurs possibles qui peuvent survenir lorsque vous supprimez votre VPC AWS Control Tower ou que vous reconfigurez Account Factory pour créer des comptes sans VPC.
-
Votre compte de gestion existant peut comporter des dépendances ou des ressources dans le VPC AWS Control Tower, ce qui peut provoquer une erreur d'échec de suppression.
-
Si vous conservez le CIDR par défaut en place lorsque vous configurez pour lancer de nouveaux comptes sans VPC, votre demande échoue avec une erreur indiquant que le CIDR n'est pas valide.