View a markdown version of this page

Créer AWS Control Tower ressources avec AWS CloudFormation - AWS Control Tower

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Créer AWS Control Tower ressources avec AWS CloudFormation

AWS Control Tower est intégré à AWS CloudFormation un service qui vous aide à modéliser et à configurer vos AWS ressources afin que vous puissiez passer moins de temps à créer et à gérer vos ressources et votre infrastructure. Vous créez un modèle qui décrit toutes les AWS ressources que vous souhaitez, par exemple AWS::ControlTower::EnabledControl pour les contrôles. CloudFormation provisionne et configure ces ressources pour vous.

Lorsque vous l'utilisez CloudFormation, vous pouvez réutiliser votre modèle pour configurer vos AWS Control Tower ressources de manière cohérente et répétée. Décrivez vos ressources une seule fois, puis mettez à disposition les mêmes ressources à plusieurs reprises dans plusieurs Comptes AWS régions.

AWS Control Tower and CloudFormation modèles

Pour provisionner et configurer des ressources AWS Control Tower et des services associés, vous devez comprendre les CloudFormation modèles. Les modèles sont des fichiers texte formatés en JSON ou YAML. Ces modèles décrivent les ressources que vous souhaitez provisionner dans vos CloudFormation piles. Si vous ne connaissez pas JSON ou YAML, vous pouvez utiliser AWS Infrastructure Composer pour vous aider à démarrer avec CloudFormation les modèles. Pour plus d'informations, consultez Qu'est-ce qu'AWS Infrastructure Composer ? dans le guide de l'utilisateur d'AWS Infrastructure Composer.

AWS Control Tower prend en charge la création AWS::ControlTower::EnabledControl (ressources de contrôle), AWS::ControlTower::LandingZone (zones d'atterrissage) et AWS::ControlTower::EnabledBaseline (lignes de base) dans CloudFormation. Pour plus d'informations, y compris des exemples de modèles JSON et YAML pour ces types de ressources, consultez AWS Control Tower le Guide de l'AWS CloudFormation utilisateur.

Note

La limite pour EnableControl et les DisableControl mises à jour AWS Control Tower est de 100 opérations simultanées.

Pour voir quelques AWS Control Tower exemples relatifs à l'interface de ligne de commande et à la console, voir Activer les contrôles avec CloudFormation.

En savoir plus sur CloudFormation

Pour en savoir plus CloudFormation, consultez les ressources suivantes :