View a markdown version of this page

Attentes relatives à la configuration de la zone d'atterrissage - AWS Control Tower

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Attentes relatives à la configuration de la zone d'atterrissage

Le processus de configuration de votre zone d'atterrissage AWS Control Tower comporte plusieurs étapes. Certains aspects de la zone d'atterrissage de votre AWS Control Tower sont configurables. Les autres choix ne peuvent pas être modifiés après la configuration.

Éléments clés à configurer lors de l'installation
  • Vous pouvez sélectionner le nom de votre unité d'organisation de niveau supérieur lors de la configuration, et vous pouvez également modifier le nom de votre unité d'organisation une fois que vous avez configuré votre zone d'atterrissage. Par défaut, les unités d'organisation de niveau supérieur sont nommées Security et Sandbox. Pour de plus amples informations, veuillez consulter Directives pour mettre en place un environnement bien structuré.

  • Lors de la configuration, vous pouvez sélectionner des noms personnalisés pour les comptes partagés créés par AWS Control Tower, appelés compte CloudTrail administrateur et agrégateur par défaut.

    Note

    Dans les versions de Landing Zone antérieures à la version 4.0, ces comptes sont nommés « Log Archive » et « Audit » par défaut. Les clients utilisant des versions antérieures peuvent toujours voir les noms d'origine.

  • Lors de la configuration, vous pouvez éventuellement spécifier AWS des comptes existants pour qu'AWS Control Tower les utilise comme comptes d'audit et d'archivage des journaux. Si vous envisagez de spécifier AWS des comptes existants et si ces comptes disposent de AWS Config ressources existantes, vous devez supprimer les AWS Config ressources existantes avant de pouvoir inscrire les comptes dans AWS Control Tower. (Il s'agit d'une sélection unique.)

  • Si vous procédez à la configuration pour la première fois ou si vous passez à la version 3.0 de Landing Zone, vous pouvez choisir d'autoriser AWS Control Tower à configurer un AWS CloudTrail parcours au niveau de l'organisation pour votre organisation, ou vous pouvez vous désabonner des parcours gérés par AWS Control Tower et gérer vos propres CloudTrail parcours. Vous pouvez vous inscrire ou vous désinscrire des sentiers gérés par AWS Control Tower au niveau de l'organisation chaque fois que vous mettez à jour votre zone d'atterrissage.

  • Vous pouvez éventuellement définir une politique de conservation personnalisée pour votre compartiment de journaux Amazon S3 et votre compartiment d'accès aux journaux, lorsque vous configurez ou mettez à jour votre zone de destination.

  • Vous pouvez éventuellement spécifier un plan défini au préalable à utiliser pour provisionner des comptes membres personnalisés à partir de la console AWS Control Tower. Vous pourrez personnaliser les comptes ultérieurement si aucun plan n'est disponible. Consultez Personnalisez les comptes avec Account Factory Customization (AFC).

Choix de configuration qui ne peuvent pas être annulés
  • Vous ne pouvez pas modifier votre région d'origine une fois que vous avez configuré votre zone d'atterrissage.

  • Si vous approvisionnez des comptes Account Factory avec des VPC, les CIDR VPC ne peuvent pas être modifiés après leur création.