Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Informations supplémentaires et liens
Cette rubrique inclut des liens vers des articles de blog pertinents, de la documentation technique et des informations connexes qui peuvent vous aider à travailler avec AWS Control Tower. Les sources couvrent certains cas d'utilisation courants et les meilleures pratiques pour les fonctionnalités d'AWS Control Tower, ainsi que certaines améliorations supplémentaires.
Tutoriels et ateliers
-
Atelier AWS Control Tower
— Ces ateliers fournissent une vue d'ensemble de haut niveau des tâches courantes liées à AWS Control Tower. -
Sur le tableau de bord d'AWS Control Tower, choisissez Obtenir des conseils personnalisés si vous avez un cas d'utilisation en tête mais que vous ne savez pas par où commencer.
-
Essayez de consulter cette YouTube playlist AWS Cloud Operations
et recherchez AWS Control Tower pour trouver des vidéos qui expliquent plus en détail comment utiliser les fonctionnalités d'AWS Control Tower.
Mise en réseau
Configurez des modèles répétables et gérables pour les réseaux en. AWS Apprenez-en davantage sur la conception, l'automatisation et les appareils couramment utilisés par les clients.
-
AWS Architecture VPC à démarrage rapide
: ce guide de démarrage rapide fournit une base de mise en réseau basée sur les AWS meilleures pratiques pour votre infrastructure AWS cloud. Il crée un AWS Virtual Private Network environnement avec des sous-réseaux publics et privés dans lesquels vous pouvez lancer AWS des services et d'autres ressources. -
Self-service VPC dans AWS Control Tower à l'aide d'AWS Service Catalog
— Ce billet de blog décrit comment configurer Account Factory afin de provisionner des comptes avec des VPC personnalisés. -
Mise en œuvre de Serverless Transit Network Orchestrator (STNO) dans AWS Control Tower
— Ce billet de blog explique comment automatiser l'accès à la connectivité réseau entre les comptes. Ce blog est destiné aux administrateurs de la tour de contrôle AWS ou aux personnes responsables de la gestion des réseaux au sein de leur AWS environnement.
Sécurité, identité et journalisation
Étendez votre dispositif de sécurité, intégrez-le à des fournisseurs d'identité externes ou existants et centralisez les systèmes de journalisation.
Sécurité
-
Automatisation des AWS Security Hub CSPM alertes liées aux événements du cycle de vie d'AWS Control Tower
— Ce billet de blog explique comment automatiser l'activation et la configuration de Security Hub CSPM dans un environnement multi-comptes AWS Control Tower sur les comptes existants et nouveaux. -
Activation Gestion des identités et des accès AWS
: cet article de blog explique comment améliorer la visibilité de la sécurité de votre organisation en activant et en centralisant les résultats d'IAM Access Analyzer. -
AWS Systems Manager Parameter Store fournit un stockage hiérarchique sécurisé pour la gestion des données de configuration et la gestion des secrets. Vous pouvez l'utiliser pour partager des informations de configuration dans un emplacement sécurisé, à l'intention d'AWS Systems Manager et d'AWS CloudFormation. Par exemple, vous pouvez stocker une liste des régions dans lesquelles vous souhaitez déployer des packs de conformité.
Identité
-
Associez l'identité utilisateur Azure AD à AWS des comptes et à des applications pour l'authentification unique
— Ce billet de blog explique comment utiliser Azure AD avec IAM Identity Center et AWS Control Tower. -
Gérez l'accès à AWS de manière centralisée pour les utilisateurs d'Okta avec AWS IAM Identity Center
— Ce billet de blog explique comment utiliser Okta avec IAM Identity Center et AWS Control Tower.
Journalisation
-
AWS Solution de journalisation centralisée
— Cet article décrit la solution de journalisation centralisée qui permet aux organisations de collecter, d'analyser et d'afficher des journaux sur AWS plusieurs comptes et AWS régions. Pour plus d'informations sur l'affichage de vos AWS Config ressources, consultez le tableau de bord de conformité des ressources de configuration
.
Déploiement des ressources et gestion des charges de travail
Déployez et gérez les ressources et les charges de travail.
-
Mise en route de l'intégration de la bibliothèque
— Ce billet de blog décrit les portfolios Getting Started que vous pouvez utiliser. -
Déploiement continu de Cloud Custodian sur AWS Control Tower
Travailler avec des organisations et des comptes existants
Travaillez avec les AWS organisations et les comptes existants.
-
Créer un compte : cette rubrique du guide de l'utilisateur explique comment inscrire un AWS compte existant dans AWS Control Tower.
-
Créez un compte sur AWS Control Tower
— Ce billet de blog explique comment déployer AWS Control Tower dans vos AWS organisations existantes. -
Étendez la gouvernance d'AWS Control Tower à l'aide des packs de conformité AWS Config
— Ce billet de blog explique comment déployer des packs de AWS Config conformité pour aider à intégrer les comptes et les organisations existants à la gouvernance par AWS Control Tower. -
Comment détecter et atténuer les violations de garde-corps avec AWS Control Tower
— Ce billet de blog explique comment ajouter des contrôles et comment s'abonner aux notifications SNS afin d'être averti par e-mail en cas de violation de la conformité des contrôles.
Automatisation et intégration
Automatisez la création de comptes et intégrez les événements du cycle de vie avec AWS Control Tower.
-
Événements du cycle de vie
: cet article de blog explique comment utiliser les événements du cycle de vie avec AWS Control Tower. -
Automatiser la création de comptes
— Ce billet de blog explique comment configurer la création automatique de comptes dans AWS Control Tower. -
Automatisation des journaux de flux Amazon VPC
— Ce billet de blog explique comment automatiser et centraliser les journaux de flux Amazon VPC dans un environnement multi-comptes. -
Automatisez le balisage des VPC à l'aide des événements du cycle de vie d'AWS Control Tower
— Ce billet de blog explique comment automatiser le balisage des ressources pour les VPC, au moyen d'événements de cycle de vie dans AWS Control Tower. -
Gestion automatisée des comptes
: cet article de blog explique comment automatiser les tâches de gestion des comptes une fois que votre environnement AWS Control Tower est configuré.
Migration des charges de travail
Utilisez d'autres AWS services avec AWS Control Tower pour faciliter la migration de la charge de travail.
-
CloudEndure migration
— Ce billet de blog explique comment combiner CloudEndure et d'autres AWS services avec AWS Control Tower pour faciliter la migration de la charge de travail.
Services AWS connexes
AWS Control Tower fait office de couche d'orchestration pour. AWS Organizations Par conséquent, grâce à la console et aux API AWS Organizations, vous avez accès à plus de 20 autres services AWS qui fonctionnent avec AWS Control Tower. Ces services supplémentaires ne sont pas accessibles directement via la console AWS Control Tower.
-
Pour obtenir la liste complète des services disponibles pour AWS Control Tower via AWS Organizations, consultez la section Services AWS que vous pouvez utiliser avec AWS Organizations.
-
Pour activer les fonctionnalités multi-comptes pour ces services AWS connexes, vous devez activer l'accès sécurisé. Pour plus d'informations, consultez la section Utilisation d'AWS Organizations avec d'autres services AWS.
Note
N'oubliez pas qu' AWS IAM Identity Center et IAM AWS CloudTrail sont configurés pour vous dans AWS Control Tower et sont entièrement intégrés. AWS Config Vous n'avez pas besoin de modifier vos paramètres d'accès sécurisé ou d'administration déléguée pour ces services.
-
Certains AWS services disponibles via AWS Organizations Can utilisent l'administration déléguée, notamment AWS Systems Manager et AWS Firewall Manager. Pour plus d'informations, consultez Configuration d'un administrateur délégué et Activation d'un compte d'administrateur délégué pour Firewall Manager. Regardez également cette vidéo, Configuration de groupes de sécurité avec AWS Firewall Manager.
AWS Marketplace solutions
Découvrez les solutions proposées par AWS Marketplace.
-
AWS Control Tower Marketplace
: AWS Marketplace propose une large gamme de solutions pour AWS Control Tower afin de vous aider à intégrer des logiciels tiers. Ces solutions permettent de résoudre des cas d'utilisation opérationnels et d'infrastructures clés, notamment la gestion des identités, la sécurité d'un environnement multi-comptes, la mise en réseau centralisée, le renseignement opérationnel et la gestion des informations et des événements de sécurité (SIEM).