

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Ressources créées dans les comptes partagés
<a name="shared-account-resources"></a>

Cette section présente les ressources créées par AWS Control Tower dans les comptes partagés lorsque vous configurez votre zone de landing zone.

Pour plus d'informations sur les ressources relatives aux comptes de membres, consultez[Considérations relatives aux ressources pour Account Factory](account-factory-considerations.md).

## Ressources du compte de gestion
<a name="mgmt-account-resouces"></a>

Lorsque vous configurez votre zone de landing zone, les AWS ressources suivantes sont créées dans votre compte de gestion.


| Service AWS | Type de ressource | Nom de la ressource | 
| --- | --- | --- | 
| AWS Organizations | Comptes | audit<br />log archive | 
| AWS Organizations | Unités d'organisation | Security<br />Sandbox | 
| AWS Organizations | Politiques de contrôle de service | aws-guardrails-\* | 
| AWS CloudFormation | Piles | AWSControlTowerBP-BASELINE-CLOUDTRAIL-MASTER<br />AWSControlTowerBP-BASELINE-CONFIG-MASTER(dans les versions 2.6 et ultérieures ; non déployé dans les versions 4.0 et ultérieures) | 
| AWS CloudFormation | StackSets | AWSControlTowerBP-BASELINE-CLOUDTRAIL(Non déployé dans la version 3.0 et versions ultérieures)<br />AWSControlTowerBP\_BASELINE\_SERVICE\_LINKED\_ROLE (Deployed in 3.2 and later)<br />AWSControlTowerBP-BASELINE-CLOUDWATCH<br />AWSControlTowerBP-BASELINE-CONFIG<br />AWSControlTowerBP-BASELINE-ROLES<br />AWSControlTowerBP-BASELINE-SERVICE-ROLES<br />AWSControlTowerBP-SECURITY-TOPICS<br />AWSControlTowerLoggingResources<br />AWSControlTowerSecurityResources<br />AWSControlTowerExecutionRole<br />AWSControlTowerBP-CONFIG-CENTRAL-S3-BUCKET(Déployé dans la version 4.0 et versions ultérieures) | 
| AWS Service Catalog | Produit (langue française non garantie) | AWS Control Tower Account Factory | 
| AWS Config | Agrégateur | aws-controltower-ConfigAggregatorForOrganizations(Non déployé dans les versions 4.0 et ultérieures) | 
| AWS CloudTrail | Journal d’activité | aws-controltower-BaselineCloudTrail | 
| Amazon CloudWatch | CloudWatch Journaux | aws-controltower/CloudTrailLogs | 
| Gestion des identités et des accès AWS | Roles | AWSControlTowerAdmin<br />AWSControlTowerStackSetRole<br />AWSControlTowerCloudTrailRolePolicy | 
| Gestion des identités et des accès AWS | Stratégies | AWSControlTowerServiceRolePolicy<br />AWSControlTowerAdminPolicy<br />AWSControlTowerCloudTrailRolePolicy<br />AWSControlTowerStackSetRolePolicy | 
| AWS IAM Identity Center | Groupes d'annuaires | AWSAccountFactory<br />AWSAuditAccountAdmins<br />AWSControlTowerAdmins<br />AWSLogArchiveAdmins<br />AWSLogArchiveViewers<br />AWSSecurityAuditors<br />AWSSecurityAuditPowerUsers<br />AWSServiceCatalogAdmins | 
| AWS IAM Identity Center | Jeux d'autorisations | AWSAdministratorAccess<br />AWSPowerUserAccess<br />AWSServiceCatalogAdminFullAccess<br />AWSServiceCatalogEndUserAccess<br />AWSReadOnlyAccess<br />AWSOrganizationsFullAccess | 

**Note**  
 CloudFormation StackSet `BP_BASELINE_CLOUDTRAIL`Il n'est pas déployé dans les versions 3.0 ou ultérieures de la zone d'atterrissage. Toutefois, elle continue d'exister dans les versions antérieures de la zone d'atterrissage, jusqu'à ce que vous mettiez à jour votre zone d'atterrissage.  
Depuis juin 2025, AWS Control Tower déploie des contrôles de détection sous forme de AWS Config règles liées aux services directement dans les comptes inscrits, plutôt que par le biais de ces derniers. CloudFormation StackSets Les instances StackSets `AWSControlTowerGuardrailAWS-GR-AUDIT-BUCKET-PUBLIC-READ-PROHIBITED` `AWSControlTowerGuardrailAWS-GR-AUDIT-BUCKET-PUBLIC-WRITE-PROHIBITED` et leurs instances de stack associées ne sont plus déployées. Pour plus d'informations, consultez [Support pour les contrôles de détection déployés sous forme de règles AWS Config liées à un service](https://docs.aws.amazon.com/controltower/latest/userguide/2025-all.html#managed-config-controls).

## Archiver les ressources du compte
<a name="log-archive-resources"></a>

Lorsque vous configurez votre zone de landing zone, les AWS ressources suivantes sont créées dans votre compte d'archive de journaux.


| Service AWS | Type de ressource | Nom de la ressource | 
| --- | --- | --- | 
| AWS CloudFormation | Piles | StackSet-AWSControlTowerBP-BASELINE-CLOUDWATCH-<br />StackSet-AWSControlTowerBP-BASELINE-CONFIG-<br />StackSet-AWSControlTowerBP-BASELINE-CLOUDTRAIL-<br />StackSet-AWSControlTowerBP-BASELINE-SERVICE-ROLES-<br />StackSet-AWSControlTowerBP-BASELINE-SERVICE-LINKED-ROLE-(In 3.2 and later)<br />StackSet-AWSControlTowerBP-BASELINE-ROLES-<br />StackSet-AWSControlTowerLoggingResources- | 
| AWS Config | AWS Config Rules | AWSControlTower\_AWS-GR\_AUDIT\_BUCKET\_PUBLIC\_READ\_PROHIBITED<br />AWSControlTower\_AWS-GR\_AUDIT\_BUCKET\_PUBLIC\_WRITE\_PROHIBIT | 
| AWS CloudTrail | Journaux de suivi | aws-controltower-BaselineCloudTrail | 
| Amazon CloudWatch | CloudWatch Règles de l'événement | aws-controltower-ConfigComplianceChangeEventRule | 
| Amazon CloudWatch | CloudWatch Journaux | /aws/lambda/aws-controltower-NotificationForwarder | 
| Gestion des identités et des accès AWS | Roles | aws-controltower-AdministratorExecutionRole<br />aws-controltower-CloudWatchLogsRole<br />aws-controltower-ConfigRecorderRole<br />aws-controltower-ForwardSnsNotificationRole<br />aws-controltower-ReadOnlyExecutionRole<br />AWSControlTowerExecution | 
| Gestion des identités et des accès AWS | Stratégies | AWSControlTowerServiceRolePolicy | 
| Amazon Simple Notification Service | Rubriques | aws-controltower-SecurityNotifications | 
| AWS Lambda | Applications | StackSet-AWSControlTowerBP-BASELINE-CLOUDWATCH-\* | 
| AWS Lambda | Fonctions | aws-controltower-NotificationForwarder | 
| Amazon Simple Storage Service | Compartiments | aws-controltower-logs-\*<br />aws-controltower-s3-access-logs-\* | 

## Ressources du compte d'audit
<a name="audit-account-resources"></a>

Lorsque vous configurez votre zone de landing zone, les AWS ressources suivantes sont créées dans votre compte d'audit.


| Service AWS | Type de ressource | Nom de la ressource | 
| --- | --- | --- | 
| AWS CloudFormation | Piles | StackSet-AWSControlTowerBP-BASELINE-CLOUDWATCH-<br />StackSet-AWSControlTowerBP-BASELINE-CONFIG-<br />StackSet-AWSControlTowerBP-BASELINE-CLOUDTRAIL-<br />StackSet-AWSControlTowerBP-BASELINE-SERVICE-ROLES-<br />StackSet-AWSControlTowerBP-BASELINE-SERVICE-LINKED-ROLE-(In 3.2 and later)<br />StackSet-AWSControlTowerBP-SECURITY-TOPICS-<br />StackSet-AWSControlTowerBP-BASELINE-ROLES-<br />StackSet-AWSControlTowerSecurityResources-\*<br />StackSet-AWSControlTowerBP-CONFIG-CENTRAL-S3-BUCKET-(Déployé dans la version 4.0 et versions ultérieures) | 
| AWS Config | Agrégateur | aws-controltower-GuardrailsComplianceAggregator(Non déployé dans les versions 4.0 et ultérieures) | 
| AWS Config | Agrégateur | aws-controltower-ConfigAggregatorForOrganizations(Déployé dans la version 4.0 et versions ultérieures) | 
| AWS Config | AWS Config Rules | AWSControlTower\_AWS-GR\_AUDIT\_BUCKET\_PUBLIC\_READ\_PROHIBITED<br />AWSControlTower\_AWS-GR\_AUDIT\_BUCKET\_PUBLIC\_WRITE\_PROHIBITED | 
| AWS CloudTrail | Journal d’activité | aws-controltower-BaselineCloudTrail | 
| Amazon CloudWatch | CloudWatch Règles de l'événement | aws-controltower-ConfigComplianceChangeEventRule | 
| Amazon CloudWatch | CloudWatch Journaux | /aws/lambda/aws-controltower-NotificationForwarder | 
| Gestion des identités et des accès AWS | Roles | aws-controltower-AdministratorExecutionRole<br />aws-controltower-CloudWatchLogsRole<br />aws-controltower-ConfigRecorderRole<br />aws-controltower-ForwardSnsNotificationRole<br />aws-controltower-ReadOnlyExecutionRole<br />aws-controltower-AuditAdministratorRole<br />aws-controltower-AuditReadOnlyRole<br />AWSControlTowerExecution | 
| Gestion des identités et des accès AWS | Stratégies | AWSControlTowerServiceRolePolicy | 
| Amazon Simple Notification Service | Rubriques | aws-controltower-AggregateSecurityNotifications<br />aws-controltower-AllConfigNotifications<br />aws-controltower-SecurityNotifications | 
| AWS Lambda | Fonctions | aws-controltower-NotificationForwarder | 
| Amazon Simple Storage Service | Compartiments | aws-controltower-config-logs-\*(Déployé dans la version 4.0 et versions ultérieures)<br />aws-controltower-config-access-logs-\*(Déployé dans la version 4.0 et versions ultérieures) | 