Zone d'atterrissage - AWS Conseils prescriptifs

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Zone d'atterrissage

Une zone d'atterrissage est un AWS environnement multi-comptes bien conçu qui constitue un point de départ à partir duquel vous pouvez déployer des charges de travail et des applications. Il fournit une base de référence pour démarrer avec l'architecture multi-comptes, la gestion des identités et des accès, la gouvernance, la sécurité des données, la conception de réseaux et la journalisation.

AWS propose deux options pour créer votre zone d'atterrissage : une zone d'atterrissage basée sur les services utilisant AWS Control Tower et une zone d'atterrissage personnalisée que vous créez vous-même. Chaque option nécessite un niveau de AWS connaissance différent.

AWS a créé Control Tower pour vous aider à gagner du temps en automatisant la configuration d'une zone d'atterrissage afin que vous puissiez exécuter des charges de travail sécurisées et évolutives. Control Tower est gérée par AWS et utilise les meilleures pratiques et directives pour vous aider à créer votre environnement de base. Control Tower utilise des services intégrés tels que AWS Service Catalog et AWS Organizations pour approvisionner des comptes dans votre zone de landing zone et gérer l'accès à ces comptes.

Objectifs

Créez une zone d'atterrissage avec une configuration initiale pour les éléments suivants :

  • Structure du compte

  • Structure du réseau

  • Cadres d'identité et de facturation prédéfinis

  • Packages prédéfinis sélectionnables par l'utilisateur

  • Possibilité de personnaliser et de configurer

Résultats

  • Une zone d'atterrissage définie et sécurisée, prête à être migrée et personnalisée

Guide pratique