Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Otomatisasi tugas di AWS Control Tower
Banyak pelanggan lebih suka mengotomatiskan tugas di AWS Control Tower, seperti penyediaan akun, penugasan kontrol, dan audit. Anda dapat mengatur tindakan otomatis ini dengan panggilan ke:
Informasi dan tautan tambahanHalaman ini berisi tautan ke banyak posting blog teknis yang sangat baik yang dapat membantu Anda mengotomatiskan tugas di AWS Control Tower. Bagian berikut menyediakan tautan ke area dalam Panduan Pengguna Menara Kontrol AWS ini yang dapat membantu Anda mengotomatiskan tugas.
Mengotomatiskan tugas kontrol
Anda dapat mengotomatiskan tugas yang terkait dengan penerapan dan penghapusan kontrol (juga dikenal sebagai pagar pem batas) melalui AWS Control Tower API. Untuk detailnya, lihat Referensi API Menara Kontrol AWS.
Untuk informasi selengkapnya tentang cara melakukan operasi kontrol dengan AWS Control Tower API, lihat posting blog AWS Control Tower merilis API, kontrol yang telah ditentukan sebelumnya ke unit
Mengotomatiskan tugas zona pendaratan
API zona pendaratan AWS Control Tower membantu Anda mengotomatiskan tugas tertentu yang terkait dengan zona pendaratan Anda. Untuk detailnya, lihat Referensi API Menara Kontrol AWS.
Mengotomatiskan pendaftaran OU
API dasar AWS Control Tower membantu Anda mengotomatiskan tugas-tugas tertentu, seperti mendaftarkan OU. Untuk detailnya, lihat Referensi API Menara Kontrol AWS.
Penutupan akun otomatis
Anda dapat mengotomatiskan penutupan akun anggota AWS Control Tower dengan AWS Organizations API. Untuk informasi selengkapnya, lihat Menutup akun anggota AWS Control Tower melalui AWS Organizations.
Penyediaan dan pembaruan akun otomatis
Kustomisasi Pabrik Akun AWS Control Tower (AFC) membantu Anda membuat akun dari konsol AWS Control Tower, dengan CloudFormation templat khusus yang kami sebut sebagai cetak biru. Proses ini otomatis dalam arti bahwa Anda dapat membuat akun baru dan memperbarui akun berulang kali, setelah menyiapkan cetak biru tunggal, tanpa memelihara pipeline.
AWS Control Tower Account Factory for Terraform (AFT) mengikuti GitOps model untuk mengotomatiskan proses penyediaan akun dan pembaruan akun di AWS Control Tower. Untuk informasi selengkapnya, lihat Menyediakan akun dengan AWS Control Tower Account Factory untuk Terraform (AFT).
Kustomisasi untuk AWS Control Tower (CfCT) membantu Anda menyesuaikan zona pendaratan AWS Control Tower dan tetap selaras dengan praktik AWS terbaik. Kustomisasi diimplementasikan dengan AWS CloudFormation template, kebijakan kontrol layanan (SCP), dan kebijakan kontrol sumber daya (RCP). Untuk informasi selengkapnya, lihat Kustomisasi untuk ikhtisar AWS Control Tower (CFCT).
Untuk informasi selengkapnya dan video tentang penyediaan akun otomatis, lihat Panduan: Penyediaan akun otomatis di Menara Kontrol AWS dan Penyediaan Otomatis dengan peran IAM.
Lihat juga Memper barui akun dengan skrip.
Audit akun secara terprogram
Untuk informasi selengkapnya tentang mengaudit akun secara terprogram, lihat Peran terprogram dan hubungan kepercayaan untuk akun audit AWS Control Tower.
Mengotomatiskan tugas lain
Untuk informasi tentang cara meningkatkan kuota layanan AWS Control Tower tertentu dengan metode permintaan otomatis, lihat video ini: Otom atisasi Peningkatan Batas Layanan
Untuk blog teknis yang mencakup kasus penggunaan otomatisasi dan integrasi, lihat Otomatisasi dan integrasi.
Dua sampel open source tersedia GitHub untuk membantu Anda dengan tugas-tugas otomatisasi tertentu yang terkait dengan keamanan.
-
Sampel yang disebut aws-control-tower-org-setup-sample
menunjukkan cara mengotomatiskan pengaturan akun Audit sebagai administrator yang didelegasikan untuk layanan terkait keamanan. -
Sampel yang disebut aws-control-tower-account-setup-using-step-functions
menunjukkan cara mengotomatiskan praktik terbaik keamanan menggunakan Fungsi Langkah, saat menyediakan dan mengonfigurasi akun baru. Contoh ini termasuk menambahkan prinsipal ke AWS Service Catalog portofolio bersama organisasi dan mengaitkan grup Pusat Identitas AWS IAM di seluruh organisasi ke akun baru secara otomatis. Ini juga menggambarkan cara menghapus VPC default di setiap Wilayah.
Arsit AWS ektur Referensi Keamanan mencakup contoh kode untuk mengotomatisasi tugas yang terkait dengan AWS Control Tower. Untuk informasi selengkapnya, lihat halaman Panduan AWS
Preskriptif dan GitHub repositori https://github.com/aws-samples/aws-security-reference-architecture-examples/tree/main/aws_sra_examples
Untuk informasi tentang menggunakan AWS Control Tower dengan AWS CloudShell, AWS layanan yang memfasilitasi bekerja di AWS CLI, lihat AWS CloudShell dan AWS CLI.
Karena AWS Control Tower adalah lapisan orkestrasi untuk AWS Organizations, banyak AWS layanan lain tersedia melalui API dan AWS CLI. Untuk informasi selengkapnya, lihat AWS Layanan terkait.
Anda dapat memperpanjang otomatisasi dengan menggunakan peristiwa siklus hidup yang dipancarkan AWS Control Tower. Peristiwa ini dapat dipantau melalui EventBridge aturan Amazon, yang kemudian dapat memicu otomatisasi khusus, seperti memanggil AWS Lambda fungsi untuk menerapkan tag, mengonfigurasi sumber daya, atau memberi tahu tim ketika akun tertentu atau peristiwa terkait kontrol terjadi di zona pendaratan Anda.
Untuk informasi selengkapnya tentang peristiwa siklus hidup, lihat Peristiwa siklus hidup di AWS Control Tower.