Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Panduan: Konfigurasikan Menara Kontrol AWS Tanpa VPC
Topik ini membahas cara mengonfigurasi akun AWS Control Tower Anda tanpa VPC.
Jika beban kerja Anda tidak memerlukan VPC, Anda dapat melakukan hal berikut:
-
Anda dapat menghapus cloud pribadi virtual AWS Control Tower (VPC). VPC ini dibuat saat Anda mengatur zona pendaratan Anda.
-
Anda dapat mengubah setelan Account Factory agar akun AWS Control Tower baru dibuat tanpa VPC terkait.
penting
Jika Anda menyediakan akun Account Factory dengan pengaturan akses internet VPC diaktifkan, setelan Account Factory tersebut akan menggantikan kontrol Larang akses internet untuk instans Amazon VPC yang dikelola oleh pelanggan. Untuk menghindari mengaktifkan akses internet untuk akun yang baru disediakan, Anda harus mengubah pengaturan di Account Factory.
Menghapus VPC Menara Kontrol AWS
Di luar AWS Control Tower, setiap AWS pelanggan memiliki VPC default, yang dapat Anda lihat di konsol Amazon Virtual Private Cloud (Amazon VPC) di. https://console.aws.amazon.com/vpc/
Saat Anda menyiapkan zona pendaratan AWS Control Tower, AWS Control Tower menghapus VPC AWS default Anda dan membuat VPC default AWS Control Tower baru. VPC baru dikaitkan dengan akun manajemen AWS Control Tower Anda. Topik ini mengacu pada VPC baru itu sebagai VPC Menara Kontrol.
Saat Anda melihat AWS Control Tower VPC di konsol Amazon VPC, Anda tidak akan melihat kata (default) di akhir nama. Jika Anda memiliki lebih dari satu VPC, Anda harus menggunakan rentang CIDR yang ditetapkan untuk mengidentifikasi AWS Control Tower VPC yang benar.
Anda dapat menghapus AWS Control Tower VPC, tetapi jika nantinya memerlukan VPC di AWS Control Tower, Anda harus membuatnya sendiri.
Untuk menghapus AWS Control Tower VPC
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. -
Cari
VPCatau pilih VPC dari opsi Katalog Layanan. Anda kemudian melihat Dashboard VPC. -
Dari menu di sebelah kiri, pilih VPC Anda. Anda kemudian melihat daftar semua VPC Anda.
-
Identifikasi AWS Control Tower VPC berdasarkan jangkauan CIDR-nya.
-
Untuk menghapus VPC, pilih Tindakan lalu pilih H apus V PC.
VPC AWS (default) sudah ada di setiap Wilayah untuk akun manajemen AWS Control Tower. Untuk mengikuti praktik terbaik keamanan, jika Anda memilih untuk menghapus AWS Control Tower VPC, sebaiknya juga menghapus VPC AWS default yang terkait dengan akun manajemen dari semua AWS Wilayah. Oleh karena itu, untuk mengamankan akun manajemen, hapus VPC default dari setiap Wilayah, serta hapus VPC yang dibuat oleh Control Tower di wilayah asal AWS Control Tower Anda.
Secara opsional membersihkan sumber daya VPC di akun
Secara opsional, untuk membersihkan sumber daya AWS Control Tower VPC,aws-controltower-VPC, dari akun yang ada, Anda dapat menghapus instans tumpukan dari AWS CloudFormation StackSetAWSControlTowerBP-VPC-ACCOUNT-FACTORY-V1, setelah Anda memastikan bahwa tidak ada sumber daya atau dependensi sumber daya yang ada di VPC.
Buat Akun di AWS Control Tower Tanpa VPC
Jika beban kerja pengguna akhir Anda tidak memerlukan VPC, Anda dapat menggunakan metode ini untuk mengatur akun pengguna akhir yang tidak memiliki VPC yang dibuat untuk mereka secara otomatis.
Dari dasbor AWS Control Tower, Anda dapat melihat dan mengedit setelan konfigurasi jaringan Anda. Setelah Anda mengubah pengaturan sehingga akun AWS Control Tower dibuat tanpa VPC terkait, semua akun baru dibuat tanpa VPC sampai Anda mengubah pengaturan lagi.
Untuk mengkonfigurasi Account Factory untuk membuat akun tanpa VPC
-
Buka browser web, dan navigasikan ke konsol AWS Control Tower di https://console.aws.amazon.com/controltower
. -
Pilih Account Factory dari menu di sebelah kiri.
-
Anda kemudian melihat halaman Pabrik Akun dengan bagian Konfigurasi Jaringan.
-
Perhatikan pengaturan saat ini jika Anda ingin mengembalikannya nanti.
-
Pilih tombol Edit di bagian Konfigurasi Jaringan.
-
Di halaman Edit akun konfigurasi jaringan pabrik, buka opsi Konfigur asi VPC untuk akun baru.
Anda dapat mengikuti Opsi 1 atau Opsi 2, atau keduanya, untuk memastikan bahwa AWS Control Tower tidak membuat VPC saat menyediakan akun.
-
Opsi 1 - Menghapus subnet
-
Matikan sakelar sak Internet-accessible elar sub net.
-
Setel jumlah maksimum nilai subnet pribadi ke 0.
-
-
Opsi 2 - Menghapus AWS Wilayah
-
Kosongkan setiap kotak centang di kolom Regions untuk pembuatan VPC.
-
-
-
Pilih Simpan.
Kemungkinan Kesalahan
Ketahuilah kemungkinan kesalahan ini yang dapat terjadi saat Anda menghapus AWS Control Tower VPC atau mengonfigurasi ulang Account Factory untuk membuat akun tanpa VPC.
-
Akun manajemen Anda yang ada mungkin memiliki dependensi atau sumber daya di AWS Control Tower VPC, yang dapat menyebabkan kesalahan kegagalan penghapusan.
-
Jika Anda membiarkan CIDR default pada tempatnya saat menyiapkan untuk meluncurkan akun baru tanpa VPC, permintaan Anda gagal dengan kesalahan bahwa CIDR tidak valid.