View a markdown version of this page

Automatizza le attività in AWS Control Tower - AWS Control Tower

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Automatizza le attività in AWS Control Tower

Molti clienti preferiscono automatizzare le attività in AWS Control Tower, come il provisioning degli account, l'assegnazione dei controlli e l'audit. Puoi configurare queste azioni automatiche con chiamate a:

La Informazioni e link aggiuntivi pagina contiene collegamenti a molti eccellenti post di blog tecnici che possono aiutarti ad automatizzare le attività in AWS Control Tower. Le sezioni che seguono forniscono collegamenti ad aree di questa Guida per l'utente di AWS Control Tower che possono aiutarti ad automatizzare le attività.

Automazione delle attività di controllo

È possibile automatizzare le attività relative all'applicazione e alla rimozione dei controlli (noti anche come guardrail) tramite l'API AWS Control Tower. Per i dettagli, consulta l'AWS Control Tower API Reference.

Per ulteriori informazioni su come eseguire operazioni di controllo con le API di AWS Control Tower, consulta il post sul blog AWS Control Tower rilascia API, controlli predefiniti per le tue unità organizzative.

Automatizzazione delle attività nelle zone di atterraggio

Le API delle zone di atterraggio di AWS Control Tower ti aiutano ad automatizzare determinate attività relative alla tua zona di atterraggio. Per informazioni dettagliate, consulta l'AWS Control Tower API Reference.

Automatizzazione della registrazione dell'unità organizzativa

Le API di base di AWS Control Tower ti aiutano ad automatizzare determinate attività, come la registrazione di un'unità organizzativa. Per informazioni dettagliate, consulta l'AWS Control Tower API Reference.

Chiusura automatica dell'account

Puoi automatizzare la chiusura degli account dei membri di AWS Control Tower con un' AWS Organizations API. Per ulteriori informazioni, consulta Chiudi un account membro di AWS Control Tower tramite AWS Organizations.

Provisioning e aggiornamento automatici degli account

AWS Control Tower Account Factory Customization (AFC) ti aiuta a creare account dalla console AWS Control Tower, con CloudFormation modelli personalizzati che chiamiamo blueprint. Questo processo è automatizzato, nel senso che è possibile creare nuovi account e aggiornare gli account ripetutamente, dopo aver impostato un singolo progetto, senza mantenere le pipeline.

AWS Control Tower Account Factory for Terraform (AFT) segue un GitOps modello per automatizzare i processi di provisioning e aggiornamento degli account in AWS Control Tower. Per ulteriori informazioni, consulta Effettua il provisioning degli account con AWS Control Tower Account Factory for Terraform (AFT).

Customizations for AWS Control Tower (cFCT) ti aiuta a personalizzare la zona di destinazione di AWS Control Tower e a rimanere in linea con le best practice. AWS Le personalizzazioni sono implementate con AWS CloudFormation modelli, politiche di controllo dei servizi (SCP) e politiche di controllo delle risorse (RCP). Per ulteriori informazioni, consulta Panoramica sulle personalizzazioni per AWS Control Tower (cFCT).

Per ulteriori informazioni e un video sul provisioning automatico degli account, vedi Walkthrough: Automated account provisioning in AWS Control Tower e Automated provisioning with IAM roles. https://docs.aws.amazon.com/controltower/latest/userguide/roles-how.html#automated-provisioning

Vedi anche Aggiornare gli account tramite script.

Revisione programmatica dei conti

Per ulteriori informazioni sul controllo programmatico degli account, consulta Ruoli programmatici e relazioni di fiducia per l'account di audit AWS Control Tower.

Automazione di altre attività

Per informazioni su come aumentare determinate quote di servizio AWS Control Tower con un metodo di richiesta automatizzato, guarda questo video: Automatizzare gli aumenti dei limiti di servizio.

Per i blog tecnici che trattano i casi d'uso dell'automazione e dell'integrazione, consulta Automazione e integrazione.

Sono disponibili due esempi open source GitHub per aiutarti con determinate attività di automazione legate alla sicurezza.

  • L'esempio chiamato aws-control-tower-org-setup-sample mostra come automatizzare la configurazione dell'account Audit come amministratore delegato per i servizi relativi alla sicurezza.

  • L'esempio chiamato aws-control-tower-account-setup-using-step-functions mostra come automatizzare le migliori pratiche di sicurezza utilizzando Step Functions, durante il provisioning e la configurazione di nuovi account. Questo esempio include l'aggiunta di titolari a portafogli condivisi a livello organizzativo e l'associazione automatica di gruppi IAM Identity Center a livello di organizzazione a nuovi account. AWS Service Catalog AWS Illustra inoltre come eliminare il VPC predefinito in ogni regione.

La AWS Security Reference Architecture include esempi di codice per automatizzare le attività relative ad AWS Control Tower. Per ulteriori informazioni, consulta le pagine AWS Prescriptive Guidance e il repository associato. GitHub

Per informazioni sull'utilizzo di AWS Control Tower con AWS CloudShell, un AWS servizio che facilita il lavoro nella CLI, consulta e la AWS CLI. AWS CloudShell AWS

Poiché AWS Control Tower è un livello di orchestrazione per AWS Organizations, molti altri AWS servizi sono disponibili tramite API e CLI. AWS Per ulteriori informazioni, consulta Servizi correlati. AWS

Puoi estendere l'automazione utilizzando gli eventi del ciclo di vita emessi da AWS Control Tower. Questi eventi possono essere monitorati tramite una EventBridge regola Amazon, che può quindi attivare un'automazione personalizzata, ad esempio richiamando una AWS Lambda funzione per applicare tag, configurare risorse o notificare ai team quando si verificano eventi specifici relativi all'account o al controllo nella tua zona di destinazione.

Per ulteriori informazioni sugli eventi del ciclo di vita, consulta Eventi del ciclo di vita in AWS Control Tower.