Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Visualizza i dettagli del file manifesto della tua zona di atterraggio
Il file manifest della zona di destinazione di AWS Control Tower è un file di testo che descrive le tue risorse AWS Control Tower. Le sezioni seguenti mostrano definizioni dettagliate delle voci nel file manifesto della zona di destinazione.
Per vedere un esempio completo dello schema della zona di atterraggio, consulta Schemi delle zone di atterraggio.
GovernedRegions: regioni da sottoporre a governance
-
Tipo: List of Strings
-
Obbligatorio: no
Esempio:
"governedRegions": ["us-west-2","us-west-1"]
OrganizationStructure: seleziona i nomi delle unità organizzative di sicurezza e sandbox da creare nella tua organizzazione
-
Tipo: oggetto
-
Obbligatorio: sì
Proprietà:
Esempio:
security- un oggetto con una proprietà obbligatorianame, che accetta unStringsandbox- un oggetto con una proprietà obbligatorianame, che accetta unString
"organizationStructure": { "security": { "name": "CORE" }, "sandbox": { "name": "Sandbox" } }
Nota
Il organizationStructure campo non è presente nella versione 4.0 e successive della zona di atterraggio.
CentralizedLogging: configurazione per AWS CloudTrail
-
Tipo: oggetto
-
Richiesto: No (versione 4.0 e successive). Sì (versione 3.3 e precedenti).
Proprietà:
-
accountID: a rappresenta
Stringl' AWS account in cui deve essere distribuita la risorsa di registrazione -
configurazioni - e con tre proprietà
Object-
loggingBucket- un oggetto con una proprietàretentionDays, che accetta unNumber -
accessLoggingBucket- un oggetto con una proprietàretentionDays, che accetta unNumber -
kmsKeyArn- un opzionaleString
-
-
abilitato - a
Boolean(richiesto nella versione 4.0 e successive, opzionale nella versione 3.3 e precedenti)
-
Esempio:
"centralizedLogging": { "accountId": "222222222222", "configurations": { "loggingBucket": { "retentionDays": 60 }, "accessLoggingBucket": { "retentionDays": 60 }, "kmsKeyArn": "arn:aws:kms:us-west-1:123456789123:key/e84XXXXX-6bXX-49XX-9eXX-ecfXXXXXXXXX" }, "enabled": true }
Nota
Nella versione 4.0 e successive della zona di atterraggio, accountId è richiesto solo se enabled è impostato sutrue. Il campo enabled è obbligatorio.
SecurityRoles: scegli dove distribuire le risorse centrali per il monitoraggio della sicurezza all'interno della tua organizzazione
-
Tipo: oggetto
-
Obbligatorio: No (versione 4.0 e successive). Sì (versione 3.3 e precedenti).
Proprietà:
AccountID: un
Stringche rappresenta l' AWS account in cui devono essere distribuite le risorse centrali di monitoraggio della sicurezza. Obbligatorio quando èenabled.trueabilitato - a
Boolean(richiesto nella versione 4.0 e successive)
Esempio:
"securityRoles": { "accountId": "333333333333", "enabled": true }
Nota
Nella versione 4.0 e successive della zona di atterraggio, securityRoles include una proprietà enabled booleana obbligatoria. accountIdÈ obbligatorio solo se enabled è impostato su. true
Gestione degli accessi: scegli se abilitare la gestione degli accessi
-
Tipo: oggetto
-
Obbligatorio: no
Proprietà: abilitato: un valore booleano
Esempio:
"accessManagement": { "enabled": true }
backup — Configurazione per il AWS backup con AWS Control Tower
-
Tipo: oggetto
-
Obbligatorio: no
-
Proprietà:
-
configurazioni - e
Objectcon tre proprietà-
centralBackup- un oggetto con una proprietàaccountId, che accetta unString -
backupAdmin- un oggetto con una proprietàaccountId, che accetta unString -
kmsKeyArn- un opzionaleString
-
-
abilitato - a
Boolean
-
-
Esempio:
"backup": { "configurations": { "centralBackup": { "accountId": "CENTRAL BACKUP ACCOUNT ID" }, "backupAdmin": { "accountId": "BACKUP MANAGER ACCOUNT ID" }, "kmsKeyArn": "arn:aws:kms:us-west-1:123456789123:key/e84XXXXX-6bXX-49XX-9eXX-ecfXXXXXXXXX" }, "enabled": true }
config — Configurazione per AWS Config AWS Control Tower
-
Tipo: oggetto
-
Obbligatorio: no
-
Proprietà:
-
AccountID: un
Stringche rappresenta l' AWS account in cui devono essere distribuite le AWS Config risorse. Obbligatorio quando èenabled.true -
configurazioni: un opzionale
Objectcon tre proprietà-
loggingBucket- un oggetto con una proprietàretentionDays, che accetta unNumber -
accessLoggingBucket- un oggetto con una proprietàretentionDays, che accetta unNumber -
kmsKeyArn- un opzionaleString
-
-
abilitato - obbligatorio
Boolean
-
-
Esempio:
"config": { "accountId": "444444444444", "configurations": { "loggingBucket": { "retentionDays": 60 }, "accessLoggingBucket": { "retentionDays": 60 }, "kmsKeyArn": "arn:aws:kms:us-west-1:123456789123:key/e84XXXXX-6bXX-49XX-9eXX-ecfXXXXXXXXX" }, "enabled": true }
Nota
Il config campo è disponibile solo nella versione 4.0 e successive della zona di atterraggio.