View a markdown version of this page

Visualizza i dettagli del file manifesto della tua zona di atterraggio - AWS Control Tower

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Visualizza i dettagli del file manifesto della tua zona di atterraggio

Il file manifest della zona di destinazione di AWS Control Tower è un file di testo che descrive le tue risorse AWS Control Tower. Le sezioni seguenti mostrano definizioni dettagliate delle voci nel file manifesto della zona di destinazione.

Per vedere un esempio completo dello schema della zona di atterraggio, consulta Schemi delle zone di atterraggio.

GovernedRegions: regioni da sottoporre a governance

  • Tipo: List of Strings

  • Obbligatorio: no

  • Esempio:

    "governedRegions": ["us-west-2","us-west-1"]

OrganizationStructure: seleziona i nomi delle unità organizzative di sicurezza e sandbox da creare nella tua organizzazione

  • Tipo: oggetto

  • Obbligatorio: sì

  • Proprietà:

  • Esempio:

    • security- un oggetto con una proprietà obbligatorianame, che accetta un String

    • sandbox- un oggetto con una proprietà obbligatorianame, che accetta un String

    "organizationStructure": { "security": { "name": "CORE" }, "sandbox": { "name": "Sandbox" } }
Nota

Il organizationStructure campo non è presente nella versione 4.0 e successive della zona di atterraggio.

CentralizedLogging: configurazione per AWS CloudTrail

  • Tipo: oggetto

  • Richiesto: No (versione 4.0 e successive). Sì (versione 3.3 e precedenti).

  • Proprietà:

    • accountID: a rappresenta String l' AWS account in cui deve essere distribuita la risorsa di registrazione

    • configurazioni - e con tre proprietà Object

      • loggingBucket- un oggetto con una proprietàretentionDays, che accetta un Number

      • accessLoggingBucket- un oggetto con una proprietàretentionDays, che accetta un Number

      • kmsKeyArn- un opzionale String

    • abilitato - a Boolean (richiesto nella versione 4.0 e successive, opzionale nella versione 3.3 e precedenti)

  • Esempio:

    "centralizedLogging": { "accountId": "222222222222", "configurations": { "loggingBucket": { "retentionDays": 60 }, "accessLoggingBucket": { "retentionDays": 60 }, "kmsKeyArn": "arn:aws:kms:us-west-1:123456789123:key/e84XXXXX-6bXX-49XX-9eXX-ecfXXXXXXXXX" }, "enabled": true }
Nota

Nella versione 4.0 e successive della zona di atterraggio, accountId è richiesto solo se enabled è impostato sutrue. Il campo enabled è obbligatorio.

SecurityRoles: scegli dove distribuire le risorse centrali per il monitoraggio della sicurezza all'interno della tua organizzazione

  • Tipo: oggetto

  • Obbligatorio: No (versione 4.0 e successive). Sì (versione 3.3 e precedenti).

  • Proprietà:

    • AccountID: un String che rappresenta l' AWS account in cui devono essere distribuite le risorse centrali di monitoraggio della sicurezza. Obbligatorio quando èenabled. true

    • abilitato - a Boolean (richiesto nella versione 4.0 e successive)

  • Esempio:

    "securityRoles": { "accountId": "333333333333", "enabled": true }
Nota

Nella versione 4.0 e successive della zona di atterraggio, securityRoles include una proprietà enabled booleana obbligatoria. accountIdÈ obbligatorio solo se enabled è impostato su. true

Gestione degli accessi: scegli se abilitare la gestione degli accessi

  • Tipo: oggetto

  • Obbligatorio: no

  • Proprietà: abilitato: un valore booleano

  • Esempio:

    "accessManagement": { "enabled": true }

backup — Configurazione per il AWS backup con AWS Control Tower

  • Tipo: oggetto

  • Obbligatorio: no

  • Proprietà:

    • configurazioni - e Object con tre proprietà

      • centralBackup- un oggetto con una proprietàaccountId, che accetta un String

      • backupAdmin- un oggetto con una proprietàaccountId, che accetta un String

      • kmsKeyArn- un opzionale String

    • abilitato - a Boolean

  • Esempio:

    "backup": { "configurations": { "centralBackup": { "accountId": "CENTRAL BACKUP ACCOUNT ID" }, "backupAdmin": { "accountId": "BACKUP MANAGER ACCOUNT ID" }, "kmsKeyArn": "arn:aws:kms:us-west-1:123456789123:key/e84XXXXX-6bXX-49XX-9eXX-ecfXXXXXXXXX" }, "enabled": true }

config — Configurazione per AWS Config AWS Control Tower

  • Tipo: oggetto

  • Obbligatorio: no

  • Proprietà:

    • AccountID: un String che rappresenta l' AWS account in cui devono essere distribuite le AWS Config risorse. Obbligatorio quando èenabled. true

    • configurazioni: un opzionale Object con tre proprietà

      • loggingBucket- un oggetto con una proprietàretentionDays, che accetta un Number

      • accessLoggingBucket- un oggetto con una proprietàretentionDays, che accetta un Number

      • kmsKeyArn- un opzionale String

    • abilitato - obbligatorio Boolean

  • Esempio:

    "config": { "accountId": "444444444444", "configurations": { "loggingBucket": { "retentionDays": 60 }, "accessLoggingBucket": { "retentionDays": 60 }, "kmsKeyArn": "arn:aws:kms:us-west-1:123456789123:key/e84XXXXX-6bXX-49XX-9eXX-ecfXXXXXXXXX" }, "enabled": true }
Nota

Il config campo è disponibile solo nella versione 4.0 e successive della zona di atterraggio.