Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Fornisci account all'interno di AWS Control Tower
AWS Control Tower offre diversi metodi per creare e aggiornare gli account dei membri. Alcuni metodi sono principalmente basati su console e altri metodi sono principalmente automatizzati.
Panoramica
Un modo standard per creare account membri in AWS Control Tower è tramite Account Factory, un prodotto basato su console che fa parte del Service Catalog. Inoltre, dalla console AWS Control Tower, puoi utilizzare Create account come metodo per effettuare il provisioning di nuovi account, nonché Enroll account per registrare AWS account esistenti in AWS Control Tower, se la tua zona di destinazione non è in uno stato di deriva.
Con Account Factory, puoi effettuare il provisioning di account di base, basandoti sulle impostazioni predefinite di AWS Control Tower. È inoltre possibile effettuare il provisioning di account personalizzati che soddisfano i requisiti per casi d'uso specializzati.
Account Factory Customization (AFC) è un modo per effettuare il provisioning di account personalizzati dalla console AWS Control Tower e automatizza la personalizzazione e la distribuzione degli account. Consente il provisioning automatico basato su console, dopo alcuni passaggi di configurazione una tantum, eliminando la necessità di scrivere script o configurare pipeline. Per ulteriori informazioni, consulta Personalizza gli account con Account Factory Customization (AFC).
Iscrizione automatica
Puoi anche creare unità organizzative Account AWS esterne ad AWS Control Tower e spostarle in un'unità organizzativa registrata con AWS Control Tower, senza creare una deriva ereditaria, se attivi la funzionalità di registrazione automatica degli account nelle impostazioni della tua zona di destinazione. Per ulteriori informazioni, consulta Sposta e registra gli account con la registrazione automatica.
Console-based metodi:
-
Tramite la console Account Factory di cui fa parte AWS Service Catalog, per account di base o personalizzati. Consulta Fornisci e gestisci gli account con Account Factory la pagina per dettagli e istruzioni.
Tramite la registrazione automatica, spostando un account in un'unità organizzativa dalla console. Per informazioni, consultare Sposta e registra gli account con la registrazione automatica
-
Tramite la funzione Enroll account all'interno di AWS Control Tower, se la tua zona di atterraggio non è in uno stato di deriva. Consulta Registra un account esistente dalla console AWS Control Tower.
-
Nella console AWS Control Tower, puoi utilizzare Account Factory per creare, aggiornare o registrare fino a cinque account contemporaneamente.
Metodi automatici:
-
Codice Lambda: dall'account di gestione della zona di destinazione di AWS Control Tower, utilizzando il codice Lambda e i ruoli IAM appropriati. Vedi Provisioning automatico degli account con ruoli IAM.
-
Terraform: da AWS Control Tower Account Factory for Terraform (AFT), che si basa su Account Factory e su un GitOps modello per consentire l'automazione del provisioning e dell'aggiornamento degli account. Consulta Effettua il provisioning degli account con AWS Control Tower Account Factory for Terraform (AFT).
Tramite la registrazione automatica, spostando un account esistente in un'unità organizzativa utilizzando le API. Per informazioni, consultare Sposta e registra gli account con la registrazione automatica
-
Personalizzazione di Account Factory nella console AWS Control Tower: dopo le fasi di configurazione, il provisioning futuro di account personalizzati non richiede alcuna configurazione aggiuntiva o manutenzione della pipeline. Il provisioning degli account viene effettuato tramite un AWS Service Catalog prodotto chiamato blueprint. Un progetto può utilizzare CloudFormation modelli o modelli Terraform.
Nota
CloudFormation i blueprint possono distribuire risorse in più regioni. I blueprint Terraform possono distribuire risorse solo in una singola regione. Per impostazione predefinita, questa è la regione di origine.