Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Informazioni e link aggiuntivi
Questo argomento include collegamenti a post di blog pertinenti, documentazione tecnica e informazioni correlate che possono aiutarti a lavorare con AWS Control Tower. Le fonti riguardano alcuni casi d'uso comuni e le best practice per le funzionalità di AWS Control Tower e alcuni miglioramenti aggiuntivi.
Tutorial e laboratori
-
Laboratorio AWS Control Tower
: questi laboratori forniscono una panoramica di alto livello delle attività comuni relative ad AWS Control Tower. -
Nella dashboard di AWS Control Tower, scegli Ottieni una guida personalizzata se hai in mente un caso d'uso ma non sai da dove iniziare.
-
Prova a visitare questa YouTube playlist di AWS Cloud Operations
e cerca in AWS Control Tower per trovare video che spiegano di più su come utilizzare le funzionalità di AWS Control Tower.
Rete
Imposta modelli ripetibili e gestibili per le reti in. AWS Scopri di più sulla progettazione, l'automazione e le apparecchiature comunemente utilizzate dai clienti.
-
AWS Architettura VPC Quick Start
: questa guida rapida fornisce una base di rete basata sulle AWS migliori pratiche per la tua infrastruttura AWS cloud. Crea un AWS Virtual Private Network ambiente con sottoreti pubbliche e private in cui è possibile avviare AWS servizi e altre risorse. -
Self-service VPC in AWS Control Tower utilizzando AWS Service Catalog
: questo post del blog descrive un modo per configurare Account Factory in modo da poter effettuare il provisioning degli account con VPC personalizzati. -
Implementazione di Serverless Transit Network Orchestrator (STNO) in AWS Control Tower
: questo post del blog dimostra come automatizzare l'accesso alla connettività di rete tra gli account. Questo blog è destinato agli amministratori di AWS Control Tower o ai responsabili della gestione delle reti all'interno del loro ambiente. AWS
Sicurezza, identità e registrazione
Estendi il tuo livello di sicurezza, integra con provider di identità esterni o esistenti e centralizza i sistemi di registrazione.
Sicurezza
-
Automazione AWS Security Hub CSPM degli avvisi con gli eventi del ciclo di vita di AWS Control Tower
: questo post del blog descrive come automatizzare l'abilitazione e la configurazione di Security Hub CSPM in un ambiente multi-account AWS Control Tower su account esistenti e nuovi. -
Abilitazione AWS Identity and Access Management
: questo post del blog descrive come migliorare la visibilità della sicurezza organizzativa abilitando e centralizzando i risultati di IAM Access Analyzer. -
AWS Systems Manager Parameter Store fornisce uno storage gerarchico sicuro per la gestione dei dati di configurazione e la gestione dei segreti. Puoi usarlo per condividere le informazioni di configurazione in un luogo sicuro, per l'utilizzo da parte di AWS Systems Manager e di AWS. CloudFormation Ad esempio, puoi memorizzare un elenco di regioni in cui desideri distribuire i pacchetti di conformità.
Identità
-
Collega l'identità utente di Azure AD AWS agli account e alle applicazioni per il Single Sign-on
: questo post del blog descrive come usare Azure AD con IAM Identity Center e AWS Control Tower. -
Gestisci l'accesso ad AWS centralmente per gli utenti di Okta con Centro identità AWS IAM
: questo post del blog descrive come usare Okta con IAM Identity Center e AWS Control Tower.
Registrazione di log
-
AWS Soluzione di registrazione centralizzata
: questo post della soluzione descrive la soluzione di registrazione centralizzata che consente alle organizzazioni di raccogliere, analizzare e visualizzare i log su AWS più account e regioni. AWS Per informazioni sulla visualizzazione delle AWS Config risorse, consulta il Config Resource Compliance Dashboard.
Distribuzione delle risorse e gestione dei carichi di lavoro
Implementa e gestisci risorse e carichi di lavoro.
-
Getting Started Integrazione con la libreria
: questo post del blog descrive i portafogli Getting Started che puoi utilizzare. -
Distribuzione continua di Cloud Custodian su AWS Control Tower
Lavorare con organizzazioni e account esistenti
Collabora con AWS organizzazioni e account esistenti.
-
Registrazione di un account: questo argomento della guida per l'utente descrive come registrare un AWS account esistente in AWS Control Tower.
-
Crea un account in AWS Control Tower
: questo post del blog descrive come implementare AWS Control Tower nelle tue organizzazioni esistenti. AWS -
Estendi la governance di AWS Control Tower utilizzando i pacchetti di conformità AWS Config
: questo post del blog descrive come distribuire i pacchetti di AWS Config conformità per aiutare a portare gli account e le organizzazioni esistenti alla governance di AWS Control Tower. -
Come rilevare e mitigare le violazioni del Guardrail con AWS Control Tower
: questo post del blog descrive come aggiungere controlli e come iscriversi alle notifiche SNS in modo da poter ricevere notifiche via e-mail delle violazioni della conformità dei controlli.
Automazione e integrazione
Automatizza la creazione di account e integra gli eventi del ciclo di vita con AWS Control Tower.
-
Eventi del ciclo di vita
: questo post del blog descrive come utilizzare gli eventi del ciclo di vita con AWS Control Tower. -
Creazione automatica degli account
: questo post del blog descrive come configurare la creazione automatica di account in AWS Control Tower. -
Automazione dei log di flusso di Amazon VPC
: questo post del blog descrive come automatizzare e centralizzare Amazon VPC Flow Logs in un ambiente con più account. -
Automatizza la codifica dei VPC con gli eventi del ciclo di vita di AWS Control Tower
: questo post del blog descrive come automatizzare l'etichettatura delle risorse per i VPC, tramite eventi del ciclo di vita in AWS Control Tower. -
Gestione automatizzata degli account
: questo post del blog descrive come automatizzare le attività di gestione degli account dopo la configurazione dell'ambiente AWS Control Tower.
Migrazione dei carichi di lavoro
Utilizza altri AWS servizi con AWS Control Tower per facilitare la migrazione dei carichi di lavoro.
-
CloudEndure migrazione
: questo post del blog descrive come combinare CloudEndure altri AWS servizi con AWS Control Tower per facilitare la migrazione dei carichi di lavoro.
Servizi AWS correlati
AWS Control Tower funge da livello di orchestrazione per. AWS Organizations Pertanto, tramite la console e le API di AWS Organizations, hai accesso a oltre 20 altri servizi AWS che funzionano con AWS Control Tower. Questi servizi aggiuntivi non sono accessibili direttamente tramite la console AWS Control Tower.
-
Per un elenco completo dei servizi disponibili per AWS Control Tower tramite AWS Organizations, consulta i servizi AWS che puoi utilizzare con AWS Organizations.
-
Per abilitare le funzionalità multi-account per questi servizi AWS correlati, devi abilitare l'accesso affidabile. Per ulteriori informazioni, consulta Utilizzo di AWS Organizations con altri servizi AWS.
Nota
Ricorda che AWS IAM Identity Center e IAM AWS CloudTrail sono configurati per te in AWS Control Tower e completamente integrati. AWS Config Non è necessario modificare le impostazioni di accesso attendibile o di amministrazione delegata per questi servizi.
-
Alcuni AWS servizi disponibili tramite AWS Organizations possono utilizzare l'amministrazione delegata, tra cui AWS Systems Manager e AWS Firewall Manager. Per ulteriori informazioni, consulta Configurazione di un amministratore delegato e Abilitazione di un account amministratore delegato per Firewall Manager. Guarda anche questo video, Configurare gruppi di sicurezza con AWS Firewall Manager.
Marketplace AWS soluzioni
Scopri le soluzioni di Marketplace AWS.
-
AWS Control Tower Marketplace
: Marketplace AWS offre un'ampia gamma di soluzioni per AWS Control Tower per aiutarti a integrare software di terze parti. Queste soluzioni aiutano a risolvere i principali casi d'uso operativi e infrastrutturali, tra cui gestione delle identità, sicurezza per un ambiente con più account, reti centralizzate, intelligenza operativa e gestione delle informazioni e degli eventi di sicurezza (SIEM).