Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Cosa sono gli account condivisi?
In AWS Control Tower, gli account condivisi nella zona di destinazione vengono assegnati durante la configurazione: l'account di gestione, l'account di archiviazione dei log e l'account di controllo.
Cos'è l'account di gestione?
Questo è l'account che hai creato appositamente per la tua zona di atterraggio. Questo account viene utilizzato per la fatturazione di tutto ciò che si trova nella tua zona di atterraggio. Viene utilizzato anche per il provisioning degli account tramite Account Factory e per gestire le unità organizzative e i controlli.
Nota
Non è consigliabile eseguire alcun tipo di carico di lavoro di produzione da un account di gestione AWS Control Tower. Crea un account AWS Control Tower separato per eseguire i carichi di lavoro.
Per ulteriori informazioni, consulta Gestione dell'account.
Cos'è l'account di archiviazione dei log?
Questo account funge da archivio per i registri delle attività API e delle configurazioni delle risorse di tutti gli account nella zona di destinazione.
Per ulteriori informazioni, consulta Account di archiviazione dei log.
Cos'è l'account di controllo?
L'account di audit è un account con restrizioni progettato per consentire ai team addetti alla sicurezza e alla conformità l'accesso in lettura e scrittura a tutti gli account nella zona di atterraggio. L'account di audit fornisce l'accesso programmatico per la revisione degli account mediante un ruolo concesso solo alle funzioni Lambda. L'account di audit non consente di accedere manualmente ad altri account. Per ulteriori informazioni sulle funzioni e sui ruoli Lambda, consulta Configurare una funzione Lambda per assumere un ruolo da un'altra. Account AWS
Per ulteriori informazioni, consulta Account di audit.