Account Factory のリソースに関する考慮事項
アカウントが Account Factory でプロビジョニングされる場合、以下の AWS リソースがアカウント内で作成されます。
AWS のサービス | リソースタイプ | リソース名 |
---|---|---|
AWS CloudFormation | スタック |
StackSet-AWSControlTowerBP-BASELINE-CLOUDTRAIL-* StackSet-AWSControlTowerBP-BASELINE-CLOUDWATCH-* StackSet-AWSControlTowerBP-BASELINE-CONFIG-* StackSet-AWSControlTowerBP-BASELINE-ROLES-* StackSet-AWSControlTowerBP-BASELINE-SERVICE-ROLES-* |
AWS CloudTrail | 追跡 | aws-controltower-BaselineCloudTrail |
Amazon CloudWatch | CloudWatch イベントルール | aws-controltower-ConfigComplianceChangeEventRule |
Amazon CloudWatch | CloudWatch Logs | aws-controltower/CloudTrailLogs /aws/lambda/aws-controltower-NotificationForwarder |
AWS Identity and Access Management | ロール | aws-controltower-AdministratorExecutionRole aws-controltower-CloudWatchLogsRole aws-controltower-ConfigRecorderRole aws-controltower-ForwardSnsNotificationRole aws-controltower-ReadOnlyExecutionRole AWSControlTowerExecution |
AWS Identity and Access Management | ポリシー | AWSControlTowerServiceRolePolicy |
Amazon Simple Notification Service | トピック | aws-controltower-SecurityNotifications |
AWS Lambda | アプリケーション | StackSet-AWSControlTowerBP-BASELINE-CLOUDWATCH-* |
AWS Lambda | 関数 | aws-controltower-NotificationForwarder |