계정 팩토리에 대한 리소스 고려 사항 - AWS Control Tower

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

계정 팩토리에 대한 리소스 고려 사항

계정 팩토리로 계정이 프로비저닝되면 계정 내에 다음 AWS 리소스가 생성됩니다.

AWS 서비스 리소스 유형 리소스 이름
AWS CloudFormation 스택

StackSet-AWSControlTowerBP-BASELINE-CLOUDTRAIL-*

StackSet-AWSControlTowerBP-BASELINE-CLOUDWATCH-*

StackSet-AWSControlTowerBP-BASELINE-CONFIG-*

StackSet-AWSControlTowerBP-BASELINE-ROLES-*

StackSet-AWSControlTowerBP-BASELINE-SERVICE-ROLES-*

AWS CloudTrail 추적 aws-controltower-BaselineCloudTrail
Amazon CloudWatch CloudWatch 이벤트 규칙 aws-controltower-ConfigComplianceChangeEventRule
Amazon CloudWatch CloudWatch 로그

aws-controltower/CloudTrailLogs

/aws/lambda/aws-controltower-NotificationForwarder

AWS Identity and Access Management 역할

aws-controltower-AdministratorExecutionRole

aws-controltower-CloudWatchLogsRole

aws-controltower-ConfigRecorderRole

aws-controltower-ForwardSnsNotificationRole

aws-controltower-ReadOnlyExecutionRole

AWSControlTowerExecution

AWS Identity and Access Management 정책

AWSControlTowerServiceRolePolicy

Amazon Simple Notification Service 주제 aws-controltower-SecurityNotifications
AWS Lambda 애플리케이션 StackSet-AWSControlTowerBP-BASELINE-CLOUDWATCH-*
AWS Lambda 함수 aws-controltower-NotificationForwarder