다음 단계 - AWS Control Tower

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

다음 단계

이제 Landing Zone이 설정되었으므로 사용할 준비가 되었습니다.

AWS Control Tower를 사용하는 방법에 대해 자세히 알아보려면 다음 주제를 참조하십시오.

  • 권장되는 관리 방법은 모범 사례를 참조하십시오.

  • IAM Identity Center 사용자 및 그룹을 특정 역할과 권한으로 설정할 수 있습니다. 권장 사항은 그룹, 역할, 정책 설정을 위한 권장 사항 단원을 참조하십시오.

  • AWS Organizations 배포에서 조직 및 계정 등록을 시작하려면 기존 조직 및 계정 관리를 참조하십시오.

  • 최종 사용자는 Account Factory를 사용하여 랜딩 존에서 자신의 AWS 계정을 프로비저닝할 수 있습니다. 자세한 설명은 계정 구성 및 프로비저닝을 위한 권한 섹션을 참조하세요.

  • 이를 보장하기 AWS Control Tower의 규정 준수 검증 위해 중앙 클라우드 관리자는 Log Archive 계정의 로그 아카이브를 검토하고 지정된 타사 감사자는 보안 OU의 구성원인 감사 (공유) 계정의 감사 정보를 검토할 수 있습니다.

  • AWS Control Tower의 기능에 대해 자세히 알아보려면 관련 정보를 참조하십시오.

  • AWS Control Tower 기능을 사용하는 방법을 자세히 설명하는 엄선된 YouTube 동영상 목록을 방문해 보십시오.

  • 최신 백엔드 업데이트, 최신 제어 기능을 사용하고 랜딩 존을 유지하기 위해 때때로 랜딩 up-to-date 존을 업데이트해야 할 수 있습니다. 자세한 설명은 AWS Control Tower에서의 구성 업데이트 관리 섹션을 참조하세요.

  • AWS Control Tower를 사용하는 동안 문제가 발생하는 경우 을 참조하십시오문제 해결.

중요

계정의 루트 사용자에 대해 아직 MFA를 활성화하지 않았다면 지금 활성화하십시오. 루트 사용자의 모범 사례에 대한 자세한 내용은 계정의 루트 사용자를 보호하기 위한 모범 사례를 참조하십시오.