As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Serviços de componentes
Quando você implanta o AFT, componentes de cada um desses AWS serviços são adicionados ao seu AWS ambiente.
-
AWS Control Tower: o AFT usa o Account Factory do AWS Control Tower na conta de gerenciamento do AWS Control Tower para provisionar contas.
-
Amazon DynamoDB: o AFT cria tabelas do Amazon DynamoDB na conta de gerenciamento do AFT, que armazenam solicitações de contas, histórico de auditoria de atualizações da conta, metadados da conta e eventos do ciclo de vida do AWS Control Tower. O AFT também cria gatilhos do Lambda do DynamoDB para iniciar processos posteriores, como iniciar o fluxo de trabalho de provisionamento de contas do AFT.
-
Amazon Simple Storage Service — O AFT cria buckets do Amazon Simple Storage Service (S3) na conta de gerenciamento da AFT e na conta de arquivamento de registros da AWS Control Tower, que armazenam registros gerados pelos AWS serviços que o pipeline da AFT exige. O AFT também cria um bucket S3 de back-end do Terraform, no primário e no secundário Regiões da AWS, para armazenar os estados do Terraform gerados durante os fluxos de trabalho do pipeline do AFT.
-
Amazon Simple Notification Service: o AFT cria tópicos do Amazon Simple Notification Service (SNS) na conta de gerenciamento do AFT, que armazena notificações de sucesso e falha após processar cada solicitação de conta do AFT. Você pode receber essas mensagens usando o protocolo de sua escolha.
-
Amazon Simple Queuing Service: o AFT cria uma fila FIFO do Amazon Simple Queuing Service (Amazon SQS) na conta de gerenciamento do AFT. A fila permite que você envie várias solicitações de conta em paralelo, mas envia uma solicitação por vez ao AWS Control Tower Account Factory, para processamento sequencial.
-
AWS CodeBuild — A AFT cria projetos de CodeBuild compilação da AWS na conta de gerenciamento da AFT para inicializar, compilar, testar e aplicar planos do Terraform para o código-fonte da AFT em vários estágios de construção.
-
AWS CodePipeline — A AFT cria CodePipeline pipelines da AWS na conta de gerenciamento da AFT para se integrar ao seu provedor de CodeStar conexões da AWS selecionado e compatível para o código-fonte do AFT e para acionar trabalhos de criação na AWS CodeBuild.
-
AWS Lambda: o AFT cria camadas e funções do AWS Lambda na conta de gerenciamento do AFT para realizar etapas durante a solicitação da conta, o provisionamento da conta do AFT e os processos de personalização da conta.
-
O AWS Systems Manager Parameter Store: o AFT configura o AWS Systems Manager Parameter Store na conta de gerenciamento do AFT, para armazenar os parâmetros de configuração necessários para os processos do pipeline do AFT.
-
Amazon CloudWatch — A AFT cria grupos de CloudWatch registros da Amazon na conta de gerenciamento da AFT para armazenar registros gerados pelos serviços da AWS empregados pelo pipeline da AFT. O período de retenção CloudWatch dos registros está definido como
Never Expire. -
Amazon VPC: o AFT cria uma Amazon Virtual Private Cloud (VPC) para isolar serviços e recursos na conta de gerenciamento da AFT em um ambiente de rede separado, para maior segurança.
-
AWS KMS: o AFT usa o AWS Key Management Service (KMS) na conta de gerenciamento do AFT e na conta de arquivamento de logs do AWS Control Tower. O AFT cria chaves para criptografar estados do Terraform, dados armazenados em tabelas do DynamoDB e tópicos do SNS. Esses logs e artefatos são gerados quando os recursos e serviços da AWS são implantados pelo AFT. As chaves do KMS criadas pelo AFT têm a rotação anual habilitada por padrão.
-
AWS Gerenciamento de identidade e acesso (IAM) — O AFT segue o modelo de privilégio mínimo recomendado. Ele cria funções e políticas de gerenciamento de AWS identidade e acesso (IAM) na conta de gerenciamento da AFT, nas contas da Torre de Controle da AWS e nas contas provisionadas da AFT, conforme necessário, para realizar as ações necessárias durante o fluxo de trabalho do pipeline da AFT.
-
AWS Step Functions — O AFT cria máquinas de estado AWS Step Functions na conta de gerenciamento do AFT. Essas máquinas de estado orquestram e automatizam o processo e as etapas da estrutura e das personalizações de provisionamento de contas do AFT.
-
Amazon EventBridge — A AFT cria um barramento de EventBridge eventos da Amazon na conta de gerenciamento da AFT e da AWS Control Tower para capturar e armazenar eventos do ciclo de vida da AWS Control Tower de longo prazo na tabela do DynamoDB da conta de gerenciamento da AFT. A AFT cria regras de CloudWatch eventos da Amazon nas contas de gerenciamento da AFT e da Torre de Controle da AWS, que acionam várias etapas necessárias durante a execução do fluxo de trabalho do pipeline da AFT
-
AWS CloudTrail (Opcional) — Quando esse recurso é ativado, o AFT cria uma trilha AWS CloudTrail organizacional na conta de gerenciamento da Torre de Controle da AWS, para registrar eventos de dados para buckets do Amazon S3 e funções do AWS Lambda. O AFT envia esses logs para um bucket central do S3 na conta de arquivamento de logs do AWS Control Tower.
-
AWS Suporte (opcional)
— Quando esse recurso é ativado, o AFT ativa o plano de suporte AWS corporativo para contas provisionadas pelo AFT. Por padrão, AWS as contas são criadas com o plano de suporte AWS básico ativado.