View a markdown version of this page

Expectativas para a configuração da zona de pouso - AWS Control Tower

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Expectativas para a configuração da zona de pouso

O processo de configuração da zona de pouso do AWS Control Tower tem várias etapas. Alguns aspectos da zona de pouso do AWS Control Tower são configuráveis. Outras opções não podem ser alteradas após a configuração.

Itens principais a serem definidos durante a configuração
  • Você pode selecionar os nomes de UOs de nível superior durante a configuração e pode alterar os nomes de UOs depois de configurar a zona de pouso. Por padrão, as UOs de nível superior são chamadas de segurança e de sandbox. Para obter mais informações, consulte Diretrizes para configurar um ambiente bem arquitetado.

  • Durante a configuração, você pode selecionar nomes personalizados para as contas compartilhadas que a AWS Control Tower cria, chamadas de conta de CloudTrail administrador e agregador por padrão.

    nota

    Nas versões do Landing Zone anteriores à 4.0, essas contas são denominadas “Arquivo de registros” e “Auditoria” por padrão. Os clientes que usam versões anteriores ainda podem ver os nomes originais.

  • Durante a configuração, você pode, opcionalmente, especificar AWS contas existentes para a AWS Control Tower usar como contas de auditoria e arquivamento de logs. Se você planeja especificar AWS contas existentes, e se essas contas têm AWS Config recursos existentes, você deve excluir os AWS Config recursos existentes antes de poder inscrever as contas na Torre de Controle da AWS. (Essa é uma seleção única.)

  • Se você estiver configurando pela primeira vez, ou se estiver fazendo o upgrade para a versão 3.0 da zona de aterrissagem, você pode optar por permitir que a AWS Control Tower configure uma AWS CloudTrail trilha em nível organizacional para sua organização, ou você pode optar por não usar trilhas gerenciadas pela AWS Control Tower e gerenciar suas próprias trilhas. CloudTrail Você pode optar por usar ou não as trilhas no nível organizacional que são gerenciadas pelo AWS Control Tower sempre que atualizar a zona de pouso.

  • Se preferir, você poderá definir uma política de retenção personalizada para o bucket de log e o bucket de acesso ao log do Amazon S3 ao configurar ou atualizar a zona de pouso.

  • Opcionalmente, você pode especificar um esquema previamente definido para usar no provisionamento de contas-membros personalizadas pelo console do AWS Control Tower. É possível personalizar as contas mais tarde caso você não tenha um esquema disponível. Consulte Personalizar contas com Account Factory Customization (AFC).

Opções de configuração que não podem ser desfeitas
  • Não é possível alterar a região de origem depois que a zona de pouso é configurada.

  • Se você estiver provisionando contas com VPCs, os CIDRs da VPC não poderão ser alterados após serem criados.