构建您自己的自定义 - AWS Control Tower

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

构建您自己的自定义

要构建自己的自定义项,您可以通过添加或更新服务控制策略 (SCPs)、资源控制策略 (RCPs) 和 AWS CloudFormation 资源来修改 cfcT manifest.yaml 文件。对于必须部署的资源,您可以添加或删除帐户和 OUs。您可以添加或修改包文件夹中的模板,创建自己的文件夹,并引用 manifest.yaml 文件中的模板或文件夹。

本部分介绍构建自己的自定义的两个主要部分:

  • 如何为服务控制策略设置自己的配置包

  • 如何为堆 AWS CloudFormation 栈集设置自己的配置包

自定义包的 JSON 架构

cfcT 定制包的 JSON 架构位于上的 GitHub源代码存储库中。您可以将该架构与许多您最喜欢的开发工具一起使用,并且在构建自己的 cfcT manifest.yaml 文件时,您可能会发现它有助于减少错误。