View a markdown version of this page

后续步骤 - AWS Control Tower

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

后续步骤

您的登录区现已设置完毕,可供使用。

要了解有关如何使用 AWS Control Tower 的更多信息,请参阅以下主题:

  • 有关建议的管理做法,请参阅最佳实践。

  • 您可以设置具有特定角色和权限的 IAM Identity Center 用户和组。有关建议,请参阅设置组、角色和策略方面的建议。

  • 要开始从您的 AWS Organizations 部署中注册组织和帐户,请参阅管理现有组织和帐户。

  • 您的最终用户可以使用 AWS 账户工厂在您的着陆区域预置自己的账户。有关更多信息,请参阅 用于配置和预置账户的权限。

  • 为了确保 AWS Control Tower 的合规性验证,您的中央云管理员可以查看日志存档账户中的日志存档,并且指定的第三方审计员可以查看审计(共享)账户(安全 OU 的成员)中的审计信息。

  • 要了解有关 AWS Control Tower 功能的更多信息,请参阅相关信息。

  • 有时,您可能需要更新登录区以获取最新的后端更新和最新的控制措施,并确保登录区处于最新状态。有关更多信息,请参阅 AWS Control Tower 中的配置更新管理。

  • 如果您在使用 AWS Control Tower 时遇到问题,请参阅问题排查。

重要

如果您尚未为账户的根用户启用 MFA,请立即启用。有关根用户最佳实践的更多信息,请参阅保护账户根用户的最佳实践。