AWSControl Tower (CFCT) 的自訂設定概觀 - AWS Control Tower

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWSControl Tower (CFCT) 的自訂設定概觀

AWSControl Tower (CFCT) 的自訂功能可協助您自訂 AWS Control Tower 的 landing zone,並與 AWS 最佳實務保持一致。使用 AWS CloudFormation 範本和服務控制原則 (SCPs) 來實作自訂。

此 CFCT 功能已與 AWS Control Tower 生命週期事件整合,因此您的資源部署與您的 landing zone 域保持同步。例如,當透過帳號工廠建立新帳號時,會自動部署所有附加至該帳號的資源。您可以將自訂範本和策略部署到組織內的個別帳戶和組織單位 (OUs)。

下列影片說明部署可擴充的 CcCT 管線和常見的 CcCT 自訂項目的最佳實務。

下一節提供部署 AWS Control Tower (CFCT) 自訂的架構考量和設定步驟。它包含AWS CloudFormation範本的連結,可啟動、設定和執行必要的 AWS 服務,以符合安全性和可用性的 AWS 最佳作法。

本主題適用於具備 AWS 雲端架構實務經驗的 IT 基礎架構設計師和開發人員。

如需 AWS Control Tower (CFCT) 的最新更新和自訂變更的相關資訊,請參閱存放庫中的 CHANGELOG.md 檔案。 GitHub