All Content tagged with 亚马逊云科技 Control Tower
AWS Control Tower provides the easiest way to set up and govern a secure, multi-account AWS environment, called a landing zone.
内容语言: 中文 (简体)
筛选内容
选择要筛选的标签
排序方式
排序方式 最新
19 条结果
【以下的问题经过翻译处理】 我们已经配置了Control Tower Landing Zone,并在我们的组织中注册了数十个帐户。
我们想要监控所有帐户中的一些操作(ConsoleLogin、SwitchRole、CreateUser、CreatePolicy、CreateRole、PutGroupPolicy等),并在操作发生时通过Slack或Pagerduty进行通知。
是否有任何开箱即用...
1
回答
0
点赞数
339
检视次数
【以下的问题经过翻译处理】 我们正在使用AWS Control Tower登录区(Landing Zone),并收到通知称aws-controltower-NotificationForwarder正在运行Python 3.6并且即将到达终止支持(EOL)。此Lambda函数由AWS Control Tower登录区(Landing Zone)为帐户提供,并无法手动更新。这个问题将在未来的登录区(...
1
回答
0
点赞数
134
检视次数
【以下的问题经过翻译处理】 你好,
我们实际上尝试基于CloudTrail事件生成策略,但我们有Control Tower和一个集中的存储桶来存储所有云审计日志,供所有帐户使用。
我们遵循此博客:<https://docs.aws.amazon.com/IAM/latest/UserGuide/access-analyzer-policy-generation.html#access-analyz...
1
回答
0
点赞数
172
检视次数
【以下的问题经过翻译处理】 为什么推荐使用AWS控制塔来进行LZA,你可以从中获得哪些额外的好处?提前感谢您的帮助和指导。
1
回答
0
点赞数
171
检视次数
【以下的问题经过翻译处理】 我有一个日志用例,我正在寻找 Control Tower 上下文中的最佳实践。
借助 Control Tower,我们有一个组织级别的云跟踪,可将 CloudTrail 日志整合到我们的日志帐户中,并通过每个帐户的子文件夹将它们分开。
拥有这些帐户的团队希望能够访问他们自己的日志。最好的方法是什么?我是否应该将日志从该中央存储桶中同步出来并返回到个人帐户中?在帐...
1
回答
0
点赞数
185
检视次数
【以下的问题经过翻译处理】 你好,我想知道是否可能在已经是父组织的帐户中创建整个组织(和帐户)。
类似这样:
根帐户
* 组织单位1
+ 子帐户\_1(另一个Tower Control?)
- 组织单位\_2
* 子子帐户\_1
1
回答
0
点赞数
172
检视次数
【以下的问题经过翻译处理】 组织正在将其账户更新为Control Tower Landing Zone 3.0。 在这样做的过程中,我们发现升级后的账户无法通过Security Hub AWS基本安全最佳实践规则Config.1“应启用AWS Config”。故障似乎是由于Config的更改引起的,其中全局资源记录仅在主Control Tower区域中发生。我们看到的Config.1失败是在辅助区...
1
回答
0
点赞数
152
检视次数
【以下的问题经过翻译处理】 我可以使用AWS Control Tower账户工厂API来创建新的托管的AWS账户。当这些账户不再需要时,我也需要能够使用代码来删除AWS账户。是否有一种批量删除Control Tower托管的AWS账户的解决方案,而不用作为根用户登录每个账户并关闭它?
1
回答
0
点赞数
178
检视次数
【以下的问题经过翻译处理】 你好,
我的一位客户有一个 AWS Organization和Control Tower,大约有 15 个帐户。我想在其中大约 10 个帐户上启用 GuardDuty。在个别帐户级别上启用还是在 AWS Organazation中启用更好?如果从 AWS Organization中启用,是否对费用有什么影响?谢谢。
1
回答
0
点赞数
153
检视次数
