Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWS Control Tower in AWS European Sovereign Cloud
En este tema se describe la funcionalidad de AWS Control Tower en la AWS European Sovereign Cloud región.
AWS Control Tower es un servicio que le permite aplicar y gestionar las reglas de gobierno en materia de seguridad, operaciones y cumplimiento a escala en todas sus organizaciones y cuentas en la nube de AWS.
Cómo AWS Control Tower difiere
Las siguientes diferencias se aplican a AWS Control Tower:
Permisos de API
Los siguientes permisos no están disponibles:
-
controltower:DescribeManagedAccount -
controltower:DescribeManagedOrganizationalUnit -
controltower:ListManagedOrganizationalUnits -
controltower:ListManagedAccounts -
controltower:ManageOrganizationalUnit -
controltower:DescribeRegisterOrganizationalUnitOperation -
controltower:DescribeGuardrailForTarget -
controltower:ListGuardrailsForTarget -
controltower:DisableGuardrail -
controltower:EnableGuardrail -
controltower:DeregisterOrganizationalUnit -
controltower:SetupLandingZone -
controltower:PerformPreLaunchChecks -
controltower:GetLandingZoneStatus -
controltower:DescribeLandingZoneConfiguration -
controltower:GetAvailableUpdates -
controltower:GetLandingZoneDriftStatus -
controltower:GetHomeRegion -
controltower:DescribeGuardrail -
controltower:ListGuardrails
En su lugar, utilice los siguientes permisos:
-
controltower:GetEnabledBaseline -
controltower:ListEnabledBaselines -
controltower:ResetEnabledBaseline -
controltower:UpdateLandingZone -
controltower:GetBaselineOperation -
controltower:GetEnabledControl -
controltower:ListEnabledControls -
controltower:ResetLandingZone -
controltower:GetLandingZoneOperation -
controltower:CreateLandingZone -
controltower:DeleteLandingZone -
controltower:EnableControl -
controltower:DisableBaseline -
controltower:EnableBaseline -
controltower:ListLandingZoneOperations -
controltower:GetLandingZone -
controltower:ListLandingZones -
controltower:UpdateEnabledBaseline -
controlcatalog:GetControl -
controlcatalog:ListControls
Controles
-
Los controles de la política de control de recursos (RCP) no están disponibles.
-
https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_declarative.htmlLos controles declarativos no están disponibles.
Aprovisionamiento y personalización de cuentas
-
La fábrica de cuentas de AWS Control Tower para Terraform (AFT) no está disponible.
-
Las personalizaciones para AWS Control Tower (cFCT) no están disponibles.
-
La personalización de Account Factory (AFC) no está disponible.
-
AWS Control Tower no crea una cartera ni un producto de fábrica de cuentas de AWS Service Catalog.
Zona de aterrizaje
-
La integración de Landing Zone con IAM Identity Center no está disponible.
-
La integración de Landing Zone con AWS Backup no está disponible.
Líneas de base
-
IdentityCenterBaselineno está disponible debido a la falta de integración con el centro de identidad de IAM. -
Las siguientes bases de referencia no están disponibles debido a la falta de integración con AWS Backup:
-
BackupCentralVaultBaseline -
BackupAdminBaseline -
BackupBaseline
-
Documentación
-
Herramientas para desarrolladores de AWS en AWS European Sovereign Cloud
-
Puntos finales de servicio para AWS European Sovereign Cloud