Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS Control Tower in AWS European Sovereign Cloud
Cette rubrique décrit les fonctionnalités de AWS Control Tower in the AWS European Sovereign Cloud Region.
AWS Control Tower est un service qui vous permet d'appliquer et de gérer les règles de gouvernance en matière de sécurité, d'exploitation et de conformité à grande échelle dans l'ensemble de vos organisations et de tous vos comptes dans le cloud AWS.
Comment ? AWS Control Tower diffère
Les différences suivantes s'appliquent à AWS Control Tower :
Autorisations d'API
Les autorisations suivantes ne sont pas disponibles :
-
controltower:DescribeManagedAccount -
controltower:DescribeManagedOrganizationalUnit -
controltower:ListManagedOrganizationalUnits -
controltower:ListManagedAccounts -
controltower:ManageOrganizationalUnit -
controltower:DescribeRegisterOrganizationalUnitOperation -
controltower:DescribeGuardrailForTarget -
controltower:ListGuardrailsForTarget -
controltower:DisableGuardrail -
controltower:EnableGuardrail -
controltower:DeregisterOrganizationalUnit -
controltower:SetupLandingZone -
controltower:PerformPreLaunchChecks -
controltower:GetLandingZoneStatus -
controltower:DescribeLandingZoneConfiguration -
controltower:GetAvailableUpdates -
controltower:GetLandingZoneDriftStatus -
controltower:GetHomeRegion -
controltower:DescribeGuardrail -
controltower:ListGuardrails
Utilisez plutôt les autorisations suivantes :
-
controltower:GetEnabledBaseline -
controltower:ListEnabledBaselines -
controltower:ResetEnabledBaseline -
controltower:UpdateLandingZone -
controltower:GetBaselineOperation -
controltower:GetEnabledControl -
controltower:ListEnabledControls -
controltower:ResetLandingZone -
controltower:GetLandingZoneOperation -
controltower:CreateLandingZone -
controltower:DeleteLandingZone -
controltower:EnableControl -
controltower:DisableBaseline -
controltower:EnableBaseline -
controltower:ListLandingZoneOperations -
controltower:GetLandingZone -
controltower:ListLandingZones -
controltower:UpdateEnabledBaseline -
controlcatalog:GetControl -
controlcatalog:ListControls
Contrôles
-
Les contrôles de politique de contrôle des ressources (RCP) ne sont pas disponibles.
-
https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_declarative.htmlLes contrôles déclaratifs ne sont pas disponibles.
Approvisionnement et personnalisation du compte
-
AWS Control Tower Account Factory pour Terraform (AFT) n'est pas disponible.
-
Les personnalisations pour AWS Control Tower (cFCT) ne sont pas disponibles.
-
La personnalisation d'usine du compte (AFC) n'est pas disponible.
-
AWS Control Tower ne crée pas de compte et de produit AWS Service Catalog Factory.
Zone d'atterrissage
-
L'intégration de Landing Zone à IAM Identity Center n'est pas disponible.
-
L'intégration de Landing Zone à AWS Backup n'est pas disponible.
Références
-
IdentityCenterBaselinen'est pas disponible en raison de l'absence d'intégration d'IAM Identity Center. -
Les bases de référence suivantes ne sont pas disponibles en raison de l'absence d'intégration d'AWS Backup :
-
BackupCentralVaultBaseline -
BackupAdminBaseline -
BackupBaseline
-
Documentation
-
https://docs.aws.amazon.com/controltower/Documentation sur la tour de contrôle AWS
-
Outils pour développeurs AWS dans AWS European Sovereign Cloud
-
Points de terminaison de service pour AWS European Sovereign Cloud