View a markdown version of this page

AWS Control Tower in AWS European Sovereign Cloud - AWS European Sovereign Cloud Guide de l’utilisateur

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS Control Tower in AWS European Sovereign Cloud

Cette rubrique décrit les fonctionnalités de AWS Control Tower in the AWS European Sovereign Cloud Region.

AWS Control Tower est un service qui vous permet d'appliquer et de gérer les règles de gouvernance en matière de sécurité, d'exploitation et de conformité à grande échelle dans l'ensemble de vos organisations et de tous vos comptes dans le cloud AWS.

Comment ? AWS Control Tower diffère

Les différences suivantes s'appliquent à AWS Control Tower :

Autorisations d'API

Les autorisations suivantes ne sont pas disponibles :

  • controltower:DescribeManagedAccount

  • controltower:DescribeManagedOrganizationalUnit

  • controltower:ListManagedOrganizationalUnits

  • controltower:ListManagedAccounts

  • controltower:ManageOrganizationalUnit

  • controltower:DescribeRegisterOrganizationalUnitOperation

  • controltower:DescribeGuardrailForTarget

  • controltower:ListGuardrailsForTarget

  • controltower:DisableGuardrail

  • controltower:EnableGuardrail

  • controltower:DeregisterOrganizationalUnit

  • controltower:SetupLandingZone

  • controltower:PerformPreLaunchChecks

  • controltower:GetLandingZoneStatus

  • controltower:DescribeLandingZoneConfiguration

  • controltower:GetAvailableUpdates

  • controltower:GetLandingZoneDriftStatus

  • controltower:GetHomeRegion

  • controltower:DescribeGuardrail

  • controltower:ListGuardrails

Utilisez plutôt les autorisations suivantes :

  • controltower:GetEnabledBaseline

  • controltower:ListEnabledBaselines

  • controltower:ResetEnabledBaseline

  • controltower:UpdateLandingZone

  • controltower:GetBaselineOperation

  • controltower:GetEnabledControl

  • controltower:ListEnabledControls

  • controltower:ResetLandingZone

  • controltower:GetLandingZoneOperation

  • controltower:CreateLandingZone

  • controltower:DeleteLandingZone

  • controltower:EnableControl

  • controltower:DisableBaseline

  • controltower:EnableBaseline

  • controltower:ListLandingZoneOperations

  • controltower:GetLandingZone

  • controltower:ListLandingZones

  • controltower:UpdateEnabledBaseline

  • controlcatalog:GetControl

  • controlcatalog:ListControls

Contrôles

Approvisionnement et personnalisation du compte

Zone d'atterrissage

Références

  • IdentityCenterBaselinen'est pas disponible en raison de l'absence d'intégration d'IAM Identity Center.

  • Les bases de référence suivantes ne sont pas disponibles en raison de l'absence d'intégration d'AWS Backup :

    • BackupCentralVaultBaseline

    • BackupAdminBaseline

    • BackupBaseline

Documentation