Guide de migration vers Landing Zone v4.0 - AWS Control Tower

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Guide de migration vers Landing Zone v4.0

AWS Control Tower Landing Zone 4.0 introduit une refonte majeure de l'architecture des zones d'atterrissage, offrant une expérience de contrôle dédiée flexible et des intégrations de services entièrement optionnelles. Les principales améliorations incluent la possibilité d'activer AWS Config AWS CloudTrail et les AWS Backup intégrations de manière sélective, avec des ressources dédiées AWS Config et AWS CloudTrail pour une meilleure isolation. SecurityRoles

Cette version supprime les exigences obligatoires en matière de structure organisationnelle, permettant aux clients de définir les leurs, tout en introduisant un nouveau support ConfigBaseline pour les contrôles de détection, sans exiger une solution complèteAWSControlTowerBaseline. Un agrégateur de configuration lié à un service remplace les méthodes d'agrégation précédentes, rationalisant ainsi la collecte des données de conformité.

De plus, le champ manifeste devient facultatif, ce qui permet des déploiements de zone d'atterrissage minimalistes axés uniquement sur AWS Organizations l'intégration et l'activation du contrôle. Ces modifications offrent de meilleures options de personnalisation tout en maintenant de solides capacités de gouvernance, permettant aux clients d'adapter AWS Control Tower à leurs besoins spécifiques de manière plus efficace.