अपने लैंडिंग ज़ोन का संचालन
एक टेस्ट लैंडिंग ज़ोन बनाने पर विचार करें
Controls को प्रोडक्शन accounts पर लागू करने से पहले गैर-प्रोडक्शन OUs पर टेस्ट किया जा सकता है (और किया जाना चाहिए), लेकिन कुछ ऐसे उदाहरण भी हैं जहां दूसरा, टेस्ट Organization उपयोगी हो सकता है। यदि आपको लैंडिंग ज़ोन अपडेट का परीक्षण करने, landing zone management automations या account customization प्रक्रियाओं को संशोधित करने की आवश्यकता है, तो प्रोडक्शन वर्कलोड पर किसी भी अनजाने प्रभाव से बचने के लिए एक पूरी तरह से अलग Organization होना उपयोगी हो सकता है।
अपने लैंडिंग ज़ोन को अपडेट रखें
लैंडिंग ज़ोन अपडेट में सुरक्षा सुधार, लागत ऑप्टिमाइज़ेशन और feature enhancements शामिल हो सकते हैं। जब एक नया लैंडिंग ज़ोन version उपलब्ध हो, तो आपको इसे जितनी जल्दी हो सके अपडेट करना चाहिए। आप AWS Console से ऐसा कर सकते हैं। यह प्रक्रिया shared (log archive, audit, backup) accounts सहित लैंडिंग ज़ो न components को अपडेट करेगी।
यदि आप 2.x से 3.x में अपडेट कर रहे हैं तो ध्यान दें कि इसमें account level से Organization level CloudTrail trails में परिवर्तन के बारे में अतिरिक्त चेतावनियां शामिल हैं।
Control Tower के माध्यम से accounts बनाएं
Control Tower की Account Factory के माध्यम से नए accounts बनाएं ताकि वे बनते ही enrolled और managed हों। हालांकि जब Control Tower सक्षम हो तो AWS Organizations के माध्यम से accounts बनाना संभव है, वे Control Tower में enrolled नहीं होंगे, भले ही वे Control Tower managed OU के अंतर्गत हों। यदि आपके Organization में ऐसे accounts हैं जो Control Tower के माध्यम से नहीं बनाए गए थे, तो आप Control Tower controls और baselines लागू करने के लिए उन्हें enroll कर सकते हैं।