

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Harapan untuk konfigurasi landing zone
<a name="getting-started-configure"></a>

Proses pengaturan zona landing AWS Control Tower Anda memiliki beberapa langkah. Aspek tertentu dari zona landing zone AWS Control Tower Anda dapat dikonfigurasi. Pilihan lain tidak dapat diubah setelah pengaturan.

**Item kunci untuk dikonfigurasi selama penyiapan**
+ Anda dapat memilih nama OU tingkat atas selama pengaturan, dan Anda juga dapat mengubah nama OU setelah Anda mengatur landing zone Anda. Secara default, OU tingkat atas diberi nama **Security** dan **Sandbox**. Untuk informasi selengkapnya, lihat [Pedoman untuk mengatur lingkungan yang dirancang dengan baik](aws-multi-account-landing-zone.md#guidelines-for-multi-account-setup). 
+ Selama penyiapan, Anda dapat memilih nama yang disesuaikan untuk akun bersama yang dibuat AWS Control Tower, yang disebut **akun **CloudTrail Administrator** dan Aggregator** secara default.
**catatan**  
Dalam versi Zona Pendaratan sebelum 4.0, akun ini diberi nama “Arsip Log” dan “Audit” secara default. Pelanggan yang menggunakan versi sebelumnya mungkin masih melihat nama aslinya.
+ Selama penyiapan, Anda dapat secara opsional menentukan AWS akun yang ada untuk AWS Control Tower untuk digunakan sebagai akun audit dan arsip log. Jika Anda berencana untuk menentukan AWS akun yang ada, dan jika akun tersebut memiliki AWS Config sumber daya yang ada, Anda harus menghapus AWS Config sumber daya yang ada sebelum dapat mendaftarkan akun ke AWS Control Tower. (Ini adalah pilihan satu kali.)
+ Jika Anda menyiapkan untuk pertama kalinya, atau jika Anda meningkatkan ke landing zone versi 3.0, Anda dapat memilih apakah akan mengizinkan AWS Control Tower menyiapkan AWS CloudTrail jejak tingkat organisasi untuk organisasi Anda, atau Anda dapat memilih keluar dari jalur yang dikelola oleh AWS Control Tower dan mengelola jalur Anda sendiri. CloudTrail Anda dapat memilih atau memilih keluar dari jalur tingkat organisasi yang dikelola oleh AWS Control Tower kapan pun Anda memperbarui landing zone.
+ Anda dapat secara opsional menetapkan kebijakan retensi khusus untuk bucket log Amazon S3 dan bucket akses log, saat menyiapkan atau memperbarui landing zone.
+ Anda dapat secara opsional menentukan *cetak biru yang ditentukan sebelumnya untuk digunakan untuk menyediakan akun anggota yang disesuaikan* dari konsol AWS Control Tower. Anda dapat menyesuaikan akun nanti jika Anda tidak memiliki cetak biru yang tersedia. Lihat [Kustomisasi akun dengan Kustomisasi Account Factory (AFC)](af-customization-page.md).

**Pilihan konfigurasi yang tidak dapat dibatalkan**
+ Anda tidak dapat mengubah Wilayah asal setelah menyiapkan landing zone.
+ Jika Anda menyediakan akun Account Factory dengan VPC, CIDR VPC tidak dapat diubah setelah dibuat.