Ez az útmutató elmagyarázza az AWS irányítótornyot és annak használatát.
Mi az AWS Control Tower?
Az AWS Control Tower egy ' AWS szervezetek ”, amely a Szervezet tetején található, hogy további irányítást biztosítson. A Vezérlőtorony egy „ Leszállási körzet “, egy jól megtervezett többfiókos alapvonal, amely az AWS legjobb gyakorlatain alapul. A leszállózóna beállítása során létrejön egy szervezet, ha még nem jött létre:
Az AWS Control Tower jellemzői?
Az alábbiakban felsorolunk néhány fontos irányítótorony funkciót:
- Az AWS irányítótorony néhány kattintással automatizálja a beállítást kész tervrajzok segítségével.
- Használható az AWS-környezetek konfigurálására olyan összetevőkkel, mint a többfiókos struktúra, identitás, egyesített hozzáférés-kezelés stb.
- Használható biztonsági irányelvek alkalmazására kialakított védőkorlátok használatával, amelyek nem teszik lehetővé a szabályzatban nem elfogadott erőforrások telepítését:
Hogyan kell használni az AWS vezérlőtornyot?
Az AWS Control Tower használatához nyissa meg a műszerfalát az AWS Management Console-ból:
Kattintson a ' Leszállási zóna beállítása ” gombot az AWS Control Tower irányítópultjáról:
A leszállási zóna beállítása előtt tekintse át az árazási modelleket, és válassza ki a régiót, amelyben a leszállózóna be lesz állítva:
Válaszd ki a ' Otthoni régió ” amelyben a leszállózóna kialakításra kerül:
Válaszd ki a ' Nem engedélyezett ” opció bármely régió letiltásához:
Görgessen le az oldal aljára, és kattintson a „ Következő ” gomb:
Konfigurálja az alapszervezeti egységet (OU) a nevének beírásával:
Hozzon létre egy további szervezeti egységet a „ Sandbox ' alapértelmezett névként, majd kattintson a ' Következő ” gomb:
Hozzon létre egy új naplóarchívum fiókot a „ Email cím ', amely korábban nem volt csatolva az AWS-fiókhoz:
Ismét adjon egy másik egyedi ' Email cím ' létrehozni egy ' Ellenőrzési számla ” a szervezetek számára. Miután létrehozta ezeket a fiókokat, egyszerűen kattintson a „ Következő ” gomb:
Konfigurálja az AWS CloudTrail szolgáltatást a „ Engedélyezve ' választási lehetőség:
Válassza ki az AWS S3 vödröt, és ennek megfelelően válassza ki a periódusát:
Kattintson a ' Következő ” gombot az oldal jobb aljáról:
Az utolsó oldalon található az összes konfiguráció összefoglalása, egyszerűen tekintse át és jelölje be a jelölőnégyzetet, hogy kattintson a „ Leszállási zóna beállítása ” gomb:
A leszállózóna létrehozása némi időt vesz igénybe:
A leszállózóna sikeresen létrejött:
A következő képernyőkép a „ Környezet ” és „ Engedélyezett vezérlés ” a szervezet számára:
Az alábbiakban összefoglaljuk a leszállózónát:
Ez minden az AWS Control Tower-ről és annak használatáról szól.
Következtetés
Az AWS Control Tower több AWS-fiók vezérlésére és a bonyolultságok lehető legegyszerűbb kezelésére szolgál. A Vezérlőtorony egy leszállási zóna létrehozására szolgál egy olyan földrajzi régióban, amely a gyökérfiókot tartalmazza. A felhasználó több fiókot és szervezeti egységet is létrehozhat az irányítótorony konfigurálásával. Ez az útmutató ismerteti az AWS vezérlőtornyot és annak használatát.