Mi az AWS Control Tower és hogyan kell használni?

Mi Az Aws Control Tower Es Hogyan Kell Hasznalni



Sok szervezet, vállalat stb. számára egy fiók nem elegendő egy jól felépített környezet létrehozásához. Több fiók használatával a felhasználó olyan környezetet hozhat létre, amely jól felépített és szervezett infrastruktúrának tekinthető. Az AWS irányítótorony tekinthető a biztonságos többfiókos környezet beállításának és kezelésének legegyszerűbb módjának.

Ez az útmutató elmagyarázza az AWS irányítótornyot és annak használatát.

Mi az AWS Control Tower?

Az AWS Control Tower egy ' AWS szervezetek ”, amely a Szervezet tetején található, hogy további irányítást biztosítson. A Vezérlőtorony egy „ Leszállási körzet “, egy jól megtervezett többfiókos alapvonal, amely az AWS legjobb gyakorlatain alapul. A leszállózóna beállítása során létrejön egy szervezet, ha még nem jött létre:









Az AWS Control Tower jellemzői?

Az alábbiakban felsorolunk néhány fontos irányítótorony funkciót:



  • Az AWS irányítótorony néhány kattintással automatizálja a beállítást kész tervrajzok segítségével.
  • Használható az AWS-környezetek konfigurálására olyan összetevőkkel, mint a többfiókos struktúra, identitás, egyesített hozzáférés-kezelés stb.
  • Használható biztonsági irányelvek alkalmazására kialakított védőkorlátok használatával, amelyek nem teszik lehetővé a szabályzatban nem elfogadott erőforrások telepítését:





Hogyan kell használni az AWS vezérlőtornyot?

Az AWS Control Tower használatához nyissa meg a műszerfalát az AWS Management Console-ból:



Kattintson a ' Leszállási zóna beállítása ” gombot az AWS Control Tower irányítópultjáról:

A leszállási zóna beállítása előtt tekintse át az árazási modelleket, és válassza ki a régiót, amelyben a leszállózóna be lesz állítva:

Válaszd ki a ' Otthoni régió ” amelyben a leszállózóna kialakításra kerül:

Válaszd ki a ' Nem engedélyezett ” opció bármely régió letiltásához:

Görgessen le az oldal aljára, és kattintson a „ Következő ” gomb:

Konfigurálja az alapszervezeti egységet (OU) a nevének beírásával:

Hozzon létre egy további szervezeti egységet a „ Sandbox ' alapértelmezett névként, majd kattintson a ' Következő ” gomb:

Hozzon létre egy új naplóarchívum fiókot a „ Email cím ', amely korábban nem volt csatolva az AWS-fiókhoz:

Ismét adjon egy másik egyedi ' Email cím ' létrehozni egy ' Ellenőrzési számla ” a szervezetek számára. Miután létrehozta ezeket a fiókokat, egyszerűen kattintson a „ Következő ” gomb:

Konfigurálja az AWS CloudTrail szolgáltatást a „ Engedélyezve ' választási lehetőség:

Válassza ki az AWS S3 vödröt, és ennek megfelelően válassza ki a periódusát:

Kattintson a ' Következő ” gombot az oldal jobb aljáról:

Az utolsó oldalon található az összes konfiguráció összefoglalása, egyszerűen tekintse át és jelölje be a jelölőnégyzetet, hogy kattintson a „ Leszállási zóna beállítása ” gomb:

A leszállózóna létrehozása némi időt vesz igénybe:

A leszállózóna sikeresen létrejött:

A következő képernyőkép a „ Környezet ” és „ Engedélyezett vezérlés ” a szervezet számára:

Az alábbiakban összefoglaljuk a leszállózónát:

Ez minden az AWS Control Tower-ről és annak használatáról szól.

Következtetés

Az AWS Control Tower több AWS-fiók vezérlésére és a bonyolultságok lehető legegyszerűbb kezelésére szolgál. A Vezérlőtorony egy leszállási zóna létrehozására szolgál egy olyan földrajzi régióban, amely a gyökérfiókot tartalmazza. A felhasználó több fiókot és szervezeti egységet is létrehozhat az irányítótorony konfigurálásával. Ez az útmutató ismerteti az AWS vezérlőtornyot és annak használatát.