Τι είναι το AWS Control Tower και πώς να το χρησιμοποιήσετε;

Ti Einai To Aws Control Tower Kai Pos Na To Chresimopoiesete



Για πολλούς οργανισμούς, εταιρείες κ.λπ. ένας λογαριασμός δεν αρκεί για τη δημιουργία ενός καλά δομημένου περιβάλλοντος. Με τη χρήση πολλαπλών λογαριασμών, ο χρήστης μπορεί να δημιουργήσει ένα περιβάλλον που μπορεί να θεωρηθεί μια καλά χτισμένη και οργανωμένη υποδομή. Ο πύργος ελέγχου AWS μπορεί να θεωρηθεί ο ευκολότερος τρόπος για να ρυθμίσετε και να διαχειριστείτε ένα ασφαλές περιβάλλον πολλών λογαριασμών.

Αυτός ο οδηγός θα εξηγήσει τον πύργο ελέγχου AWS και τη χρήση του.

Τι είναι το AWS Control Tower;

Το AWS Control Tower είναι μια επέκταση ενός ' Οργανισμοί AWS ' που βρίσκεται στην κορυφή του Οργανισμού για να παρέχει πρόσθετο έλεγχο. Ο Πύργος Ελέγχου χρησιμοποιείται για τη δημιουργία ενός ' Ζώνη Προσγείωσης », μια καλά σχεδιασμένη βασική γραμμή πολλαπλών λογαριασμών που βασίζεται στις βέλτιστες πρακτικές AWS. Κατά τη ρύθμιση της ζώνης προσγείωσης, θα δημιουργηθεί ένας οργανισμός εάν δεν έχει ήδη δημιουργηθεί:









Χαρακτηριστικά του Πύργου Ελέγχου AWS;

Μερικά από τα σημαντικά χαρακτηριστικά του πύργου ελέγχου αναφέρονται παρακάτω:



  • Ο πύργος ελέγχου AWS αυτοματοποιεί τη ρύθμιση με μερικά κλικ χρησιμοποιώντας έτοιμα σχεδιαγράμματα.
  • Μπορεί να χρησιμοποιηθεί για τη διαμόρφωση των περιβαλλόντων AWS με στοιχεία όπως η δομή πολλών λογαριασμών, η ταυτότητα, η ενοποιημένη διαχείριση πρόσβασης κ.λπ.
  • Μπορεί να χρησιμοποιηθεί για την εφαρμογή κατευθυντήριων γραμμών ασφαλείας χρησιμοποιώντας καθιερωμένα προστατευτικά κιγκλιδώματα που δεν επιτρέπουν την ανάπτυξη πόρων που δεν είναι αποδεκτοί στις πολιτικές:





Πώς να χρησιμοποιήσετε τον Πύργο Ελέγχου AWS;

Για να χρησιμοποιήσετε το AWS Control Tower, επισκεφτείτε τον πίνακα εργαλείων του από την Κονσόλα διαχείρισης AWS:



Κάνε κλικ στο ' Ρύθμιση ζώνης προσγείωσης κουμπί ” από τον πίνακα οργάνων του Πύργου Ελέγχου AWS:

Πριν ρυθμίσετε τη ζώνη προσγείωσης, ελέγξτε τα μοντέλα τιμολόγησης και επιλέξτε την περιοχή στην οποία θα ρυθμιστεί η ζώνη προσγείωσης:

Επίλεξε το ' Περιοχή έδρας ” στην οποία θα δημιουργηθεί η ζώνη προσγείωσης:

Επίλεξε το ' Δεν είναι ενεργοποιημένο ” επιλογή για άρνηση οποιωνδήποτε περιοχών:

Κάντε κύλιση προς τα κάτω στο κάτω μέρος της σελίδας και κάντε κλικ στο ' Επόμενο Κουμπί ”:

Διαμορφώστε τη θεμελιώδη οργανωτική μονάδα (OU) πληκτρολογώντας το όνομά της:

Δημιουργήστε ένα επιπλέον OU με το ' Sandbox ' ως προεπιλεγμένο όνομα και μετά κάντε κλικ στο ' Επόμενο Κουμπί ”:

Δημιουργήστε έναν νέο λογαριασμό αρχείου καταγραφής παρέχοντας ένα ' Διεύθυνση ηλεκτρονικού ταχυδρομείου ' που δεν ήταν προηγουμένως συνδεδεμένο με τον λογαριασμό AWS:

Και πάλι, προσφέρετε ένα άλλο μοναδικό ' Διεύθυνση ηλεκτρονικού ταχυδρομείου 'για να δημιουργήσετε ένα ' Λογαριασμός ελέγχου » για τους οργανισμούς. Αφού δημιουργήσετε αυτούς τους λογαριασμούς, απλώς κάντε κλικ στο ' Επόμενο Κουμπί ”:

Διαμορφώστε την υπηρεσία AWS CloudTrail επιλέγοντας το ' Ενεργοποιημένο ” επιλογή:

Επιλέξτε τον κάδο AWS S3 και επιλέξτε την περίοδό του ανάλογα:

Κάνε κλικ στο ' Επόμενο κουμπί ” από το κάτω δεξιό μέρος της σελίδας:

Η τελευταία σελίδα περιέχει τη σύνοψη όλων των διαμορφώσεων, απλώς ελέγξτε και επιλέξτε το πλαίσιο ελέγχου για να κάνετε κλικ στο ' Ρύθμιση ζώνης προσγείωσης Κουμπί ”:

Θα χρειαστεί λίγος χρόνος για τη δημιουργία της ζώνης προσγείωσης:

Η ζώνη προσγείωσης δημιουργήθηκε με επιτυχία:

Το ακόλουθο στιγμιότυπο οθόνης εμφανίζει τη σύνοψη του ' περιβάλλον ' και ' Ενεργοποιημένος έλεγχος ” για τον οργανισμό:

Ακολουθεί η περίληψη της ζώνης προσγείωσης:

Αυτά αφορούν τον Πύργο Ελέγχου AWS και τον τρόπο χρήσης του.

συμπέρασμα

Το AWS Control Tower χρησιμοποιείται για τον έλεγχο πολλών λογαριασμών AWS και τη διαχείριση της πολυπλοκότητας με τον απλούστερο δυνατό τρόπο. Ο Πύργος Ελέγχου χρησιμοποιείται για τη δημιουργία μιας ζώνης προσγείωσης σε μια γεωγραφική περιοχή που διατηρεί τον λογαριασμό root. Ο χρήστης μπορεί να δημιουργήσει πολλούς λογαριασμούς και οργανικές μονάδες διαμορφώνοντας τον πύργο ελέγχου. Αυτός ο οδηγός εξηγεί τον Πύργο Ελέγχου AWS και τον τρόπο χρήσης του.