Kas ir AWS vadības tornis un kā to lietot?

Kas Ir Aws Vadibas Tornis Un Ka To Lietot



Daudzām organizācijām, uzņēmumiem utt. ar vienu kontu nepietiek, lai izveidotu labi veidotu vidi. Izmantojot vairākus kontus, lietotājs var izveidot vidi, ko var uzskatīt par labi izveidotu un sakārtotu infrastruktūru. AWS vadības torni var uzskatīt par vienkāršāko veidu, kā iestatīt un pārvaldīt drošu vairāku kontu vidi.

Šajā rokasgrāmatā ir izskaidrots AWS vadības tornis un tā lietošana.

Kas ir AWS vadības tornis?

AWS vadības tornis ir paplašinājums AWS organizācijas ”, kas atrodas organizācijas augšpusē, lai nodrošinātu papildu kontroli. Vadības tornis tiek izmantots, lai izveidotu “ Piezemēšanās zona “, labi izstrādāta vairāku kontu bāzes līnija, kuras pamatā ir AWS paraugprakse. Iestatot nosēšanās zonu, tiks izveidota organizācija, ja tā vēl nav izveidota:









AWS vadības torņa iezīmes?

Tālāk ir minētas dažas no svarīgākajām vadības torņa funkcijām:



  • AWS vadības tornis automatizē iestatīšanu ar dažiem klikšķiem, izmantojot gatavus rasējumus.
  • To var izmantot, lai konfigurētu AWS vidi ar tādiem komponentiem kā vairāku kontu struktūra, identitāte, federētās piekļuves pārvaldība utt.
  • To var izmantot, lai piemērotu drošības vadlīnijas, izmantojot noteiktas margas, kas neļauj izvietot resursus, kas nav pieņemti politikās:





Kā lietot AWS vadības torni?

Lai izmantotu AWS Control Tower, apmeklējiet tā informācijas paneli no AWS pārvaldības konsoles:



Noklikšķiniet uz ' Iestatiet nosēšanās zonu ” pogu no AWS vadības torņa informācijas paneļa:

Pirms nolaišanās zonas iestatīšanas pārskatiet cenu modeļus un atlasiet reģionu, kurā tiks iestatīta nosēšanās zona:

Izvēlieties ' Mājas reģions ” kurā tiks izveidota nosēšanās zona:

Izvēlieties ' Nav iespējots ” iespēja liegt jebkuru reģionu:

Ritiniet uz leju līdz lapas apakšai un noklikšķiniet uz ' Nākamais ” poga:

Konfigurējiet organizācijas pamatvienību (OU), ierakstot tās nosaukumu:

Izveidojiet papildu OU ar “ Smilšu kaste ' kā noklusējuma nosaukumu un pēc tam noklikšķiniet uz ' Nākamais ” poga:

Izveidojiet jaunu žurnāla arhīva kontu, norādot “ Epasta adrese ”, kas iepriekš nav pievienots AWS kontam:

Atkal sniedziet vēl vienu unikālu Epasta adrese ', lai izveidotu ' Audita konts ” organizācijām. Pēc šo kontu izveides vienkārši noklikšķiniet uz “ Nākamais ” poga:

Konfigurējiet AWS CloudTrail pakalpojumu, atlasot “ Iespējots ” opcija:

Atlasiet AWS S3 spaini un attiecīgi atlasiet tā periodu:

Noklikšķiniet uz ' Nākamais ” pogu lapas labajā apakšā:

Pēdējā lapā ir visu konfigurāciju kopsavilkums, vienkārši pārskatiet un atzīmējiet izvēles rūtiņu, lai noklikšķinātu uz ' Iestatiet nosēšanās zonu ” poga:

Lai izveidotu nosēšanās zonu, būs nepieciešams zināms laiks:

Nosēšanās zona ir veiksmīgi izveidota:

Nākamajā ekrānuzņēmumā ir parādīts kopsavilkums par ' Vide ' un ' Iespējota vadība ” organizācijai:

Šis ir nosēšanās zonas kopsavilkums:

Tas viss attiecas uz AWS vadības torni un tā lietošanu.

Secinājums

AWS Control Tower tiek izmantots, lai kontrolētu vairākus AWS kontus un pārvaldītu sarežģījumus pēc iespējas vienkāršākā veidā. Control Tower tiek izmantots, lai izveidotu nolaišanās zonu ģeogrāfiskā reģionā, kurā ir saknes konts. Lietotājs var izveidot vairākus kontus un organizācijas vienības, konfigurējot vadības torni. Šajā rokasgrāmatā ir izskaidrots AWS vadības tornis un tā lietošana.