Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Konten verwalten über AWS Organizations
AWS Organizations ist ein Kontoverwaltungsdienst, mit dem Sie mehrere AWS Konten in einer Organisation konsolidieren können, die Sie erstellen und zentral verwalten. Mit Organisationen können Sie Mitgliedskonten erstellen und bestehende Konten einladen, Ihrer Organisation beizutreten. Sie können diese Konten in Gruppen organisieren und für diese richtlinienbasierte Zugriffskontrollen definieren. Weitere Informationen finden Sie im AWS Organizations -Benutzerhandbuch.
In AWS Control Tower hilft Organizations dabei, die Abrechnung zentral zu verwalten, Zugriff, Compliance und Sicherheit zu kontrollieren und Ressourcen für Ihre AWS Mitgliedskonten gemeinsam zu nutzen. Konten sind in logischen Gruppen gruppiert, sogenannte Organisationseinheiten (Organizational Units, OUs). Weitere Informationen zu Organisationen finden Sie im AWS Organizations Benutzerhandbuch .
AWS Control Tower verwendet die folgenden Organisationseinheiten:
-
Root — Der übergeordnete Container für alle Konten und alle anderen Organisationseinheiten in Ihrer Landing Zone.
-
Sicherheit — Diese Organisationseinheit enthält das Protokollarchivkonto, das Auditkonto und die Ressourcen, deren Eigentümer sie sind.
-
Sandbox — Diese OU wird erstellt, wenn Sie Ihre Landezone einrichten. Sie und andere untergeordnete OUs in Ihrer Landing Zone enthalten Ihre Mitgliedskonten. Dies sind die Konten, auf die Ihre Endbenutzer zugreifen, um an AWS Ressourcen zu arbeiten.
Anmerkung
Sie können Ihrer Landing Zone über die AWS Control Tower-Konsole auf der Seite Organisationseinheiten zusätzliche Organisationseinheiten hinzufügen.
Überlegungen
Auf Organisationseinheiten, die über den AWS Control Tower erstellt wurden, können Kontrollen angewendet werden. OUs, die außerhalb von AWS Control Tower erstellt wurden, können dies standardmäßig nicht. Sie können solche OUs jedoch registrieren. Sobald Sie eine OU registriert haben, können Sie Kontrollen auf sie und ihre Konten anwenden. Informationen zur Registrierung einer OU finden Sie unter Registrieren einer vorhandenen Organisationseinheit bei AWS Control Tower.