Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Was ist der AWS Control Tower?
AWS Control Tower bietet eine einfache Möglichkeit, eine Umgebung mit AWS mehreren Konten einzurichten und zu verwalten, wobei präskriptive Best Practices befolgt werden. AWS Control Tower orchestriert die Funktionen mehrerer anderer AWS Dienste, darunter, und AWS Organizations AWS Service Catalog AWS IAM Identity Center, um eine Landezone in weniger als einer Stunde einzurichten. Ressourcen werden in Ihrem Namen eingerichtet und verwaltet.
Die AWS Control Tower-Orchestrierung erweitert die Funktionen von AWS Organizations. Um zu verhindern, dass Ihre Organisationen und Konten von den bewährten Methoden abweichen, wendet der AWS Control Tower Kontrollen an (manchmal auch als Leitplanken bezeichnet). Beispielsweise können Sie mithilfe von Kontrollen sicherstellen, dass Sicherheitsprotokolle und die erforderlichen kontoübergreifenden Zugriffsberechtigungen erstellt und nicht geändert werden.
Wenn Sie mehr als eine Handvoll Konten hosten, ist es von Vorteil, über eine Orchestrierungsebene zu verfügen, die die Kontobereitstellung und Kontoverwaltung erleichtert. Sie können AWS Control Tower als Ihre primäre Methode zur Bereitstellung von Konten und Infrastruktur verwenden. Mit AWS Control Tower können Sie Unternehmensstandards einfacher einhalten, behördliche Anforderungen erfüllen und bewährte Verfahren befolgen.
Mit AWS Control Tower können Endbenutzer in Ihren verteilten Teams mithilfe konfigurierbarer Kontovorlagen in Account Factory schnell neue AWS Konten einrichten. In der Zwischenzeit können Ihre zentralen Cloud-Administratoren überwachen, ob alle Konten den etablierten, unternehmensweiten Compliance-Richtlinien entsprechen.
Kurz gesagt, AWS Control Tower bietet die einfachste Möglichkeit, eine sichere, konforme AWS Umgebung mit mehreren Konten einzurichten und zu verwalten, die auf bewährten Methoden basiert, die in der Zusammenarbeit mit Tausenden von Unternehmen entwickelt wurden. Weitere Informationen zur Arbeit mit AWS Control Tower und zu den bewährten Methoden, die in der Strategie für AWS mehrere Konten beschrieben sind, finden Sie unter. AWS Strategie für mehrere Konten: Anleitung zu bewährten Verfahren
Features
AWS Control Tower verfügt über die folgenden Funktionen:
-
Landezone — Eine Landezone ist eine gut durchdachte Umgebung mit mehreren Konten, die auf bewährten Sicherheits- und Compliance-Methoden basiert. Es handelt sich um den unternehmensweiten Container, der all Ihre Organisationseinheiten (OUs), Konten, Benutzer und anderen Ressourcen enthält, für die Sie Compliance-Vorschriften einhalten möchten. Landing Zones sind skalierbar, sodass sie den Anforderungen von Unternehmen aller Größen gerecht werden können.
-
Kontrollen — Eine Kontrolle (manchmal auch als Leitplanke bezeichnet) ist eine übergeordnete Regel, die die kontinuierliche Steuerung Ihrer gesamten Umgebung gewährleistet. AWS Sie sind in Klartext. Es gibt drei Arten von Kontrollen: präventive , detektivische und proaktive. Für Kontrollen gelten drei Kategorien von Leitlinien: obligatorische, dringend empfohlene oder fakultative Kontrollen. Weitere Informationen zu Kontrollen finden Sie unterWie funktionieren Steuerungen.
-
Account Factory — Eine Account Factory ist eine konfigurierbare Kontovorlage, mit deren Hilfe die Bereitstellung neuer Konten mit vorab genehmigten Kontokonfigurationen standardisiert werden kann. AWS Control Tower bietet eine integrierte Account Factory, mit der Sie den Workflow zur Kontobereitstellung in Ihrem Unternehmen automatisieren können. Weitere Informationen finden Sie unter Bereitstellung und Verwaltung von Konten mit Account Factory.
-
Dashboard — Das Dashboard bietet Ihrem Team aus zentralen Cloud-Administratoren einen kontinuierlichen Überblick über Ihre Landing Zone. Verwenden Sie das Dashboard, um zu sehen, welche Konten in Ihrem Unternehmen bereitgestellt wurden, welche Kontrollen für die Durchsetzung von Richtlinien aktiviert sind, Kontrollen, die für die kontinuierliche Erkennung von Richtlinienverstößen aktiviert sind, und Ressourcen, die nicht den Richtlinien entsprechen, geordnet nach Konten und Organisationseinheiten.
Wie der AWS Control Tower mit anderen interagiert AWS service
AWS Control Tower basiert auf vertrauenswürdigen und zuverlässigen AWS Diensten wie AWS Service Catalog AWS IAM Identity Center, und AWS Organizations. Weitere Informationen finden Sie unter Integrierte Services.
Sie können AWS Control Tower zusammen mit anderen AWS Services in eine Lösung integrieren, die Sie bei der Migration Ihrer vorhandenen Workloads unterstützt. AWS Weitere Informationen finden Sie unter So nutzen Sie die Vorteile von AWS Control Tower und migrieren Workloads CloudEndure zu. AWS
Konfiguration, Steuerung und Erweiterbarkeit
-
Automatisierte Kontokonfiguration: AWS Control Tower automatisiert die Bereitstellung und Registrierung von Konten mithilfe einer Account Factory (oder „Verkaufsautomat“), die als Abstraktion auf den bereitgestellten Produkten aufgebaut ist. AWS Service Catalog Die Account Factory kann AWS Konten erstellen und registrieren und automatisiert den Prozess der Anwendung von Kontrollen und Richtlinien auf diese Konten. Weitere Informationen zum Erstellen und Bereitstellen von Konten finden Sie unter Bereitstellungsmethoden.
-
Zentralisierte Verwaltung: Durch die Nutzung der Funktionen von richtet AWS Control Tower ein Framework ein AWS Organizations, das eine konsistente Compliance und Governance in Ihrer Umgebung mit mehreren Konten gewährleistet. Der AWS Organizations Service bietet wichtige Funktionen für die Verwaltung einer Umgebung mit mehreren Konten, einschließlich zentraler Steuerung und Verwaltung von Konten, Kontoerstellung über AWS Organizations APIs, Service Control Policies (SCPs) und Resource Control Policies (RCPs).
-
Erweiterbarkeit: Sie können Ihre eigene AWS Control Tower-Umgebung erstellen oder erweitern AWS Organizations, indem Sie sowohl direkt in als auch in der AWS Control Tower-Konsole arbeiten. Sie können sehen, dass Ihre Änderungen im AWS Control Tower übernommen werden, nachdem Sie Ihre bestehenden Organisationen registriert und Ihre bestehenden Konten bei AWS Control Tower registriert haben. Sie können Ihre AWS Control Tower-Landezone aktualisieren, um Ihre Änderungen zu berücksichtigen. Wenn Ihre Workloads weitere erweiterte Funktionen erfordern, können Sie neben AWS Control Tower auch andere AWS Partnerlösungen nutzen.
Sind Sie ein First-Time Benutzer von AWS Control Tower?
Wenn Sie diesen Service zum ersten Mal verwenden, empfehlen wir Ihnen, Folgendes zu lesen:
-
Weitere Informationen zur Planung und Organisation Ihrer Landezone finden Sie unter Planen Sie Ihre AWS Control Tower-Landezone undAWS Strategie mit mehreren Konten für Ihre AWS Control Tower-Landezone.
-
Wenn Sie zur Erstellung einer ersten Landing Zone bereit sind, finden Sie weitere Informationen unter Erste Schritte mit AWS Control Tower.
-
Informationen zur Erkennung und Vorbeugung von Abweichungen finden Sie unter Drift im AWS Control Tower erkennen und beheben.
-
Sicherheitsdetails finden Sie unter Sicherheit im AWS Control Tower.
-
Informationen zur Aktualisierung Ihrer Landezone und Ihrer Mitgliedskonten finden Sie unterVerwaltung von Konfigurationsupdates im AWS Control Tower.