Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Was ist AWS Organizations?
Verwalten Sie Ihre Umgebung zentral, während Sie Ihre AWS Ressourcen skalieren
AWS Organizations unterstützt Sie bei der zentralen Verwaltung und Steuerung Ihrer Umgebung, während Sie Ihre AWS Ressourcen erweitern und skalieren. Mithilfe von Organisationen können Sie Konten erstellen und Ressourcen zuweisen, Konten gruppieren, um Ihre Arbeitsabläufe zu organisieren, Richtlinien für die Verwaltung anwenden und die Abrechnung vereinfachen, indem Sie für alle Ihre Konten eine einzige Zahlungsmethode verwenden.
Organizations ist in andere integriert, AWS-Services sodass Sie zentrale Konfigurationen, Sicherheitsmechanismen, Prüfanforderungen und die gemeinsame Nutzung von Ressourcen für alle Konten in Ihrer Organisation definieren können. Weitere Informationen finden Sie unter Verwendung AWS Organizations mit anderen AWS-Services.
Das folgende Diagramm zeigt eine allgemeine Erläuterung, wie Sie Folgendes verwenden können AWS Organizations:
Konten hinzufügen
Konten gruppieren
Richtlinien anwenden
Aktiviere AWS-Services
Themen
Funktionen für AWS Organizations
AWS Organizations bietet die folgenden Funktionen:
- Verwalte deine AWS-Konten
-
AWS-Konten sind natürliche Grenzen für Genehmigungen, Sicherheit, Kosten und Arbeitsbelastung. Die Verwendung einer Umgebung mit mehreren Konten ist eine empfohlene bewährte Methode bei der Skalierung Ihrer Cloud-Umgebung. Sie können die Kontoerstellung vereinfachen, indem Sie mithilfe von AWS Command Line Interface (AWS CLI), SDKs oder APIs programmgesteuert neue Konten erstellen und die empfohlenen Ressourcen und Berechtigungen für diese Konten zentral bereitstellen. AWS CloudFormation StackSets
- Definieren und verwalten Sie Ihre Organisation
-
Wenn Sie neue Konten erstellen, können Sie sie in Organisationseinheiten (OUs) oder Gruppen von Konten gruppieren, die einer einzelnen Anwendung oder einem einzelnen Dienst dienen. Wenden Sie Tag-Richtlinien an, um Ressourcen in Ihrer Organisation zu klassifizieren oder nachzuverfolgen, und bieten Sie Benutzern oder Anwendungen eine attributbasierte Zugriffskontrolle. Darüber hinaus können Sie die Verantwortung für unterstützte Konten AWS-Services an Konten delegieren, sodass Benutzer sie im Namen Ihrer Organisation verwalten können.
- Sichern und überwachen Sie Ihre Konten
-
Sie können Ihrem Sicherheitsteam zentral Tools und Zugriff zur Verfügung stellen, um die Sicherheitsanforderungen im Namen des Unternehmens zu verwalten. So können Sie beispielsweise kontoübergreifenden Sicherheitszugriff nur Lesezugriff gewähren, Bedrohungen mit Amazon erkennen und abwehren GuardDuty, mit IAM Access Analyzer unbeabsichtigte Zugriffe auf Ressourcen überprüfen und vertrauliche Daten mit Amazon Macie sichern. https://docs.aws.amazon.com/macie/latest/user/what-is-macie.html
- Steuern Sie den Zugriff und die Berechtigungen
-
Richten Sie AWS IAM Identity Center es ein, um Zugriff auf AWS-Konten und Ressourcen mithilfe Ihres Active Directorys zu gewähren, und passen Sie die Berechtigungen auf der Grundlage separater Jobrollen an. Sie können Organisationsrichtlinien auch auf Benutzer, Konten oder Organisationseinheiten anwenden. Mithilfe von Service Control Policies (SCPs) können Sie beispielsweise den Zugriff auf AWS Ressourcen, Dienste und Regionen innerhalb Ihrer Organisation kontrollieren. https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_rcps.htmlMithilfe von Resource Control Policies (RCPs) können Sie die unbeabsichtigte Nutzung Ihrer Ressourcen zentral verhindern. AWS https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_chatbot.htmlMithilfe von Richtlinien für Chat-Anwendungen können Sie den Zugriff auf die Konten Ihrer Organisation von Chat-Anwendungen wie Slack und Microsoft Teams aus kontrollieren.
- Teilen Sie Ressourcen kontoübergreifend
-
Mithilfe von AWS Resource Access Manager (AWS RAM) können Sie AWS Ressourcen innerhalb Ihrer Organisation gemeinsam nutzen. Beispielsweise können Sie Ihre Amazon Virtual Private Cloud (Amazon VPC) -Subnetze einmal erstellen und sie in Ihrem Unternehmen gemeinsam nutzen. Sie können Softwarelizenzen auch zentral mit AWS License Manager Ihnen vereinbaren und einen Katalog von IT-Services und kundenspezifischen Produkten für alle Konten gemeinsam nutzen. AWS Service Catalog
- Prüfen Sie Ihre Umgebung auf Konformität
-
Sie können AWS CloudTrail kontoübergreifend aktivieren. Dadurch wird ein Protokoll aller Aktivitäten in Ihrer Cloud-Umgebung erstellt, das von Mitgliedskonten nicht deaktiviert oder geändert werden kann. Darüber hinaus können Sie Richtlinien festlegen, um Backups in der von Ihnen festgelegten Häufigkeit mit durchzuführen AWS Backup, oder empfohlene Konfigurationseinstellungen für Ressourcen zwischen Konten und AWS-Regionen mit AWS Config definieren.
- Steuern Sie Abrechnung und Kosten zentral
-
Organizations stellt Ihnen eine einzige konsolidierte Rechnung zur Verfügung. Darüber hinaus können Sie die Nutzung von Ressourcen kontenübergreifend verfolgen und die Nutzungskosten nachverfolgen und Ihre Nutzung der verwendeten Rechenressourcen optimieren AWS Compute Optimizer. AWS Cost Explorer
Anwendungsfälle für AWS Organizations
Im Folgenden finden Sie einige Anwendungsfälle für AWS Organizations:
- Automatisieren Sie die Erstellung AWS-Konten und Kategorisierung von Workloads
-
Sie können die Erstellung von Workloads automatisieren AWS-Konten , um sie schnell zu starten. Fügen Sie die Konten zu benutzerdefinierten Gruppen hinzu, um Sicherheitsrichtlinien sofort anzuwenden, Infrastrukturen ohne Berührung bereitzustellen und zu überprüfen. Erstellen Sie separate Gruppen, um Entwicklungs- und Produktionskonten zu kategorisieren und für die Bereitstellung von Diensten und Berechtigungen für jede Gruppe AWS CloudFormation StackSets zu verwenden.
- Definieren Sie Prüf- und Compliance-Richtlinien und setzen Sie sie durch
-
Sie können Service Control Policies (SCPs) anwenden, um sicherzustellen, dass Ihre Benutzer nur die Aktionen ausführen, die Ihren Sicherheits- und Compliance-Anforderungen entsprechen. Erstellen Sie mithilfe von... ein zentrales Protokoll aller Aktionen, die in Ihrem Unternehmen durchgeführt AWS CloudTrail wurden. Standardressourcenkonfigurationen kontoübergreifend und nutzerübergreifend anzeigen und AWS-Regionen durchsetzen AWS Config. Automatisches Anwenden von regelmäßigen Backups mithilfe von AWS Backup. Verwenden Sie diese Option AWS Control Tower, um vorgefertigte Governance-Regeln für Sicherheit, Betrieb und Compliance für Ihre AWS Workloads anzuwenden.
- Stellen Sie Ihren Sicherheitsteams Tools und Zugriffsmöglichkeiten zur Verfügung und fördern Sie gleichzeitig die Entwicklung
-
Erstellen Sie eine Sicherheitsgruppe und gewähren Sie ihr Lesezugriff auf alle Ihre Ressourcen, um Sicherheitsprobleme zu erkennen und zu beheben. Sie können dieser Gruppe erlauben, Amazon zu verwalten, GuardDuty sodass sie Bedrohungen für Ihre Workloads aktiv überwachen und abwehren kann. IAM Access Analyzer kann unbeabsichtigte Zugriffe auf Ihre Ressourcen schnell erkennen.
- Teilen Sie gemeinsame Ressourcen kontoübergreifend
-
Organizations macht es Ihnen leicht, wichtige zentrale Ressourcen kontoübergreifend gemeinsam zu nutzen. Beispielsweise können Sie Ihre zentrale Datenbank gemeinsam nutzen, AWS Directory Service for Microsoft Active Directory sodass Anwendungen auf Ihren zentralen Identitätsspeicher zugreifen können.
- Teilen Sie wichtige zentrale Ressourcen über Ihre Konten hinweg
-
Teilen Sie Ihren AWS Directory Service for Microsoft Active Directory als zentralen Identitätsspeicher für Ihre Anwendungen. Verwenden Sie es AWS Service Catalog, um IT-Services in bestimmten Konten gemeinsam zu nutzen, sodass Benutzer zugelassene Dienste schnell finden und bereitstellen können. Stellen Sie sicher, dass Anwendungsressourcen in Ihren Amazon Virtual Private Cloud (Amazon VPC) -Subnetzen erstellt werden, indem Sie sie einmal zentral definieren und mithilfe von AWS Resource Access Manager (AWS RAM) in Ihrem Unternehmen gemeinsam nutzen.