Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Servicios de AWS que puedes usar con AWS Organizations
Con AWS Organizations usted puede llevar a cabo actividades de administración de cuentas a gran escala mediante la consolidación de varias Cuentas de AWS en una sola organización. La consolidación de cuentas simplifica el uso de otras. Servicios de AWS Puede aprovechar los servicios de administración de cuentas múltiples disponibles en AWS Organizations Select Servicios de AWS para realizar tareas en todas las cuentas que sean miembros de su organización.
En la siguiente tabla Servicios de AWS se enumeran los servicios que puede utilizar y las ventajas de utilizar cada servicio a nivel de toda la organización. AWS Organizations
Acceso confiable: puedes habilitar un AWS servicio compatible para realizar operaciones en toda tu Cuentas de AWS organización. Para obtener más información, consulte Uso AWS Organizations con otros Servicios de AWS.
Administrador delegado para Servicios de AWS: un AWS servicio compatible puede registrar una cuenta de AWS miembro en la organización como administrador de las cuentas de la organización en ese servicio. Para obtener más información, consulte Administrador delegado para Servicios de AWS ese trabajo con Organizations.
| AWS servicio | Ventajas de usarlo con AWS Organizations | Admite el acceso de confianza | Admite administradores delegados |
|---|---|---|---|
|
Administre los detalles y los metadatos de todos Cuentas de AWS los de su organización. |
Gestiona los detalles de las cuentas, los contactos alternativos y las regiones de todos Cuentas de AWS los miembros de tu organización. |
|
|
|
AWS Transform MGN permite a las empresas migrar y cambiar a AWS una gran cantidad de servidores físicos, virtuales o en la nube sin problemas de compatibilidad, interrupciones del rendimiento o períodos de transición prolongados. |
Puede administrar migraciones a gran escala en varias cuentas. |
|
|
|
Descargue los informes AWS de cumplimiento de seguridad, como los informes ISO y PCI. |
Puede aceptar acuerdos en nombre de todas las cuentas de su organización. |
|
|
|
Automatice la recopilación continua de pruebas para ayudarle a auditar el uso de los servicios en la nube. |
Audite continuamente su AWS uso en varias cuentas de su organización para simplificar la forma en que evalúa el riesgo y el cumplimiento. |
|
|
|
Administre y supervise las copias de seguridad de todas las cuentas de su organización. |
Puede configurar y administrar planes de copias de seguridad de toda la organización o de grupos de cuentas de las unidades organizativas (OU). Puede supervisar las copias de seguridad de todas sus cuentas de manera centralizada. |
|
|
|
Administración de facturación y costos de AWS Proporciona una visión general de sus datos de gestión financiera en la AWS nube y le ayuda a tomar decisiones más rápidas e informadas. |
Permite que los datos de asignación de costos divididos recuperen AWS Organizations información, si corresponde, y recopilen datos de telemetría para los servicios de datos de asignación de costos divididos por los que haya optado. Para obtener más información, consulte ¿Qué es? Administración de facturación y costos de AWSen la guía del usuario de facturación y administración de costos. |
|
|
|
Cree, actualice o elimine pilas de varias cuentas y regiones en una sola operación. |
Un usuario de la cuenta de administración o una cuenta de administrador delegada puede crear un conjunto de pilas con permisos administrados por servicios que implemente instancias de pila en cuentas de la organización. |
|
|
|
Habilite la auditoría de riesgos y operaciones, el gobierno y la conformidad de su cuenta. |
Un usuario con una cuenta de administración o una cuenta de administrador delegado puede crear un seguimiento de la organización o un almacén de datos de eventos que registre todos los eventos de todas las cuentas de la organización. |
|
|
|
Supervise sus AWS recursos y las aplicaciones en las que se ejecuta AWS en tiempo real. Puede utilizarlos CloudWatch para recopilar y realizar un seguimiento de las métricas, que son variables que puede medir para sus recursos y aplicaciones. |
La integración con las organizaciones tiene dos ventajas: CloudWatch En primer lugar, la integración con las organizaciones le permite CloudWatch descubrir y comprender el estado de la configuración telemétrica de sus AWS recursos desde una vista central de la CloudWatch consola. En segundo lugar, si puedes usar Network Flow Monitor CloudWatch para obtener información sobre las métricas de rendimiento de la red, al integrarlo con las organizaciones, puedes ver la información sobre el rendimiento de la red para los recursos de varias cuentas en lugar de en una sola. |
|
|
|
Obtenga recomendaciones de optimización AWS informática. |
Puede analizar todos los recursos que se encuentran en las cuentas de su organización para obtener recomendaciones de optimización. Para obtener más información, consulte Cuentas admitidas por Compute Optimizer en la Guía del usuario de AWS Compute Optimizer . |
|
|
|
Evalúe, audite y analice las configuraciones de sus recursos de AWS . |
Puede obtener una vista de toda la organización del estado de conformidad. También puedes usar las operaciones de la AWS Config API para administrar AWS Config las reglas y los paquetes de conformidad Cuentas de AWS en toda tu organización. Puede utilizar una cuenta de administrador delegada para agregar la configuración de recursos y los datos de conformidad de todas las cuentas de miembros de una organización en AWS Organizations. Para obtener más información, consulte Registro de un administrador delegado en la AWS Config Guía para desarrolladores de . |
|
Más información: |
|
Configure y controle un entorno de AWS seguro con varias cuentas que cumpla con las normas correspondientes. |
Puede configurar una zona de destino, un entorno de cuentas múltiples para todos sus AWS recursos. Este entorno incluye una organización y entidades de organización. Puede utilizar este entorno para hacer cumplir las normas de cumplimiento en todos sus Cuentas de AWS. Para obtener más información, consulte Cómo AWS Control Tower y Administrar cuentas a través de AWS Organizations en la Guía del usuario de AWS Control Tower . |
|
|
|
Centro de optimización de costes de AWS Recopile recomendaciones de costos para todos los productos de AWS optimización. |
Puede identificar, filtrar y agregar fácilmente las recomendaciones de optimización de AWS costos en sus cuentas de AWS Organizations miembros y AWS regiones. Para obtener más información, consulte Centro de optimización de costos en la Guía del usuario de Centro de optimización de costos. |
|
|
|
Genere visualizaciones a partir de sus datos de registro para analizar, investigar e identificar rápidamente la causa raíz de los hallazgos de seguridad o actividades sospechosas. |
Puede integrar Amazon Detective AWS Organizations para asegurarse de que su gráfico de comportamiento de Detective permita ver la actividad de todas las cuentas de su organización. |
|
|
|
Analice los datos operativos y las métricas y eventos de las aplicaciones para identificar comportamientos que se desvían de los patrones operativos normales. Los usuarios reciben una notificación cuando DevOps Guru detecta un problema o riesgo operativo. |
Puedes integrarlo AWS Organizations para gestionar la información de todas las cuentas de toda tu organización. Delega un administrador para ver, ordenar y filtrar información de todas las cuentas y obtener el estado de toda la organización de todas las aplicaciones supervisadas. |
|
|
|
Configura y ejecuta directorios en la AWS nube o conecta tus AWS recursos con un Microsoft Active Directory local existente. |
Puede integrarlo AWS Organizations para Directory Service compartir directorios sin problemas entre varias cuentas y cualquier VPC de una región. |
|
|
|
Supervise sus AWS recursos y las aplicaciones en las que se ejecuta AWS en tiempo real. |
Puedes permitir que se compartan todos los EventBridge eventos de Amazon, anteriormente Amazon CloudWatch Events, en todas las cuentas de tu organización. Para obtener más información, consulta Cómo enviar y recibir EventBridge eventos de Amazon entre ellos Cuentas de AWS en la Guía del EventBridge usuario de Amazon. |
|
|
|
El administrador de direcciones IP (IPAM) de Amazon VPC proporciona capacidad informática escalable y bajo demanda en la AWS nube. |
Permita que el administrador de Organizations cree un informe sobre la configuración existente para las cuentas de su organización cuando utilice la característica de las políticas declarativas. |
|
|
|
EC2 Capacity Manager es una forma agregada de ver, analizar y administrar el uso de la capacidad en EC2 On-Demand, Spot y Capacity Reservations. |
El uso de EC2 Capacity Manager con AWS la integración organizacional le permite ver, analizar y administrar el uso de la capacidad en toda la organización. |
|
|
|
Amazon Elastic Kubernetes Service El panel de control de Amazon EKS proporciona visibilidad y administración agregadas de los clústeres de Kubernetes en la nube. AWS |
Habilite al administrador de Organizations para que vea los datos consolidados del panel de control sobre los recursos del clúster, como la distribución de versiones, el estado y los requisitos de actualización en la organización. |
|
|
|
Configure y administre de forma centralizada las reglas de firewall para las aplicaciones web en sus cuentas y aplicaciones. |
Puede configurar y gestionar AWS WAF las reglas de forma centralizada en todas las cuentas de su organización. |
|
|
|
GuardDuty es un servicio de monitoreo continuo de la seguridad que analiza y procesa la información de una variedad de fuentes de datos. Utiliza fuentes de información de amenazas y machine learning para identificar la actividad inesperada y potencialmente no permitida, así como la actividad malintencionada en su entorno de AWS . |
Puede designar una cuenta de miembro GuardDuty para ver y administrar todas las cuentas de su organización. Al añadir cuentas de miembros, se GuardDuty habilitan automáticamente esas cuentas de la lista seleccionada Región de AWS. También puedes automatizar la GuardDuty activación de las nuevas cuentas que se agreguen a tu organización. Para obtener más información, consulte la GuardDuty sección Organizaciones en la Guía del GuardDuty usuario de Amazon. |
|
|
|
Obtenga visibilidad de los eventos que pueden afectar a los problemas de rendimiento o disponibilidad de los recursos para Servicios de AWS. |
Puedes agregar AWS Health eventos en todas las cuentas de tu organización. |
|
|
|
AWS Identity and Access Management Controle de forma segura el acceso a AWS los recursos. |
Puede utilizar los datos del último acceso al servicio de IAM para conocer mejor la actividad de AWS en su organización. Puede utilizar estos datos para crear y actualizar las políticas de control del servicio (SCP) que restringen el acceso únicamente a los servicios de AWS que utilizan las cuentas de su organización. Para ver un ejemplo, consulte Uso de datos para ajustar los permisos de una unidad organizativa en la Guía del usuario de IAM. La administración del acceso raíz de IAM permite administrar las credenciales de usuario raíz de manera centralizada y realizar tareas con privilegios en las cuentas de miembros. |
|
|
|
Analice las políticas basadas en los recursos de su AWS entorno para identificar cualquier política que otorgue acceso a un principal que se encuentre fuera de su zona de confianza. |
Puede designar una cuenta de miembro para que sea administrador de IAM Access Analyzer. Para obtener más información, consulte Habilitación de Access Analyzer en la guía del usuario de IAM. |
|
|
|
Analice automáticamente sus AWS cargas de trabajo en busca de vulnerabilidades para descubrir las instancias de Amazon EC2 y las imágenes de contenedores que residen en Amazon ECR para detectar vulnerabilidades de software y riesgos imprevistos en la red. |
Delegue un administrador para habilitar o desactivar los análisis de cuentas de miembros, ver datos de búsqueda agregados de toda la organización, crear y administrar reglas de supresión. Para obtener más información, consulte Administración de varias cuentas con AWS Organizations en la Guía del usuario de Amazon Inspector. |
|
|
|
Simplifique el proceso de transferencia de las licencias de software a la nube. |
Puede habilitar el descubrimiento entre cuentas de recursos informáticos en toda su organización. |
|
|
|
Descubre y clasifica el contenido crítico para su empresa mediante el machine learning para ayudarle a cumplir los requisitos de privacidad y seguridad de datos. Evalúa continuamente el contenido almacenado en Amazon S3 y le notifica posibles problemas. |
Puede configurar Amazon Macie para todas las cuentas de su organización para obtener una vista consolidada de todos los datos en Amazon S3, en todas las cuentas desde una cuenta de administrador de Macie designada. Puede configurar Macie para proteger automáticamente los recursos de las cuentas nuevas a medida que crece la organización. Se le alerta para corregir las configuraciones de política incorrectas en los buckets de S3 de toda la organización. |
|
|
|
AWS Managed Services Informes (AMS) (SSR) Self-Service Recopilan datos de varios servicios nativos de AWS y otorgan acceso a los informes sobre las principales ofertas de AMS. SSR entrega información que se puede utilizar para respaldar las operaciones, la administración de la configuración, la administración de activos, la administración de seguridad y el cumplimiento. |
Puedes activar el SSR agregado, una función que permite a los clientes ver los Self-service informes consolidados de toda la organización a través de tu cuenta de administración o de una cuenta de administrador delegado. |
|
|
|
Un catálogo digital curado que puede utilizar para encontrar, comprar, desplegar y gestionar el software, los datos y los servicios de terceros que necesita para crear soluciones y dirigir sus negocios. |
Puede compartir las licencias de sus AWS Marketplace suscripciones y compras en todas las cuentas de su organización. |
|
|
|
AWS Marketplace Mercado privado Le proporciona un amplio catálogo de productos disponibles en AWS Marketplace, además de un control detallado de esos productos. |
Le permite crear varias experiencias de plataforma privada asociadas a toda su organización, o a una o más unidades organizativas o cuentas de su organización, cada una con su propio conjunto de productos aprobados. Sus AWS administradores también pueden aplicar la marca de la empresa a cada experiencia de mercado privado con el logotipo, los mensajes y la combinación de colores de su empresa o equipo. |
|
|
|
AWS Marketplace panel de información sobre adquisiciones Le permite ver los acuerdos y los datos de análisis de costos de todas sus AWS Marketplace compras en las AWS cuentas de su organización. |
AWS Marketplace El panel de información sobre compras escucha los cambios de la organización, como la incorporación de una cuenta a la organización, y agrega los datos de sus acuerdos correspondientes para crear sus paneles. |
|
|
|
Te permite gestionar de forma centralizada tu red principal de AWS Cloud WAN y tu red de AWS Transit Gateway en todas AWS las cuentas, regiones y ubicaciones locales. |
Puedes gestionar y supervisar de forma centralizada tus redes globales con pasarelas de tránsito y sus recursos adjuntos en varias AWS cuentas de tu organización. |
|
|
|
Amazon Q Developer es un asistente conversacional generativo basado en inteligencia artificial que puede ayudarlo a comprender, crear, ampliar y operar aplicaciones. AWS |
La versión de suscripción de pago de Amazon Q Developer requiere la integración de Organizations. |
|
|
|
Valide y mejore de forma continua la resiliencia de las aplicaciones mediante el seguimiento de sus objetivos de tiempo de recuperación (RTO) y de punto de recuperación (RPO). |
Gestione la resiliencia empresarial de forma centralizada desde una única cuenta de administrador delegado. Obtendrá visibilidad en toda la organización sobre la postura de resiliencia y paneles agregados de todas las cuentas de los miembros sin necesidad de iniciar sesión en cuentas individuales. |
|
|
|
Comparta AWS los recursos específicos de su propiedad con otras cuentas. |
Puede compartir recursos dentro de su organización sin intercambiar invitaciones adicionales. Entre los recursos que puede compartir se incluyen reglas de solucionador de Route 53, reservas de capacidad bajo demanda y mucho más. Para obtener información sobre el uso compartido de reservas de capacidad, consulte la Guía del usuario de Amazon EC2 o la Guía del usuario de Amazon EC2. Para obtener una lista de recursos compartibles, consulte Recursos compatibles en la Guía del usuario de AWS RAM . |
|
|
|
Explore sus recursos en una experiencia similar a la de un motor de búsqueda en Internet. |
Habilite la búsqueda multicuenta. |
|
|
|
Consulta el estado de seguridad de tu entorno AWS y compruébalo en función de los estándares y las mejores prácticas del sector de la seguridad. |
Puede activar automáticamente el CSPM de Security Hub en todas las cuentas de su organización, incluidas las cuentas nuevas a medida que se vayan añadiendo. Esto aumenta la cobertura de las comprobaciones y comprobaciones del CSPM de Security Hub, lo que proporciona una imagen más precisa de su postura general en materia de seguridad. |
|
|
|
Obtenga visibilidad de sus métricas de actividad y uso del almacenamiento de Amazon S3 con recomendaciones prácticas para optimizar el almacenamiento. |
Configure Amazon S3 Storage Lens para obtener visibilidad de las tendencias de actividad y uso del almacenamiento de Amazon S3, así como de las recomendaciones para todas las cuentas de miembros de su organización. |
|
|
|
AWS Respuesta a incidentes de seguridad AWS servicio de seguridad que brinda asistencia 24/7 en tiempo real ante incidentes de seguridad asistida por personas para ayudar a los clientes a responder rápidamente a los incidentes de ciberseguridad, como el robo de credenciales y los ataques de ransomware. |
Servicios de seguridad para la organización. |
|
|
|
Amazon Security Lake centraliza los datos de seguridad de fuentes en la nube, en las instalaciones y personalizadas en un lago de datos almacenado en su cuenta. |
Cree un lago de datos que recopile registros y eventos en sus cuentas. |
|
|
|
Cree y administre catálogos de servicios de TI aprobados para su uso en AWS. |
Puede compartir carteras de productos y copiar productos entre cuentas con más facilidad, sin necesidad de compartir los ID de cartera de productos. |
|
|
|
Consulte y administre sus cuotas de servicio, también conocidas como límites, desde una ubicación central. |
Puede crear una plantilla de solicitud de cuota para solicitar automáticamente un aumento de cuotas cuando se creen las cuentas de su organización. |
|
|
|
Proporcione acceso de inicio de sesión único para todas sus cuentas y aplicaciones en la nube. |
Los usuarios pueden iniciar sesión en el portal de AWS acceso con sus credenciales corporativas y acceder a los recursos de su cuenta de administración o cuentas de miembro asignadas. |
|
|
|
Permita la visibilidad y el control de sus AWS recursos. |
Puede sincronizar los datos de operaciones Cuentas de AWS en toda la organización mediante Systems Manager Explorer. Puede administrar plantillas de cambios, aprobaciones e informes para todas las cuentas de miembros de su organización desde una cuenta de administrador delegada mediante Systems Manager Change Manager. |
|
|
|
Una ubicación central para sus AWS notificaciones. |
Puede configurar y ver las notificaciones de forma centralizada en todas las cuentas de su organización. |
|
|
|
Use etiquetas estandarizadas en los recursos de las cuentas de su organización. |
Puede crear políticas de etiquetado para definir reglas de etiquetado para recursos y tipos de recursos específicos y adjuntar esas políticas a las unidades y cuentas de la organización para aplicar esas reglas. |
|
|
|
Trusted Advisor inspecciona su AWS entorno y hace recomendaciones cuando existen oportunidades para ahorrar dinero, mejorar la disponibilidad y el rendimiento del sistema o ayudar a cerrar las brechas de seguridad. |
Realiza Trusted Advisor comprobaciones en todos los miembros Cuentas de AWS de tu organización. |
|
|
|
AWS Well-Architected Tool Esto le ayuda a documentar el estado de sus cargas de trabajo y a compararlas con las mejores prácticas AWS arquitectónicas más recientes. |
Permite tanto AWS WA Tool a los clientes de la organización como a los de la organización simplificar el proceso de compartir AWS WA Tool recursos con otros miembros de su organización. |
|
|
|
Amazon VPC IP Address Manager (IPAM) El IPAM es una función de VPC que facilita la planificación, el seguimiento y la supervisión de las direcciones IP de las cargas de trabajo. AWS |
Monitoree el uso de direcciones IP en toda la organización y comparta grupos de direcciones IP entre las cuentas de miembro. |
|
|
|
Analizador de accesibilidad de Amazon VPC El Analizador de accesibilidad es una herramienta de análisis de configuración que le permite realizar pruebas de conectividad entre un recurso de origen y un recurso de destino en las nubes privadas virtuales (VPC). |
Realice un seguimiento de las rutas a través de las cuentas de sus organizaciones. |
|
|