Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Qu'est-ce qu'AWS Control Tower ?
AWS Control Tower offre un moyen simple de configurer et de gérer un environnement AWS multi-comptes, en suivant les meilleures pratiques prescriptives. AWS Control Tower orchestre les fonctionnalités de plusieurs autres AWS services AWS Organizations AWS Service Catalog, notamment la création d' AWS IAM Identity Center une zone d'atterrissage en moins d'une heure. Les ressources sont configurées et gérées en votre nom.
L'orchestration d'AWS Control Tower étend les fonctionnalités de. AWS Organizations Pour empêcher vos organisations et vos comptes de dériver, ce qui constitue une divergence par rapport aux meilleures pratiques, AWS Control Tower applique des contrôles (parfois appelés garde-corps). Par exemple, vous pouvez utiliser des contrôles pour vous assurer que les journaux de sécurité et les autorisations d'accès entre comptes nécessaires sont créés et non modifiés.
Si vous hébergez plusieurs comptes, il est avantageux de disposer d'une couche d'orchestration qui facilite le déploiement et la gouvernance des comptes. Vous pouvez adopter AWS Control Tower comme principal moyen de provisionner les comptes et l'infrastructure. Avec AWS Control Tower, vous pouvez plus facilement respecter les normes de l'entreprise, répondre aux exigences réglementaires et suivre les meilleures pratiques.
AWS Control Tower permet aux utilisateurs finaux de vos équipes distribuées de créer rapidement de nouveaux AWS comptes, au moyen de modèles de comptes configurables dans Account Factory. Dans le même temps, vos administrateurs cloud centraux peuvent vérifier que tous les comptes sont conformes aux politiques de conformité établies à l'échelle de l'entreprise.
En résumé, AWS Control Tower constitue le moyen le plus simple de configurer et de gérer un AWS environnement multi-comptes sécurisé, conforme et basé sur les meilleures pratiques établies en collaboration avec des milliers d'entreprises. Pour plus d'informations sur l'utilisation d'AWS Control Tower et sur les meilleures pratiques décrites dans la stratégie AWS multi-comptes, consultezAWS stratégie multi-comptes : guide des meilleures pratiques.
Caractéristiques
AWS Control Tower possède les fonctionnalités suivantes :
-
Zone d'atterrissage : une zone d'atterrissage est un environnement multi-comptes bien conçu, basé sur les meilleures pratiques de sécurité et de conformité. Il s'agit du conteneur à l'échelle de l'entreprise qui contient toutes vos unités organisationnelles (UO), comptes, utilisateurs et autres ressources que vous souhaitez soumettre à la réglementation de conformité. Une zone de destination peut être mise à l'échelle pour s'adapter aux besoins de l'entreprise, quelle que soit sa taille.
-
Contrôles : un contrôle (parfois appelé garde-corps) est une règle de haut niveau qui assure la gouvernance continue de l'ensemble AWS de votre environnement. Elle est exprimée en langage simple. Il existe trois types de contrôles : préventif , détectif et proactif. Trois catégories de directives s'appliquent aux contrôles : obligatoires, fortement recommandés ou facultatifs. Pour plus d'informations sur les contrôles, consultezComment fonctionnent les commandes.
-
Account Factory — An Account Factory est un modèle de compte configurable qui permet de standardiser le provisionnement de nouveaux comptes avec des configurations de compte préapprouvées. AWS Control Tower propose une usine de comptes intégrée qui permet d'automatiser le flux de travail de provisionnement des comptes dans votre organisation. Pour de plus amples informations, veuillez consulter Provisionnez et gérez des comptes avec Account Factory.
-
Tableau de bord : le tableau de bord permet à votre équipe d'administrateurs centraux du cloud de surveiller en permanence votre zone de destination. Utilisez le tableau de bord pour voir les comptes provisionnés dans l'ensemble de votre entreprise, les contrôles activés pour l'application des politiques, les contrôles activés pour la détection continue des non-conformités aux politiques et les ressources non conformes organisées par comptes et unités d'organisation.
Comment AWS Control Tower interagit avec les autres AWS services
AWS Control Tower repose sur des AWS services fiables et fiables AWS Service Catalog, notamment AWS IAM Identity Center, et AWS Organizations. Pour de plus amples informations, veuillez consulter Services intégrés.
Vous pouvez intégrer AWS Control Tower à d'autres AWS services dans une solution qui vous aide à migrer vos charges de travail existantes vers AWS. Pour plus d'informations, consultez Comment tirer parti d'AWS Control Tower et CloudEndure migrer les charges de travail vers. AWS
Configuration, gouvernance et extensibilité
-
Configuration automatique des comptes : AWS Control Tower automatise le déploiement et l'inscription des comptes au moyen d'un Account Factory (ou « distributeur automatique »), conçu comme une abstraction au-dessus des produits provisionnés dans. AWS Service Catalog L'Account Factory peut créer et inscrire AWS des comptes, et automatise le processus d'application des contrôles et des politiques à ces comptes. Pour plus d'informations sur la création et le provisionnement de comptes, consultez la section Méthodes de provisionnement.
-
Gouvernance centralisée : en utilisant les fonctionnalités de AWS Organizations, AWS Control Tower met en place un cadre qui garantit une conformité et une gouvernance cohérentes dans votre environnement multi-comptes. Le AWS Organizations service fournit des fonctionnalités essentielles pour gérer un environnement multi-comptes, notamment la gouvernance et la gestion centralisées des comptes, la création de comptes à partir d' AWS Organizations API, les politiques de contrôle des services (SCP) et les politiques de contrôle des ressources (RCP).
-
Extensibilité : vous pouvez créer ou étendre votre propre environnement AWS Control Tower en travaillant directement dans AWS Organizations et depuis la console AWS Control Tower. Vous pouvez voir vos modifications reflétées dans AWS Control Tower après avoir enregistré vos organisations existantes et inscrit vos comptes existants dans AWS Control Tower. Vous pouvez mettre à jour votre zone d'atterrissage AWS Control Tower pour refléter vos modifications. Si vos charges de travail nécessitent des fonctionnalités avancées supplémentaires, vous pouvez tirer parti d'autres solutions AWS partenaires, en plus d'AWS Control Tower.
Êtes-vous un First-Time utilisateur d'AWS Control Tower ?
Si c'est la première fois que vous utilisez ce service, nous vous recommandons de lire ce qui suit :
-
Si vous avez besoin de plus d'informations sur la planification et l'organisation de votre zone d'atterrissage, consultez Planifiez la zone d'atterrissage de votre tour de contrôle AWS etAWS stratégie multi-comptes pour votre zone d'atterrissage AWS Control Tower.
-
Si vous êtes prêt à créer votre première zone de destination, veuillez consulter Démarrez avec AWS Control Tower.
-
Pour de plus amples informations sur la prévention et la détection de la dérive, veuillez consulter Détectez et corrigez les dérives dans AWS Control Tower.
-
Pour les détails de sécurité, veuillez consulter Sécurité dans la tour de contrôle AWS.
-
Pour plus d'informations sur la mise à jour de votre zone de destination et de vos comptes membres, consultezGestion des mises à jour de configuration dans AWS Control Tower.