View a markdown version of this page

Services AWS que vous pouvez utiliser avec AWS Organizations - AWS Organizations

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Services AWS que vous pouvez utiliser avec AWS Organizations

AWS Organizations Vous pouvez effectuer des activités de gestion de comptes à grande échelle en consolidant plusieurs comptes Comptes AWS en une seule organisation. La consolidation des comptes simplifie la façon dont vous utilisez les autres Services AWS. Vous pouvez tirer parti des services de gestion multicomptes disponibles dans AWS Organizations Select Services AWS pour effectuer des tâches sur tous les comptes membres de votre organisation.

Le tableau suivant répertorie les services Services AWS que vous pouvez utiliser et AWS Organizations les avantages de l'utilisation de chaque service à l'échelle de l'organisation.

Accès sécurisé  : vous pouvez activer un AWS service compatible pour effectuer des opérations Comptes AWS dans l'ensemble de votre organisation. Pour de plus amples informations, veuillez consulter Utilisation AWS Organizations avec d'autres Services AWS.

Administrateur délégué pour Services AWS : un AWS service compatible peut enregistrer un compte AWS membre dans l'organisation en tant qu'administrateur pour les comptes de l'organisation dans ce service. Pour de plus amples informations, veuillez consulter Administrateur délégué pour Services AWS ce travail avec les Organizations.

AWS service Avantages de l'utilisation avec AWS Organizations Prise en charge de l'accès approuvé Prise en charge de l'administrateur délégué

Gestion de compte AWS

Gérez les détails et les métadonnées de tous les Comptes AWS éléments de votre organisation.

Gérez les détails du compte, les contacts alternatifs et les régions pour tous les Comptes AWS membres de votre organisation.

Oui

En savoir plus

Oui

En savoir plus

AWS Transform MGN

AWS Transform MGN permet aux entreprises de migrer et de migrer vers AWS un grand nombre de serveurs physiques, virtuels ou cloud sans problèmes de compatibilité, sans interruption des performances ou de longues périodes de coupure.

Vous pouvez gérer des migrations à grande échelle sur plusieurs comptes.

Oui

En savoir plus

Oui

En savoir plus

AWS Artifact

Téléchargez les rapports AWS de conformité en matière de sécurité tels que les rapports ISO et PCI.

Vous pouvez accepter des accords pour tous les comptes de votre organisation.

Oui

En savoir plus

Non

AWS Audit Manager

Automatisez la collecte continue de preuves pour vous aider à auditer votre utilisation des services cloud.

Auditez en permanence votre AWS utilisation sur les différents comptes de votre organisation afin de simplifier la façon dont vous évaluez les risques et la conformité.

Oui

En savoir plus

Oui

En savoir plus

AWS Backup

Gérez et surveillez les sauvegardes sur tous les comptes de votre organisation.

Vous pouvez configurer et gérer des plans de sauvegarde pour l'ensemble de votre organisation ou pour des groupes de comptes dans vos unités d'organisation (UO). Vous pouvez surveiller de manière centralisée les sauvegardes de tous vos comptes.

Oui

En savoir plus

Oui

En savoir plus

AWS Billing and Cost Management

Fournit une vue d'ensemble de vos données de gestion financière AWS dans le cloud et vous aide à prendre des décisions plus rapides et plus éclairées.

Permet aux données de répartition des coûts fractionnés de récupérer AWS Organizations des informations, le cas échéant, et de collecter des données de télémétrie pour les services de données de répartition des coûts fractionnés que vous avez choisis.

Pour plus d'informations, voir Qu'est-ce que c'est AWS Billing and Cost Management ? dans le guide de l'utilisateur de la facturation et de la gestion des coûts.

Oui

En savoir plus

Non

AWS CloudFormation StackSets

Créez, mettez à jour ou supprimez des piles dans plusieurs comptes et régions en une seule opération.

Un utilisateur dans le compte de gestion ou un compte administrateur délégué peut créer un jeu de piles avec des autorisations gérées par service qui déploie des instances de piles sur des comptes de votre organisation.

Oui

En savoir plus

Oui

En savoir plus

AWS CloudTrail

Assurez la gouvernance, la conformité, ainsi que l'audit opérationnel et des risques de votre compte.

Un utilisateur disposant d'un compte de gestion ou d'administrateur délégué peut créer un suivi d'organisation ou un magasin de données d'événements qui journalise tous les événements de tous les comptes d'une organisation.

Oui

En savoir plus

Oui

En savoir plus

Amazon CloudWatch

Surveillez vos AWS ressources et les applications que vous utilisez AWS en temps réel. Vous pouvez les utiliser CloudWatch pour collecter et suivre des métriques, qui sont des variables que vous pouvez mesurer pour vos ressources et vos applications.

L'intégration aux organisations présente deux avantages : CloudWatch Tout d'abord, grâce à l'intégration CloudWatch à Organizations, vous pouvez découvrir et comprendre l'état de la configuration télémétrique de vos AWS ressources à partir d'une vue centrale sur la CloudWatch console.

Ensuite, lorsque vous pouvez utiliser Network Flow Monitor CloudWatch pour obtenir une visibilité sur les mesures de performance du réseau, en l'intégrant à Organizations, vous pouvez consulter les informations de performance réseau pour les ressources de plusieurs comptes au lieu d'un seul compte.

Oui

En savoir plus

Oui

En savoir plus

Optimiseur de calcul AWS

Obtenez des recommandations d'optimisation du AWS calcul.

Vous pouvez analyser toutes les ressources qui se trouvent dans les comptes de votre organisation pour obtenir des recommandations d'optimisation.

Pour de plus amples informations, consultez Comptes pris en charge par Compute Optimizer dans le Guide de l'utilisateur Optimiseur de calcul AWS .

Oui

En savoir plus

Oui

En savoir plus

AWS Config

Évaluez et auditez les configurations de vos ressources AWS .

Vous pouvez obtenir une vue à l'échelle de l'organisation de votre état de conformité. Vous pouvez également utiliser les opérations d'AWS Config API pour gérer les AWS Config règles et les packs de conformité Comptes AWS dans l'ensemble de votre organisation.

Vous pouvez utiliser un compte d'administrateur délégué pour agréger les données de configuration des ressources et de conformité de tous les comptes membres d'une organisation dans AWS Organizations. Pour de plus amples informations, consultez Enregistrer un administrateur délégué dans le Guide du développeur AWS Config .

Oui

En savoir plus

Oui

En savoir plus :

Règles de configuration

Packs de conformité

Multi-account agrégation de données multirégionales

AWS Control Tower

Configurez et gérez un environnement AWS multi-compte conforme et sécurisé.

Vous pouvez configurer une zone d'atterrissage, un environnement multi-comptes pour toutes vos AWS ressources. Cet environnement inclut une organisation et des entités d'organisation. Vous pouvez utiliser cet environnement pour appliquer les réglementations de conformité à tous vos Comptes AWS.

Pour plus d'informations, consultez Comment AWS Control Tower fonctionne et Gestion des comptes via AWS Organizations dans le Guide de l'utilisateur AWS Control Tower .

Oui

En savoir plus

Non

Hub d'optimisation des coûts AWS

Recueillez des recommandations de coûts pour tous les produits AWS d'optimisation.

Vous pouvez facilement identifier, filtrer et agréger les recommandations d'optimisation des AWS coûts sur l'ensemble de vos comptes AWS Organizations membres et de vos AWS régions.

Pour plus d'informations, consultez Cost Optimization Hub dans le guide de l'utilisateur du Cost Optimization Hub.

Oui

En savoir plus

Oui

En savoir plus

Amazon Detective

Générez des visualisations à partir de vos données de journal afin d'analyser, d'examiner et d'identifier rapidement la cause racine des résultats de sécurité ou des activités suspectes.

Vous pouvez intégrer Amazon Detective AWS Organizations à pour vous assurer que votre graphique de comportement de Detective fournit une visibilité sur l'activité de tous les comptes de votre organisation.

Oui

En savoir plus

Oui

En savoir plus

Le DevOps gourou d'Amazon

Analysez les données opérationnelles, ainsi que les métriques et les événements de l'application afin d'identifier les comportements qui s'écartent des modèles de fonctionnement normaux. Les utilisateurs sont avertis lorsque DevOps Guru détecte un problème ou un risque opérationnel.

Vous pouvez intégrer AWS Organizations pour gérer les informations provenant de tous les comptes de l'ensemble de votre organisation. Vous pouvez déléguer un administrateur pour afficher, trier et filtrer les informations de tous les comptes afin d'obtenir l'état de toutes les applications contrôlées à l'échelle de l'organisation.

Oui

En savoir plus

Oui

En savoir plus

AWS Directory Service

Configurez et exécutez des annuaires dans le AWS cloud ou connectez vos AWS ressources à un répertoire Microsoft Active Directory existant sur site.

Vous pouvez l'intégrer AWS Organizations pour Directory Service un partage d'annuaire fluide entre plusieurs comptes et n'importe quel VPC d'une région.

Oui

En savoir plus

Non

Amazon EventBridge

Surveillez vos AWS ressources et les applications que vous utilisez AWS en temps réel.

Vous pouvez activer le partage de tous les EventBridge événements Amazon, anciennement Amazon CloudWatch Events, sur tous les comptes de votre organisation.

Pour plus d'informations, consultez la section Envoyer et recevoir des EventBridge événements Amazon entre les deux Comptes AWS dans le Guide de EventBridge l'utilisateur Amazon.

Non

Non

Amazon Elastic Compute Cloud

Amazon VPC IP Address Manager (IPAM) fournit une capacité informatique évolutive à la demande dans le AWS cloud.

Permettez à l'administrateur des organisations de créer un rapport sur la configuration existante pour les comptes de son organisation lors de l'utilisation de la fonctionnalité de politiques déclaratives.

Oui

En savoir plus

Non

Gestionnaire de capacités EC2

EC2 Capacity Manager s'est agrégé pour visualiser, analyser et gérer votre utilisation des capacités sur EC2 On-Demand, Spot et Capacity Reservations.

L'utilisation d'EC2 Capacity Manager avec AWS l'intégration organisationnelle vous permet de visualiser, d'analyser et de gérer l'utilisation des capacités dans l'ensemble de votre organisation.

Oui

En savoir plus

Oui

En savoir plus

Amazon Elastic Kubernetes Service

Le tableau de bord Amazon EKS fournit une visibilité et une gestion agrégées des clusters Kubernetes dans le cloud. AWS

Permettez à l'administrateur des organisations d'afficher les données de tableau de bord consolidées concernant les ressources du cluster, y compris la distribution des versions, l'état de santé et les exigences de mise à niveau au sein de leur organisation.

Oui

En savoir plus

Oui

En savoir plus

AWS Firewall Manager

Configurez et gérez de façon centrale les règles de pare-feu pour les applications web sur l'ensemble de vos comptes et applications.

Vous pouvez configurer et gérer les AWS WAF règles de manière centralisée pour tous les comptes de votre organisation.

Oui

En savoir plus

Oui

En savoir plus

Amazon GuardDuty

GuardDuty est un service de surveillance continue de la sécurité qui analyse et traite les informations provenant de diverses sources de données. Il utilise des flux d'intelligence de menaces et le machine learning pour identifier toute activité inattendue et potentiellement non autorisée et malveillante au sein de votre environnement AWS .

Vous pouvez désigner un compte membre GuardDuty pour consulter et gérer tous les comptes de votre organisation. L'ajout de comptes membres active GuardDuty automatiquement ces comptes dans la liste sélectionnée Région AWS. Vous pouvez également automatiser GuardDuty l'activation des nouveaux comptes ajoutés à votre organisation.

Pour plus d'informations, consultez GuardDuty la section Organisations dans le guide de GuardDuty l'utilisateur Amazon.

Oui

En savoir plus

Oui

En savoir plus

AWS Health

Bénéficiez d'une visibilité sur les événements susceptibles d'affecter les performances de vos ressources ou les problèmes de disponibilité pour Services AWS.

Vous pouvez regrouper AWS Health les événements entre les différents comptes de votre organisation.

Oui

En savoir plus

Oui

En savoir plus

Gestion des identités et des accès AWS

Contrôlez l'accès aux AWS ressources en toute sécurité.

Vous pouvez utiliser les données sur les services consultés en dernier dans IAM pour vous aider à mieux comprendre les activités AWS au sein de votre organisation. Vous pouvez utiliser ces données pour créer et mettre à jour les politiques de contrôle des services (SCP) qui limitent l'accès uniquement aux services AWS utilisés par les comptes de votre organisation.

Pour obtenir un exemple, consultez Utilisation des données pour affiner les autorisations d'une unité d'organisation dans le Guide de l'utilisateur IAM.

La gestion des accès root IAM vous permet de gérer de manière centralisée les informations d'identification des utilisateurs root et d'effectuer des tâches privilégiées sur les comptes des membres.

Oui

En savoir plus

Oui

En savoir plus

IAM Access Analyzer

Analysez les politiques basées sur les ressources dans votre AWS environnement pour identifier les politiques qui accordent l'accès à un principal en dehors de votre zone de confiance.

Vous pouvez désigner un compte membre comme administrateur pour IAM Access Analyzer.

Pour de plus amples informations, consultez Activation d'Access Analyzer dans le Guide de l'utilisateur IAM.

Oui

En savoir plus

Oui

En savoir plus

Amazon Inspector

Analysez automatiquement vos AWS charges de travail pour détecter les vulnérabilités afin de découvrir les instances Amazon EC2 et les images de conteneurs qui se trouvent dans Amazon ECR pour détecter les vulnérabilités logicielles et toute exposition involontaire au réseau.

Déléguez un administrateur pour activer ou désactiver les analyses des comptes membres, afficher les données de résultats agrégées de l'ensemble de l'organisation, créer et gérer les règles de suppression.

Pour plus d'informations, consultez Gestion de plusieurs comptes avec AWS Organizations dans le Guide de l'utilisateur Amazon Inspector.

Oui

En savoir plus

Oui

En savoir plus

AWS License Manager

Simplifiez le processus d'apport de licences de logiciels dans le cloud.

Vous pouvez autoriser la découverte entre compte de ressources de calcul dans l'ensemble de votre organisation.

Oui

En savoir plus

Oui

En savoir plus

Amazon Macie

Découvre et classe votre contenu métier stratégique à l'aide du Machine Learning pour vous aider à répondre aux exigences en matière de sécurité des données et de confidentialité. Il évalue en permanence votre contenu stocké dans Amazon S3 et vous informe des problèmes potentiels.

Vous pouvez configurer Amazon Macie pour tous les comptes de votre organisation afin d'obtenir une vue consolidée de toutes vos données dans Amazon S3, sur tous les comptes d'un compte administrateur Macie désigné. Vous pouvez configurer Macie de manière à protéger automatiquement les ressources des nouveaux comptes au fur et à mesure que votre organisation se développe. Vous êtes averti du besoin de corriger les erreurs de configuration de politique dans les compartiments S3 pour l'ensemble de votre organisation.

Oui

En savoir plus

Oui

En savoir plus

AWS Managed Services (AMS) Self-Service Rapports (SSR)

Collecte des données provenant de divers AWS services natifs et donne accès à des rapports sur les principales offres AMS. SSR fournit les informations que vous pouvez utiliser pour soutenir les opérations, la gestion de la configuration, la gestion des actifs, la gestion de la sécurité et la conformité.

Vous pouvez activer le SSR agrégé, une fonctionnalité qui permet aux clients de consulter les Self-service rapports consolidés de votre organisation via votre compte de gestion ou un compte d'administrateur délégué.

Oui

En savoir plus

Oui

En savoir plus

AWS Marketplace

Un catalogue numérique compilé qui permet de trouver, acheter, déployer et gérer des logiciels, des données et des services tiers dont vous avez besoin pour créer des solutions personnalisées et pour exercer vos activités.

Vous pouvez partager les licences pour vos AWS Marketplace abonnements et vos achats entre les comptes de votre organisation.

Oui

En savoir plus

Non

AWS Marketplace Place de marché privée

Vous fournit un large catalogue de produits disponibles en AWS Marketplace, ainsi qu'un contrôle précis de ces produits.

Vous permet de créer plusieurs expériences de marché privées associées à l'ensemble de votre organisation, à une ou plusieurs unités d'organisation ou à un ou plusieurs comptes de votre organisation, chacun proposant son propre ensemble de produits approuvés. Vos AWS administrateurs peuvent également appliquer la marque de l'entreprise à chaque expérience de marché privée avec le logo, le message et la palette de couleurs de votre entreprise ou de votre équipe.

Oui

En savoir plus

Oui

En savoir plus

AWS Marketplace tableau de bord contenant des informations sur

Vous permet de consulter les contrats et les données d'analyse des coûts pour tous vos AWS Marketplace achats sur les AWS comptes de votre organisation.

AWS Marketplace Le tableau de bord des informations sur les achats écoute les changements de l'organisation, tels qu'un compte rejoignant l'organisation, et regroupe les données relatives aux accords correspondants afin de créer ses tableaux de bord.

Oui

En savoir plus

Oui

En savoir plus

AWS Network Manager

Vous permet de gérer de manière centralisée votre réseau central AWS Cloud WAN et votre réseau AWS Transit Gateway entre les AWS comptes, les régions et les sites locaux.

Vous pouvez gérer et surveiller de manière centralisée vos réseaux mondiaux à l'aide de passerelles de transit et de leurs ressources associées sur plusieurs AWS comptes au sein de votre organisation.

Oui

En savoir plus

Oui

En savoir plus

Amazon Q Developer

Amazon Q Developer est un assistant conversationnel génératif alimenté par l'IA qui peut vous aider à comprendre, créer, étendre et exploiter AWS des applications.

La version d'abonnement payante d'Amazon Q Developer nécessite l'intégration des organisations.

Oui

En savoir plus

Non

AWS Resilience Hub

Validez et améliorez en permanence la résilience des applications en suivant vos objectifs de temps de restauration (RTO) et vos objectifs de point de restauration (RPO).

Gérez la résilience de l'entreprise de manière centralisée à partir d'un compte administrateur délégué unique. Vous bénéficiez d'une visibilité à l'échelle de l'organisation sur la posture de résilience et de tableaux de bord agrégés sur les comptes des membres sans vous connecter à des comptes individuels.

Oui

Activez un accès sécurisé

Oui

Activer un administrateur délégué

AWS Resource Access Manager

Partagez AWS les ressources spécifiques que vous possédez avec d'autres comptes.

Vous pouvez partager des ressources au sein de votre organisation sans avoir à échanger des invitations supplémentaires. Les ressources que vous pouvez partager incluent des règles de résolveur Route 53, des réservations de capacité à la demande, etc.

Pour plus d'informations sur le partage des réservations de capacité, consultez le guide de l'utilisateur Amazon EC2 ou le guide de l'utilisateur Amazon EC2.

Pour obtenir la liste des ressources partageables, consultez Ressources partageables dans le Guide de l'utilisateur AWS RAM .

Oui

En savoir plus

Non

AWS Resource Explorer

Explorez vos ressources à l'aide d'une expérience semblable à celle d'un moteur de recherche Internet.

Activez la recherche multi-comptes.

Oui

En savoir plus

Oui

En savoir plus

AWS Security Hub CSPM

Consultez votre état de sécurité AWS et vérifiez votre environnement par rapport aux normes et aux meilleures pratiques du secteur de la sécurité.

Vous pouvez activer automatiquement Security Hub CSPM pour tous les comptes de votre organisation, y compris les nouveaux comptes au fur et à mesure de leur ajout. Cela augmente la couverture des contrôles et des résultats du Security Hub CSPM, ce qui fournit une image plus précise de votre posture de sécurité globale.

Oui

En savoir plus

Oui

En savoir plus

Amazon S3 Storage Lens

Obtenez une visibilité de vos métriques d'utilisation et d'activité de stockage Amazon S3 avec des recommandations pratiques pour optimiser le stockage.

Configurez Amazon S3 Storage Lens pour obtenir une visibilité accrue des tendances d'utilisation et d'activité de stockage Amazon S3, ainsi que des recommandations pour tous les comptes membres de votre organisation.

Oui

En savoir plus

Oui

En savoir plus

AWS Réponse aux incidents de sécurité

AWS service de sécurité qui fournit une assistance 24/7 en temps réel et assistée par l'homme pour aider les clients à réagir rapidement aux incidents de cybersécurité tels que le vol d'informations d'identification et les attaques de rançongiciels.

Couverture de sécurité pour l'ensemble de l'organisation.

Oui

En savoir plus

Oui

En savoir plus

Amazon Security Lake

Amazon Security Lake centralise les données de sécurité provenant de sources cloud, sur site et personnalisées dans un lac de données qui est stocké dans votre compte.

Créez un lac de données qui collecte les journaux et les événements de l'ensemble de vos comptes.

Oui

En savoir plus

Oui

En savoir plus

AWS Service Catalog

Créez et gérez des catalogues des services informatiques dont l'utilisation est approuvée sur AWS.

Vous pouvez partager des portefeuilles et copier des produits sur des comptes plus facilement, sans partager des ID de portefeuilles.

Oui

En savoir plus

Oui

En savoir plus

Service Quotas

Affichez et gérez vos quotas de service, également appelés limites, à partir d'un emplacement centralisé.

Vous pouvez créer un modèle de demande de quotas pour demander automatiquement une augmentation des quotas lorsque les comptes de votre organisation sont créés.

Oui

En savoir plus

Non

AWS IAM Identity Center

Fournissez un accès d'authentification unique pour l'ensemble de vos comptes et de vos applications cloud.

Les utilisateurs peuvent se connecter au portail AWS d'accès à l'aide de leurs informations d'identification professionnelles et accéder aux ressources sur leur compte de gestion ou leurs comptes de membres.

Oui

En savoir plus

Oui

En savoir plus

AWS Systems Manager

Améliorez la visibilité et le contrôle de vos AWS ressources.

Vous pouvez synchroniser les données opérationnelles de l'ensemble de votre organisation Comptes AWS à l'aide de Systems Manager Explorer.

Vous pouvez gérer les modèles, approbations et rapports de changement pour tous les comptes membres de votre organisation à partir d'un compte d'administrateur délégué à l'aide de Systems Manager Change Manager.

Oui

En savoir plus

Oui

En savoir plus

Notifications des utilisateurs AWS

Un emplacement central pour vos AWS notifications.

Vous pouvez configurer et consulter les notifications de manière centralisée pour tous les comptes de votre organisation.

Oui

En savoir plus

Oui

En savoir plus

Stratégies de balises

Utilisez des balises standardisées dans toutes les ressources des comptes de votre organisation.

Vous pouvez créer des politiques de balises pour définir les règles de balisage de ressources et types de ressources spécifiques et les attacher à des unités d'organisation et des comptes afin de contraindre l'application de ces règles.

Oui

En savoir plus

Non

AWS Trusted Advisor

Trusted Advisor inspecte votre AWS environnement et formule des recommandations lorsque des opportunités se présentent pour réaliser des économies, améliorer la disponibilité et les performances du système ou contribuer à combler les failles de sécurité.

Effectuez Trusted Advisor des vérifications pour tous les Comptes AWS membres de votre organisation.

Oui

En savoir plus

Oui

En savoir plus

AWS Well-Architected Tool

Il vous AWS Well-Architected Tool permet de documenter l'état de vos charges de travail et de les comparer aux meilleures pratiques AWS architecturales les plus récentes.

Permet aux clients AWS WA Tool et aux organisations de simplifier le processus de partage des AWS WA Tool ressources avec les autres membres de leur organisation.

Oui

En savoir plus

Non

Amazon VPC IP Address Manager (IPAM)

L'IPAM est une fonctionnalité VPC qui vous permet de planifier, de suivre et de surveiller plus facilement les adresses IP de vos AWS charges de travail.

Contrôlez l'utilisation des adresses IP à l'échelle de votre organisation et partagez des groupes d'adresses IP entre les comptes membres.

Oui

En savoir plus

Oui

En savoir plus

Analyseur d'accessibilité Amazon VPC

Reachability Analyzer est un outil d'analyse de configuration qui vous permet d'effectuer des tests de connectivité entre une ressource source et une ressource de destination dans vos clouds privés virtuels (VPC).

Tracez les chemins entre les comptes de vos organisations.

Oui

En savoir plus

Oui

En savoir plus