Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Qu'est-ce que AWS Organizations?
Gérez votre environnement de manière centralisée au fur et à mesure que vous adaptez vos AWS ressources
AWS Organizations vous aide à gérer et à gouverner de manière centralisée votre environnement au fur et à mesure que vous développez et faites évoluer vos AWS ressources. Grâce à Organisations, vous pouvez créer des comptes et allouer des ressources, regrouper des comptes pour organiser vos flux de travail, appliquer des politiques de gouvernance et simplifier la facturation en utilisant un seul mode de paiement pour tous vos comptes.
Organizations est intégré à d'autres comptes Services AWS afin que vous puissiez définir des configurations centrales, des mécanismes de sécurité, des exigences d'audit et le partage des ressources entre les comptes de votre organisation. Pour de plus amples informations, veuillez consulter Utilisation AWS Organizations avec d'autres Services AWS.
Le schéma suivant montre une explication détaillée de la façon dont vous pouvez utiliser AWS Organizations :
Ajouter des comptes
Comptes de groupe
Appliquer les politiques
Activer Services AWS
Rubriques
Caractéristiques pour AWS Organizations
AWS Organizations propose les fonctionnalités suivantes :
- Gérez votre Comptes AWS
-
Comptes AWS sont des limites naturelles pour les autorisations, la sécurité, les coûts et les charges de travail. L'utilisation d'un environnement multi-comptes est une bonne pratique recommandée lors de la mise à l'échelle de votre environnement cloud. Vous pouvez simplifier la création de comptes en créant de nouveaux comptes par programmation à l'aide des AWS Command Line Interface (AWS CLI), des SDK ou des API, et en fournissant de manière centralisée les ressources recommandées et les autorisations à ces comptes. AWS CloudFormation StackSets
- Définissez et gérez votre organisation
-
Lorsque vous créez de nouveaux comptes, vous pouvez les regrouper en unités organisationnelles (UO) ou en groupes de comptes destinés à une application ou à un service unique. Appliquez des politiques de balises pour classer ou suivre les ressources de votre organisation, et offrez un contrôle d'accès basé sur les attributs pour les utilisateurs ou les applications. En outre, vous pouvez déléguer la responsabilité des comptes pris en charge Services AWS afin que les utilisateurs puissent les gérer au nom de votre organisation.
- Sécurisez et surveillez vos comptes
-
Vous pouvez fournir des outils et des accès de manière centralisée à votre équipe de sécurité afin qu'elle puisse gérer les besoins de sécurité au nom de l'organisation. Par exemple, vous pouvez fournir un accès sécurisé en lecture seule à tous les comptes, détecter et atténuer les menaces avec Amazon GuardDuty, examiner les accès involontaires aux ressources avec IAM Access Analyzer et sécuriser les données sensibles avec Amazon Macie. https://docs.aws.amazon.com/macie/latest/user/what-is-macie.html
- Contrôlez les accès et les autorisations
-
Configurez AWS IAM Identity Center pour fournir un accès Comptes AWS et des ressources à votre Active Directory, et personnalisez les autorisations en fonction de rôles professionnels distincts. Vous pouvez également appliquer des politiques d'organisation aux utilisateurs, aux comptes ou aux unités d'organisation. Par exemple, les politiques de contrôle des services (SCP) vous permettent de contrôler l'accès aux AWS ressources, aux services et aux régions au sein de votre organisation. Les politiques de contrôle des ressources (RCP) vous permettent de prévenir de manière centralisée l'utilisation involontaire de vos AWS ressources. Les politiques relatives aux applications de chat vous permettent de contrôler l'accès aux comptes de votre organisation à partir d'applications de chat telles que Slack et Microsoft Teams.
- Partagez des ressources sur plusieurs comptes
-
Vous pouvez partager AWS des ressources au sein de votre organisation en utilisant AWS Resource Access Manager (AWS RAM). Par exemple, vous pouvez créer vos sous-réseaux Amazon Virtual Private Cloud (Amazon VPC) une seule fois et les partager au sein de votre organisation. Vous pouvez également accepter des licences logicielles de manière centralisée et partager un catalogue de services informatiques et de produits personnalisés sur plusieurs comptes avec AWS Service Catalog. AWS License Manager
- Auditez votre environnement pour en vérifier la conformité
-
Vous pouvez AWS CloudTrail l'activer sur plusieurs comptes, ce qui crée un journal de toutes les activités de votre environnement cloud qui ne peuvent pas être désactivées ou modifiées par les comptes membres. En outre, vous pouvez définir des politiques pour appliquer les sauvegardes à la cadence que vous avez spécifiée AWS Backup, ou définir les paramètres de configuration recommandés pour les ressources sur tous les comptes et Régions AWS avec AWS Config.
- Gestion centralisée de la facturation et des coûts
-
Les organisations vous fournissent une facture consolidée unique. En outre, vous pouvez consulter l'utilisation des ressources sur l'ensemble des comptes AWS Cost Explorer, suivre les coûts d'utilisation et optimiser votre utilisation des ressources de calcul Optimiseur de calcul AWS.
Cas d'utilisation pour AWS Organizations
Voici quelques cas d'utilisation pour AWS Organizations :
- Automatisez la création Comptes AWS et la catégorisation des charges de travail
-
Vous pouvez automatiser la création de nouvelles charges de travail Comptes AWS pour lancer rapidement de nouvelles charges de travail. Ajoutez les comptes à des groupes définis par l'utilisateur pour une application instantanée de la politique de sécurité, des déploiements d'infrastructures sans contact et des audits. Créez des groupes distincts pour classer les comptes de développement et de production et utilisez-les AWS CloudFormation StackSets pour fournir des services et des autorisations à chaque groupe.
- Définir et appliquer des politiques d'audit et de conformité
-
Vous pouvez appliquer des politiques de contrôle des services (SCP) pour vous assurer que vos utilisateurs n'effectuent que les actions qui répondent à vos exigences de sécurité et de conformité. Créez un journal central de toutes les actions effectuées dans votre organisation à l'aide de AWS CloudTrail. Consultez et appliquez les configurations de ressources standard pour l'ensemble des comptes et Régions AWS des utilisations AWS Config. Appliquez automatiquement des sauvegardes régulières à l'aide de AWS Backup. Utilisez-le AWS Control Tower pour appliquer des règles de gouvernance prédéfinies pour la sécurité, les opérations et la conformité de vos charges de AWS travail.
- Fournissez des outils et des accès à vos équipes de sécurité tout en encourageant le développement
-
Créez un groupe de sécurité et donnez-lui un accès en lecture seule à toutes vos ressources afin d'identifier et d'atténuer les problèmes de sécurité. Vous pouvez autoriser ce groupe à gérer Amazon GuardDuty afin qu'il puisse surveiller activement et atténuer les menaces qui pèsent sur vos charges de travail, et IAM Access Analyzer à identifier rapidement les accès involontaires à vos ressources.
- Partagez des ressources communes entre les comptes
-
Les organisations vous permettent de partager facilement des ressources centrales critiques entre vos comptes. Par exemple, vous pouvez partager votre central AWS Directory Service for Microsoft Active Directory afin que les applications puissent accéder à votre banque d'identités centrale.
- Partagez les ressources centrales essentielles entre vos comptes
-
Partagez-le AWS Directory Service for Microsoft Active Directory en tant que magasin d'identité central pour vos applications. Utilisez-le AWS Service Catalog pour partager des services informatiques sur des comptes désignés afin que les utilisateurs puissent rapidement découvrir et déployer des services approuvés. Assurez-vous que les ressources d'application sont créées sur vos sous-réseaux Amazon Virtual Private Cloud (Amazon VPC) en les définissant une seule fois de manière centralisée et en les partageant au sein de votre organisation à l'aide de AWS Resource Access Manager ()AWS RAM.