Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Manfaat menggunakan banyak Akun AWS
Informasi ini adalah tentang manfaat menggunakan beberapa Akun AWS jika Anda mendaftar untuk AWS menggunakan Daftar untuk AWS (lanjutan) atau jika Anda mengaktifkan fitur lanjutan untuk akun Anda. Untuk membandingkan opsi pendaftaran, lihatBandingkan opsi pendaftaran.
Akun AWS membentuk batas keamanan dasar di AWS Cloud. Mereka berfungsi sebagai wadah untuk sumber daya, menyediakan lapisan isolasi kritis yang penting untuk menciptakan lingkungan yang aman dan diatur dengan baik. Untuk informasi selengkapnya, lihat Apa itu Akun AWS?.
Memisahkan sumber daya menjadi terpisah Akun AWS membantu Anda mendukung prinsip-prinsip berikut di lingkungan cloud Anda:
-
Kontrol keamanan — Aplikasi yang berbeda dapat memiliki profil keamanan yang berbeda, memerlukan kebijakan dan mekanisme kontrol yang berbeda di sekitarnya. Misalnya, jauh lebih mudah untuk berbicara dengan auditor dan dapat menunjuk ke satu Akun AWS yang menampung semua elemen beban kerja Anda yang tunduk pada Standar Keamanan Industri Kartu Pembayaran (PCI)
. -
Isol asi — An Akun AWS adalah unit perlindungan keamanan. Potensi risiko dan ancaman keamanan harus terkandung di dalam Akun AWS tanpa mempengaruhi orang lain. Mungkin ada kebutuhan keamanan yang berbeda karena tim yang berbeda atau profil keamanan yang berbeda.
-
Banyak tim — Tim yang berbeda memiliki tanggung jawab dan kebutuhan sumber daya yang berbeda. Anda dapat mencegah tim mengganggu satu sama lain dengan memindahkannya untuk terpisah Akun AWS.
-
Isolasi data — Selain mengisolasi tim, penting untuk mengisolasi penyimpanan data ke akun. Ini dapat membantu membatasi jumlah orang yang dapat mengakses dan mengelola penyimpanan data tersebut. Ini membantu menahan paparan data yang sangat pribadi dan oleh karena itu dapat membantu sesuai dengan Peraturan Perlindungan Data Umum Uni Eropa (GDPR)
. -
Proses bisnis — Unit bisnis atau produk yang berbeda mungkin memiliki tujuan dan proses yang sama sekali berbeda. Dengan beberapa Akun AWS, Anda dapat mendukung kebutuhan spesifik unit bisnis.
-
Penagihan — Akun adalah satu-satunya cara yang benar untuk memisahkan item pada tingkat penagihan. Beberapa akun membantu memisahkan item pada tingkat penagihan di seluruh unit bisnis, tim fungsional, atau pengguna individu. Anda masih bisa mendapatkan semua tagihan Anda dikonsolidasikan ke satu pembayar (menggunakan AWS Organizations dan tagihan konsolidasi) sambil memiliki item baris yang dipisahkan oleh Akun AWS.
-
Alokasi kuota — kuota AWS layanan diberlakukan secara terpisah untuk masing-masing Akun AWS. Memisahkan beban kerja menjadi yang berbeda Akun AWS mencegah mereka mengonsumsi kuota satu sama lain.
Semua rekomendasi dan prosedur yang dijelaskan dalam dokumen ini sesuai dengan Ker AWS
Well-Architected angka Kerja
Mengelola beberapa Akun AWS
Sebelum Anda mulai menambahkan beberapa akun, Anda harus mengembangkan rencana untuk mengelolanya. Untuk itu, kami sarankan Anda menggunakan AWS Organizations
AWS juga menawarkan AWS Control Tower, yang menambahkan lapisan otomatisasi AWS terkelola ke Organisasi dan secara otomatis mengintegrasikannya dengan AWS layanan lain seperti AWS CloudTrail AWS Config, CloudWatch, Amazon AWS Service Catalog,, dan lainnya. Layanan ini dapat menimbulkan biaya tambahan. Untuk informasi selengkapnya, lihat harga AWS Control Tower