Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengelola Akun Melalui AWS Organizations
AWS Organizations adalah layanan manajemen akun yang memungkinkan Anda mengkonsolidasikan beberapa AWS akun ke dalam organisasi yang Anda buat dan kelola secara terpusat. Dengan Organisasi, Anda dapat membuat akun anggota dan mengundang akun yang ada untuk bergabung dengan organisasi Anda. Anda dapat mengatur akun tersebut ke dalam grup dan melampirkan kontrol berbasis kebijakan. Untuk informasi selengkapnya, lihat Panduan Pengguna AWS Organizations.
Di AWS Control Tower, Organisasi membantu mengelola penagihan secara terpusat; mengontrol akses, kepatuhan, dan keamanan; dan berbagi sumber daya di seluruh AWS akun anggota Anda. Akun dikelompokkan ke dalam kelompok logis, yang disebut unit organisasi (OU). Untuk informasi selengkapnya tentang Organisasi, lihat Panduan AWS Organizations Pengguna .
AWS Control Tower menggunakan OU berikut:
-
Root — Wadah induk untuk semua akun dan semua OU lainnya di zona pendaratan Anda.
-
Keamanan — OU ini berisi akun arsip log, akun audit, dan sumber daya yang mereka miliki.
-
Sandbox — OU ini dibuat saat Anda mengatur zona pendaratan Anda. Itu dan OU anak lainnya di zona pendaratan Anda berisi akun anggota Anda. Ini adalah akun yang diakses pengguna akhir Anda untuk melakukan pekerjaan pada AWS sumber daya.
catatan
Anda dapat menambahkan OU tambahan di zona pendaratan melalui konsol AWS Control Tower di halaman Unit organisasi.
Pertimbangan-pertimbangan
OU yang dibuat melalui AWS Control Tower dapat memiliki kontrol yang diterapkan padanya. OU yang dibuat di luar AWS Control Tower tidak dapat, secara default. Namun, Anda dapat mendaftarkan OU tersebut. Setelah Anda mendaftarkan OU, Anda dapat menerapkan kontrol padanya dan akunnya. Untuk informasi tentang mendaftarkan OU, lihat M endaftarkan unit organisasi yang ada dengan AWS Control Tower.