View a markdown version of this page

Apa itu Menara Kontrol AWS? - Menara Kontrol AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Apa itu Menara Kontrol AWS?

AWS Control Tower menawarkan cara mudah untuk mengatur dan mengatur lingkungan AWS multi-akun, mengikuti praktik terbaik preskriptif. AWS Control Tower mengatur kemampuan beberapa AWS layanan lain, termasuk,, dan AWS Organizations AWS Service Catalog AWS IAM Identity Center, untuk membangun zona pendaratan dalam waktu kurang dari satu jam. Sumber daya diatur dan dikelola atas nama Anda.

Orkestrasi AWS Control Tower memperluas kemampuan. AWS Organizations Untuk membantu menjaga organisasi dan akun Anda dari penyimp angan, yang merupakan perbedaan dari praktik terbaik, AWS Control Tower menerapkan kontrol (kadang-kadang disebut pagar pembatas). Misalnya, Anda dapat menggunakan kontrol untuk membantu memastikan bahwa log keamanan dan izin akses lintas akun yang diperlukan dibuat, dan tidak diubah.

Jika Anda menghosting lebih dari segelintir akun, ada baiknya memiliki lapisan orkestrasi yang memfasilitasi penyebaran akun dan tata kelola akun. Anda dapat mengadopsi AWS Control Tower sebagai cara utama untuk menyediakan akun dan infrastruktur. Dengan AWS Control Tower, Anda dapat lebih mudah mematuhi standar perusahaan, memenuhi persyaratan peraturan, dan mengikuti praktik terbaik.

AWS Control Tower memungkinkan pengguna akhir di tim terdistribusi Anda untuk menyediakan AWS akun baru dengan cepat, melalui templat akun yang dapat dikonfigurasi di Account Factory. Sementara itu, administrator cloud pusat Anda dapat memantau bahwa semua akun selaras dengan kebijakan kepatuhan yang ditetapkan di seluruh perusahaan.

Singkatnya, AWS Control Tower menawarkan cara termudah untuk mengatur dan mengatur AWS lingkungan multi-akun yang aman, patuh, berdasarkan praktik terbaik yang ditetapkan dengan bekerja dengan ribuan perusahaan. Untuk informasi selengkapnya tentang bekerja dengan AWS Control Tower dan praktik terbaik yang diuraikan dalam strategi AWS multi-akun, lihatAWS strategi multi-akun: Panduan praktik terbaik.

Fitur

AWS Control Tower memiliki fitur berikut:

  • Zona pendaratan — Zona pendaratan adalah lingkungan multi-akun yang dirancang dengan baik yang didasarkan pada praktik terbaik keamanan dan kepatuhan. Ini adalah wadah di seluruh perusahaan yang menampung semua unit organisasi (OU), akun, pengguna, dan sumber daya lain yang Anda inginkan tunduk pada peraturan kepatuhan. Zona pendaratan dapat diskalakan agar sesuai dengan kebutuhan perusahaan dari berbagai ukuran.

  • Kontrol (kadang-kadang disebut pagar pembatas) adalah aturan tingkat tinggi yang menyediakan tata kelola berkelanjutan untuk lingkungan Anda secara keseluruhan AWS . Ini diungkapkan dalam bahasa sederhana. Ada tiga jenis kontrol: preven tif, detektif, dan proaktif. Tiga kategori panduan berlaku untuk kontrol: wajib, sangat direkomendasikan, atau elektif. Untuk informasi selengkapnya tentang kontrol, lihatBagaimana kontrol bekerja.

  • Pabrik Akun — Pabrik Akun adalah template akun yang dapat dikonfigurasi yang membantu standarisasi penyediaan akun baru dengan konfigurasi akun yang telah disetujui sebelumnya. AWS Control Tower menawarkan Account Factory bawaan yang membantu mengotomatiskan alur kerja penyediaan akun di organisasi Anda. Untuk informasi selengkapnya, lihat Menyediakan dan mengelola akun dengan Account Factory.

  • Dasbor — Dasbor menawarkan pengawasan berkelanjutan atas zona pendaratan Anda kepada tim administrator cloud pusat Anda. Gunakan dasbor untuk melihat akun yang disediakan di seluruh perusahaan Anda, kontrol yang diaktifkan untuk penegakan kebijakan, kontrol yang diaktifkan untuk deteksi terus-menerus ketidaksesuaian kebijakan, dan sumber daya yang tidak sesuai yang diatur oleh akun dan OU.

AWS Control Tower dibangun di atas AWS layanan tepercaya dan andal termasuk AWS Service Catalog, AWS IAM Identity Center, dan AWS Organizations. Untuk informasi selengkapnya, lihat Layanan terintegrasi.

Anda dapat menggabungkan AWS Control Tower dengan AWS layanan lain ke dalam solusi yang membantu Anda memigrasikan beban kerja yang ada ke AWS. Untuk informasi selengkapnya, lihat Cara memanfaatkan AWS Control Tower dan memigr CloudEndure asikan beban kerja ke AWS.

Konfigurasi, Tata Kelola, dan Ekstensibilitas
  • Konfigurasi akun otomatis: AWS Control Tower mengotomatiskan penyebaran dan pendaftaran akun melalui Pabrik Akun (atau “mesin penjual otomatis”), yang dibangun sebagai abstraksi di atas produk yang disediakan di. AWS Service Catalog Pabrik Akun dapat membuat dan mendaftarkan AWS akun, dan mengotomatiskan proses penerapan kontrol dan kebijakan ke akun tersebut. Untuk informasi selengkapnya tentang membuat dan menyediakan akun, lihat Metode penyediaan.

  • Tata kelola terpusat: Dengan menggunakan kemampuan AWS Organizations, AWS Control Tower menyiapkan kerangka kerja yang memastikan kepatuhan dan tata kelola yang konsisten di seluruh lingkungan multi-akun Anda. AWS Organizations Layanan ini menyediakan kemampuan penting untuk mengelola lingkungan multi-akun, termasuk tata kelola pusat dan manajemen akun, pembuatan akun dari AWS Organizations API, kebijakan kontrol layanan (SCP), dan kebijakan kontrol sumber daya (RCP).

  • Ekstensibilitas: Anda dapat membangun atau memperluas lingkungan AWS Control Tower Anda sendiri dengan bekerja langsung di AWS Organizations, serta di konsol AWS Control Tower. Anda dapat melihat perubahan yang tercermin di AWS Control Tower setelah mendaftarkan organisasi yang ada dan mendaftarkan akun yang ada ke AWS Control Tower. Anda dapat memperbarui zona pendaratan AWS Control Tower untuk mencerminkan perubahan Anda. Jika beban kerja Anda memerlukan kemampuan lanjutan lebih lanjut, Anda dapat memanfaatkan solusi AWS mitra lainnya bersama dengan AWS Control Tower.

Apakah Anda First-Time Pengguna Menara Kontrol AWS?

Jika Anda pertama kali menggunakan layanan ini, kami sarankan Anda membaca yang berikut ini:

  1. Jika Anda memerlukan informasi lebih lanjut tentang cara merencanakan dan mengatur zona pendaratan Anda, lihat Merencanakan zona pendaratan AWS Control Tower danAWS strategi multi-akun untuk zona pendaratan AWS Control Tower Anda.

  2. Jika Anda siap untuk membuat zona pendaratan pertama Anda, lihatMemulai dengan AWS Control Tower.

  3. Untuk informasi tentang deteksi dan pencegahan penyimpangan, lihatMendeteksi dan mengatasi penyimpangan di AWS Control Tower.

  4. Untuk detail keamanan, lihatKeamanan di Menara Kontrol AWS.

  5. Untuk informasi tentang memperbarui zona pendaratan dan akun anggota, lihatManajemen pembaruan konfigurasi di AWS Control Tower.