Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Layanan AWS yang dapat Anda gunakan dengan AWS Organizations
Dengan AWS Organizations Anda dapat melakukan aktivitas manajemen akun dalam skala besar dengan mengkonsolidasikan beberapa Akun AWS ke dalam satu organisasi. Mengkonsolidasikan akun menyederhanakan cara Anda menggunakan akun lain Layanan AWS. Anda dapat memanfaatkan layanan manajemen multi-akun yang tersedia AWS Organizations dengan pilih Layanan AWS untuk melakukan tugas pada semua akun yang merupakan anggota organisasi Anda.
Tabel berikut mencant Layanan AWS umkan yang dapat Anda gunakan dengan AWS Organizations, dan manfaat menggunakan setiap layanan pada tingkat organisasi.
Akses tepercaya — Anda dapat mengaktifkan AWS layanan yang kompatibel untuk melakukan operasi Akun AWS di semua organisasi Anda. Untuk informasi selengkapnya, lihat Menggunakan AWS Organizations dengan yang lain Layanan AWS.
Administrator yang Layanan AWS didelegasikan untuk — AWS Layanan yang kompatibel dapat mendaftarkan akun AWS anggota di organisasi sebagai administrator untuk akun organisasi di layanan tersebut. Untuk informasi selengkapnya, lihat Administrator yang didelegasikan untuk pekerjaan Layanan AWS itu dengan Organizations.
| AWS layanan | Manfaat menggunakan dengan AWS Organizations | Mendukung akses tepercaya | Mendukung administrator yang didelegasikan |
|---|---|---|---|
|
Kelola detail dan metadata untuk semua Akun AWS untuk organisasi Anda. |
Kelola detail akun, kontak alternatif, dan Wilayah untuk semua yang ada Akun AWS di organisasi Anda. |
|
|
|
AWS Transform MGN memungkinkan perusahaan untuk naik dan beralih ke AWS sejumlah besar server fisik, virtual, atau cloud tanpa masalah kompatibilitas, gangguan kinerja, atau jendela cutover yang panjang. |
Anda dapat mengelola migrasi skala besar di beberapa akun. |
|
|
|
Unduh laporan kepatuhan AWS keamanan seperti laporan ISO dan PCI. |
Anda dapat menerima perjanjian atas nama semua akun dalam organisasi Anda. |
|
|
|
Otomatiskan koleksi bukti yang berkelanjutan untuk membantu Anda meng-audit penggunaan layanan cloud Anda. |
Terus mengaudit AWS penggunaan Anda di beberapa akun di organisasi Anda untuk menyederhanakan cara Anda menilai risiko dan kepatuhan. |
|
|
|
Kelola dan pantau backup di semua akun di organisasi Anda. |
Anda dapat mengonfigurasi dan mengelola paket backup untuk seluruh organisasi, atau untuk grup akun di unit organisasi (OU). Anda dapat secara terpusat memantau backup untuk semua akun Anda. |
|
|
|
AWS Manajemen Penagihan dan Biaya Menyediakan ikh AWS tisar data manajemen keuangan cloud Anda dan membantu Anda membuat keputusan yang lebih cepat dan lebih tepat. |
Mengizinkan data alokasi biaya terpisah untuk mengambil AWS Organizations informasi, jika berlaku, dan mengumpulkan data telemetri untuk layanan data alokasi biaya terpisah yang telah Anda pilih. Untuk informasi lebih lanjut, lihat Apa itu AWS Manajemen Penagihan dan Biaya? dalam panduan pengguna Pen agihan dan Manajemen Biaya. |
|
|
|
AWS CloudFormation Set tumpukan Buat, perbarui, atau hapus tumpukan di beberapa akun dan Wilayah dengan satu operasi. |
Pengguna di akun pengelolaan atau akun administrator yang didelegasikan dapat membuat set tumpukan dengan izin terkelola layanan yang men-deploy instans tumpukan ke akun di organisasi Anda. |
|
|
|
Aktifkan tata kelola, kepatuhan, serta audit operasional dan risiko akun Anda. |
Pengguna di akun manajemen atau akun administrator yang didelegasikan dapat membuat jejak organisasi atau penyimpanan data peristiwa yang mencatat semua peristiwa untuk semua akun di organisasi. |
|
|
|
Pantau AWS sumber daya Anda dan aplikasi yang Anda jalankan AWS secara real time. Anda dapat menggunakannya CloudWatch untuk mengumpulkan dan melacak metrik, yang merupakan variabel yang dapat Anda ukur untuk sumber daya dan aplikasi Anda. |
Integrasi dengan Organisasi memiliki dua manfaat CloudWatch. Pertama, dengan mengintegrasikan dengan Organisasi, Anda dapat menggunakan CloudWatch untuk menemukan dan memahami keadaan konfigurasi telemetri untuk AWS sumber daya Anda dari tampilan pusat di CloudWatch konsol. Kedua, ketika Anda dapat menggunakan Monitor Aliran Jaringan CloudWatch untuk mendapatkan visibilitas ke dalam metrik kinerja jaringan, dengan mengintegrasikan dengan Organisasi, Anda dapat melihat informasi kinerja jaringan untuk sumber daya di beberapa akun, bukan hanya satu akun. |
|
|
|
Dapatkan rekomendasi pengoptim AWS alan komputasi. |
Anda dapat menganalisis semua sumber daya yang ada di akun organisasi Anda untuk mendapatkan rekomendasi optimalisasi. Untuk informasi selengkapnya, lihat Akun yang Didukung oleh Compute Optimizer di Panduan Pengguna AWS Compute Optimizer . |
|
|
|
Nilai, audit, dan evaluasi konfigurasi sumber daya AWS Anda. |
Anda bisa mendapatkan tampilan status kepatuhan di seluruh organisasi. Anda juga dapat menggunakan operasi AWS Config API untuk mengelola AWS Config aturan dan paket kesesuaian Akun AWS di semua organisasi Anda. Anda dapat menggunakan akun administrator yang didelegasikan untuk mengumpulkan data konfigurasi dan kepatuhan sumber daya dari semua akun anggota organisasi di AWS Organizations. Untuk informasi selengkapnya, lihat Daftarkan administrator yang didelegasikan di Panduan Developer AWS Config . |
|
Pelajari lebih lanjut: |
|
Siapkan dan atur sebuah lingkungan AWS multi-akun yang patuh dan aman. |
Anda dapat mengatur zona pendaratan, lingkungan multi-akun untuk semua AWS sumber daya Anda. Lingkungan ini mencakup organisasi dan entitas organisasi. Anda dapat menggunakan lingkungan ini untuk menegakkan peraturan kepatuhan pada semua lingkungan Anda Akun AWS. Untuk informasi selengkapnya, lihat Cara AWS Control Tower dan Mengelola Akun Melalui AWS Organizations di Panduan AWS Control Tower Pengguna. |
|
|
|
Kumpulkan rekomendasi biaya di seluruh produk AWS pengoptimalan. |
Anda dapat dengan mudah mengidentifikasi, memfilter, dan mengumpulkan rekomendasi AWS pengoptimalan biaya di seluruh akun AWS Organizations anggota dan Wil AWS ayah Anda. Untuk informasi selengkapnya, lihat Pusat Pengoptimalan Biaya di panduan pengguna Hub Pengoptimalan Biaya. |
|
|
|
Hasilkan visualisasi dari data log Anda untuk menganalisis, menyelidiki, dan mengidentifikasi akar penyebab temuan keamanan atau aktivitas mencurigakan dengan cepat. |
Anda dapat mengintegrasikan Amazon Detective dengan AWS Organizations untuk memastikan bahwa grafik perilaku Detektif Anda memberikan visibilitas ke dalam aktivitas untuk semua akun organisasi Anda. |
|
|
|
Menganalisis data operasional dan metrik aplikasi dan peristiwa untuk mengidentifikasi perilaku yang menyimpang dari pola operasi normal. Pengguna diberi tahu ketika DevOps Guru mendeteksi masalah operasional atau risiko. |
Anda dapat mengintegrasikan AWS Organizations untuk mengelola wawasan dari semua akun di seluruh organisasi Anda. Anda mendelegasikan administrator untuk melihat, mengurutkan, dan memfilter wawasan dari semua akun untuk mendapatkan kesehatan seluruh organisasi dari semua aplikasi yang dipantau. |
|
|
|
Siapkan dan jalankan direktori di AWS Cloud atau hubungkan AWS sumber daya Anda dengan Microsoft Active Directory lokal yang ada. |
Anda dapat mengintegrasikan Directory Service dengan AWS Organizations berbagi direktori yang mulus di beberapa akun dan VPC apa pun di Wilayah. |
|
|
|
Pantau AWS sumber daya Anda dan aplikasi yang Anda jalankan AWS secara real time. |
Anda dapat mengaktifkan berbagi semua EventBridge acara Amazon, sebelumnya Amazon Ev CloudWatch ents, di semua akun di organisasi Anda. Untuk informasi selengkapnya, lihat Mengi rim dan menerima EventBridge acara Amazon Akun AWS di Panduan EventBridge Pengguna Amazon. |
|
|
|
Amazon VPC IP Address Manager (IPAM) menyediakan kapasitas komputasi yang dapat diskalakan sesuai permintaan di AWS Cloud. |
Aktifkan admin Organisasi untuk membuat laporan tentang konfigurasi yang ada untuk akun di seluruh organisasi mereka saat menggunakan fitur kebijakan deklaratif. |
|
|
|
Pengelola Kapasitas EC2 dikumpulkan untuk melihat, menganalisis, dan mengelola penggunaan kapasitas Anda di EC2 On-Demand, Spot, dan Reservasi Kapasitas. |
Menggunakan EC2 Capacity Manager dengan integrasi AWS Organisasi memungkinkan Anda untuk melihat, menganalisis, dan mengelola penggunaan kapasitas di seluruh organisasi Anda. |
|
|
|
Layanan Amazon Elastic Kubernetes Dasbor Amazon EKS menyediakan visibilitas agregat dan pengelolaan cluster Kubernetes di seluruh Cloud. AWS |
Aktifkan admin Organisasi untuk melihat data dasbor gabungan tentang sumber daya cluster, termasuk distribusi versi, status kesehatan, dan persyaratan peningkatan di seluruh organisasi mereka. |
|
|
|
Konfigurasikan dan kelola aturan firewall untuk aplikasi web di seluruh akun dan aplikasi Anda secara terpusat. |
Anda dapat mengonfigurasi dan mengelola AWS WAF aturan secara terpusat di seluruh akun di organisasi Anda. |
|
|
|
GuardDuty adalah layanan pemantauan keamanan berkelanjutan yang menganalisis dan memproses informasi dari berbagai sumber data. Ini menggunakan umpan intelijen ancaman dan machine learning untuk mengidentifikasi aktivitas yang tidak terduga dan berpotensi tidak sah dan berbahaya dalam lingkungan AWS . |
Anda dapat menetapkan akun anggota untuk melihat dan mengelola GuardDuty semua akun di organisasi Anda. Menambahkan akun anggota GuardDuty secara otomatis mengaktifkan akun tersebut di akun yang dipilih Wilayah AWS. Anda juga dapat mengotomatiskan GuardDuty aktivasi untuk akun baru yang ditambahkan ke organisasi Anda. Untuk informasi selengkapnya, lihat GuardDuty dan Organisasi di Panduan GuardDuty Pengguna Amazon. |
|
|
|
Dapatkan visibilitas ke acara yang mungkin memengaruhi kinerja sumber daya atau masalah ketersediaan Anda Layanan AWS. |
Anda dapat menggabungkan AWS Health peristiwa di seluruh akun di organisasi Anda. |
|
|
|
AWS Identity and Access Management Mengontrol akses ke AWS sumber daya dengan aman. |
Anda dapat menggunakan data yang terakhir diakses dengan layanan di IAM untuk membantu Anda lebih memahami aktivitas AWS di seluruh organisasi Anda. Anda dapat menggunakan data ini untuk membuat dan memperbarui Kebijakan Kontrol Layanan (SCP) yang membatasi akses ke hanya AWS yang digunakan akun organisasi Anda. Sebagai contoh, lihat Menggunakan Data untuk Memperbaiki Izin untuk Unit Organisasi di Panduan Pengguna IAM. Manajemen akses root IAM memungkinkan Anda mengelola kredenSIAL pengguna root secara terpusat dan melakukan tugas-tugas istimewa pada akun anggota.. |
|
|
|
Analisis kebijakan berbasis sumber daya di AWS lingkungan Anda untuk mengidentifikasi kebijakan apa pun yang memberikan akses ke prinsipal di luar zona kepercayaan Anda. |
Anda dapat menetapkan akun anggota untuk menjadi administrator untuk Penganalisis Akses IAM. Untuk informasi lebih lanjut, lihat Mengaktifkan Penganalisis Akses di Panduan Pengguna IAM. |
|
|
|
Pindai AWS beban kerja Anda secara otomatis untuk mencari kerentanan untuk menemukan instans Amazon EC2 dan gambar kontainer yang berada di Amazon ECR untuk kerentanan perangkat lunak dan paparan jaringan yang tidak diinginkan. |
Delegasikan administrator untuk mengaktifkan atau menonaktifkan pemindaian untuk akun anggota, melihat data pencarian agregat dari seluruh organisasi, membuat dan mengelola aturan penindasan. Untuk informasi selengkapnya, lihat Mengelola beberapa akun dengan AWS Organizations di Panduan Pengguna Amazon Inspector. |
|
|
|
Sederhanakan proses membawa lisensi perangkat lunak ke cloud. |
Anda dapat mengaktifkan penemuan lintas akun sumber daya komputasi di seluruh organisasi Anda. |
|
|
|
Menemukan dan mengklasifikasikan konten penting bisnis Anda menggunakan machine learning untuk membantu Anda memenuhi persyaratan keamanan dan privasi data. Ini terus mengevaluasi konten Anda yang disimpan di Amazon S3 dan memberitahu Anda tentang potensi masalah. |
Anda dapat mengonfigurasi Amazon Macie untuk semua akun di organisasi Anda untuk mendapatkan tampilan konsolidasi semua data Anda di Amazon S3, di semua akun dari akun administrator Macie yang ditunjuk. Anda dapat mengonfigurasi Macie untuk secara otomatis melindungi sumber daya di akun baru seiring pertumbuhan organisasi Anda. Anda diberi tahu untuk memulihkan kebijakan misconfiguration di S3 bucket di seluruh organisasi Anda. |
|
|
|
AWS Managed Services (AMS) Pel Self-Service aporan (SSR) Mengumpulkan data dari berbagai AWS layanan asli dan menyediakan akses ke laporan tentang penawaran AMS utama. SSR menyediakan informasi yang dapat Anda gunakan untuk mendukung operasi, manajemen konfigurasi, manajemen aset, manajemen keamanan, dan kepatuhan. |
Anda dapat mengaktifkan SSR Gabungan, fitur yang memungkinkan pelanggan melihat Self-service laporan konsolidasi di seluruh organisasi Anda melalui akun manajemen atau akun administrator yang didelegasikan. |
|
|
|
Katalog digital yang dikurasi yang dapat Anda gunakan untuk menemukan, membeli, menyebarkan, dan mengelola perangkat lunak, data, dan layanan pihak ketiga yang Anda butuhkan untuk membangun solusi dan menjalankan bisnis Anda. |
Anda dapat berbagi lisensi untuk AWS Marketplace langganan dan pembelian di seluruh akun di organisasi Anda. |
|
|
|
Memberi Anda katalog luas produk yang tersedia di AWS Marketplace, bersama dengan kontrol halus atas produk-produk tersebut. |
Memungkinkan Anda membuat beberapa pengalaman pasar pribadi yang terkait dengan seluruh organisasi Anda, satu atau lebih OU, atau satu atau lebih akun di organisasi Anda, masing-masing dengan rangkaian produk yang disetujui sendiri. AWS Administrator Anda juga dapat menerapkan branding perusahaan ke setiap pengalaman pasar pribadi dengan logo, pesan, dan skema warna perusahaan atau tim Anda. |
|
|
|
AWS Marketplace dasbor wawasan pengadaan Memungkinkan Anda melihat perjanjian dan data analisis biaya untuk semua AWS Marketplace pembelian Anda di seluruh AWS akun di organisasi Anda. |
AWS Marketplace Dasbor wawasan pengadaan mendengarkan perubahan organisasi, seperti akun yang bergabung dengan organisasi, dan mengumpulkan data untuk perjanjian terkait mereka untuk membangun dasbor mereka. |
|
|
|
Memungkinkan Anda mengelola jaringan inti AWS Cloud WAN dan jaringan AWS Transit Gateway secara terpusat di seluruh AWS akun, Wilayah, dan lokasi lokal. |
Anda dapat mengelola dan memantau jaringan global secara terpusat dengan gateway transit dan sumber daya terlampirnya di beberapa AWS akun dalam organisasi Anda. |
|
|
|
Amazon Q Developer adalah asisten percakapan yang didukung AI generatif yang dapat membantu Anda memahami, membangun, memperluas, dan mengoperasikan AWS aplikasi. |
Versi berlangganan berbayar dari Amazon Q Developer memerlukan integrasi Organisasi. |
|
|
|
Terus memvalidasi dan meningkatkan ketahanan aplikasi dengan melacak target tujuan waktu pemulihan (RTO) dan tujuan titik pemulihan (RPO) Anda. |
Kelola ketahanan perusahaan secara terpusat dari satu akun administrator yang didelegasikan. Anda mendapatkan visibilitas di seluruh organisasi terhadap postur ketahanan dan dasbor gabungan di seluruh akun anggota tanpa masuk ke akun individu. |
|
|
|
Bagikan AWS sumber daya tertentu yang Anda miliki dengan akun lain. |
Anda dapat berbagi sumber daya dalam organisasi Anda tanpa bertukar undangan tambahan. Sumber daya yang dapat Anda bagikan meliputi Aturan Route 53 Resolver, pencadangan kapasitas sesuai permintaan, dan banyak lagi. Untuk informasi tentang pemesanan kapasitas berbagi, lihat Panduan Pengguna Amazon EC2 atau Panduan Pengguna Amazon EC2. Untuk daftar sumber daya yang dapat dibagikan, lihat Sumber Daya yang dapat dibagikan di Panduan Pengguna AWS RAM . |
|
|
|
Jelajahi sumber daya Anda menggunakan pengalaman seperti mesin pencari internet. |
Aktifkan pencarian multi-akun. |
|
|
|
Lihat status keamanan Anda AWS dan periksa lingkungan Anda terhadap standar industri keamanan dan praktik terbaik. |
Anda dapat secara otomatis mengaktifkan Security Hub CSPM untuk semua akun organisasi Anda, termasuk akun baru saat ditambahkan. Ini meningkatkan cakupan untuk pemeriksaan dan temuan CSPM Security Hub, yang memberikan gambaran yang lebih akurat tentang postur keamanan Anda secara keseluruhan. |
|
|
|
Dapatkan visibilitas metrik penggunaan dan aktivitas penyimpanan Amazon S3 Anda dengan rekomendasi yang dapat ditindaklanjuti untuk mengoptimalkan penyimpanan. |
Konfigurasikan Amazon S3 Storage Lens untuk mendapatkan visibilitas ke instans Amazon S3 storage Lens, serta rekomendasi untuk semua akun anggota di organisasi Anda. |
|
|
|
AWS layanan keamanan yang menyediakan dukungan insiden keamanan yang dibantu manusia secara 24/7 langsung untuk membantu pelanggan merespons dengan cepat insiden keamanan siber seperti pencurian kredensi dan serangan ransomware. |
Cakupan keamanan untuk seluruh organisasi. |
|
|
|
Amazon Security Lake memusatkan data keamanan dari sumber cloud, lokal, dan kustom ke dalam data lake yang disimpan di akun Anda. |
Buat danau data yang mengumpulkan log dan peristiwa di seluruh akun Anda. |
|
|
|
Buat dan kelola katalog layanan IT yang disetujui untuk digunakan pada AWS. |
Anda dapat berbagi portofolio dan menyalin produk di seluruh akun dengan lebih mudah, tanpa berbagi ID portofolio. |
|
|
|
Lihat dan kelola layanan Kuota, yang juga disebut sebagai batas, Anda dari lokasi pusat. |
Anda dapat membuat templat permintaan kuota untuk secara otomatis meminta peningkatan kuota ketika akun di organisasi Anda dibuat. |
|
|
|
Berikan akses masuk tunggal untuk semua akun dan aplikasi cloud Anda. |
Pengguna dapat masuk ke portal AWS akses dengan kredenSIAL perusahaan mereka dan mengakses sumber daya di akun manajemen atau akun anggota yang ditugaskan. |
|
|
|
Aktifkan visibilitas dan kontrol sumber AWS daya Anda. |
Anda dapat menyinkronkan data operasi Akun AWS di semua organisasi Anda dengan menggunakan System Manager Explorer. Anda dapat mengelola perubahan templat, persetujuan, dan pelaporan untuk semua akun anggota di organisasi Anda dari akun administrator yang didelegasikan dengan menggunakan Manajer Perubahan Systems Manager. |
|
|
|
Lokasi pusat untuk AWS notifikasi Anda. |
Anda dapat mengonfigurasi dan melihat notifikasi secara terpusat di seluruh akun di organisasi Anda. |
|
|
|
Gunakan tag terstandarisasi di seluruh sumber daya di akun organisasi Anda. |
Anda dapat membuat kebijakan tag untuk menentukan aturan penandaan untuk sumber daya dan jenis sumber daya tertentu dan melampirkan kebijakan tersebut ke unit organisasi dan akun untuk menerapkan aturan tersebut. |
|
|
|
Trusted Advisor memeriksa AWS lingkungan Anda dan membuat rekomendasi ketika ada peluang untuk menghemat uang, meningkatkan ketersediaan dan kinerja sistem, atau untuk membantu menutup celah keamanan. |
Jalan Trusted Advisor kan pemeriksaan untuk semua yang Akun AWS ada di organisasi Anda. |
|
|
|
Ini AWS Well-Architected Tool membantu Anda mendokumentasikan keadaan beban kerja Anda dan membandingkannya dengan praktik terbaik AWS arsitektur terbaru. |
Memungkinkan pelanggan kedua AWS WA Tool dan Organisasi untuk menyederhanakan proses berbagi AWS WA Tool sumber daya dengan anggota lain dari organisasi mereka. |
|
|
|
Manajer Alamat IP Amazon VPC (IPAM) IPAM adalah fitur VPC yang memudahkan Anda merencanakan, melacak, dan memantau alamat IP untuk beban kerja Anda AWS . |
Pantau penggunaan alamat IP di seluruh organisasi Anda dan bagikan kumpulan alamat IP di seluruh akun anggota. |
|
|
|
Penganalisis Jangkauan Amazon VPC Reachability Analyzer adalah alat analisis konfigurasi yang memungkinkan Anda melakukan pengujian konektivitas antara sumber daya sumber dan sumber daya tujuan di cloud pribadi virtual (VPC) Anda. |
Lacak jalur di seluruh akun di organisasi Anda. |
|
|