View a markdown version of this page

Apa itu AWS Organizations? - AWS Organizations

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Apa itu AWS Organizations?

Kelola lingkungan Anda secara terpusat saat Anda menskalakan AWS sumber daya

AWS Organizations membantu Anda mengelola dan mengatur lingkungan secara terpusat saat Anda menumbuhkan dan menskalakan AWS sumber daya Anda. Menggunakan Organisasi, Anda dapat membuat akun dan mengalokasikan sumber daya, mengelompokkan akun untuk mengatur alur kerja Anda, menerapkan kebijakan untuk tata kelola, dan menyederhanakan penagihan dengan menggunakan satu metode pembayaran untuk semua akun Anda.

Organisasi terintegrasi dengan yang lain Layanan AWS sehingga Anda dapat menentukan konfigurasi pusat, mekanisme keamanan, persyaratan audit, dan berbagi sumber daya di seluruh akun di organisasi Anda. Untuk informasi selengkapnya, lihat Menggunakan AWS Organizations dengan yang lain Layanan AWS.

Diagram berikut menunjukkan penjelasan tingkat tinggi tentang bagaimana Anda dapat menggunakan AWS Organizations:

  • Tambahkan akun

  • Akun grup

  • Terapkan kebijakan

  • Aktifkan Layanan AWS

Gambar ini menampilkan cara ker AWS Organizations janya: tambahkan akun, grup akun, terapkan kebijakan, dan aktifkan Layanan AWS.

Fitur untuk AWS Organizations

AWS Organizations menawarkan fitur-fitur berikut:

Kelola Anda Akun AWS

Akun AWS adalah batas alami untuk izin, keamanan, biaya, dan beban kerja. Menggunakan lingkungan multi-akun adalah praktik terbaik yang disarankan saat menskalakan lingkungan cloud Anda. Anda dapat menyederhanakan pembuatan akun dengan membuat akun baru secara terprogram menggunakan AWS Command Line Interface (AWS CLI), SDK, atau API, dan menyediakan sumber daya dan izin yang direkomendasikan secara terpusat ke akun tersebut dengan. AWS CloudFormation StackSets

Tentukan dan kelola organisasi Anda

Saat membuat akun baru, Anda dapat mengelompokkan akun ke dalam unit organisasi (OU), atau grup akun yang melayani satu aplikasi atau layanan. Terapkan kebijakan tag untuk mengklasifikasikan atau melacak sumber daya di organisasi Anda, dan menyediakan kontrol akses berbasis atribut untuk pengguna atau aplikasi. Selain itu, Anda dapat mendelegasikan tanggung jawab Layanan AWS yang didukung ke akun sehingga pengguna dapat mengelolanya atas nama organisasi Anda.

Amankan dan memantau akun Anda

Anda dapat menyediakan alat dan akses secara terpusat bagi tim keamanan Anda untuk mengelola kebutuhan keamanan atas nama organisasi. Misalnya, Anda dapat menyediakan akses keamanan baca-saja di seluruh akun, mendeteksi dan mengurangi ancaman dengan Amazon GuardDuty, meninjau akses yang tidak diinginkan ke sumber daya dengan IAM Access Analyzer, dan mengamankan data sensitif dengan Amazon Macie. https://docs.aws.amazon.com/macie/latest/user/what-is-macie.html

Kontrol akses dan izin

Siapkan AWS IAM Identity Center untuk menyediakan akses ke Akun AWS dan sumber daya menggunakan direktori aktif Anda, dan sesuaikan izin berdasarkan peran pekerjaan terpisah. Anda juga dapat menerapkan kebijakan organisasi ke pengguna, akun, atau OU. Misalnya, kebijakan kontrol layanan (SCP) memungkinkan Anda mengontrol akses ke AWS sumber daya, layanan, dan Wilayah dalam organisasi Anda. Kebijakan kontrol sumber daya (RCP) memungkinkan Anda mencegah penggunaan sumber daya yang tidak diinginkan secara terpusat. AWS Kebijakan aplikasi obro lan memungkinkan Anda mengontrol akses ke akun organisasi Anda dari aplikasi obrolan seperti Slack dan Microsoft Teams.

Bagikan sumber daya di seluruh akun

Anda dapat berbagi AWS sumber daya dalam organisasi menggunakan AWS Resource Access Manager (AWS RAM). Misalnya, Anda dapat membuat subnet Amazon Virtual Private Cloud (Amazon VPC) sekali dan membagikannya di seluruh organisasi Anda. Anda juga dapat menyetujui lisensi perangkat lunak secara terpusat dengan AWS License Manager, dan berbagi katalog layanan TI dan produk khusus di seluruh akun dengan AWS Service Catalog.

Mengaudit lingkungan Anda untuk kepatuhan

Anda dapat mengaktifkan AWS CloudTrail di seluruh akun, yang membuat log semua aktivitas di lingkungan cloud Anda yang tidak dapat dimatikan atau dimodifikasi oleh akun anggota. Selain itu, Anda dapat menetapkan kebijakan untuk menerapkan pencadangan pada irama yang ditentukan dengan AWS Backup, atau menentukan pengaturan konfigurasi yang disarankan untuk sumber daya di seluruh akun dan Wilayah AWS dengan AWS Config.

Kelola tagihan dan biaya secara terpusat

Organisasi memberi Anda satu tagihan konsolidasi. Selain itu, Anda dapat melihat penggunaan dari sumber daya di seluruh akun dan melacak biaya menggunakan AWS Cost Explorer, serta mengoptimalkan penggunaan sumber daya komputasi Anda menggunakan AWS Compute Optimizer.

Kasus penggunaan untuk AWS Organizations

Berikut ini adalah beberapa kasus penggunaan untuk AWS Organizations:

Mengotomatiskan pembuatan Akun AWS dan kategorikan beban kerja

Anda dapat mengotomatiskan pembuatan Akun AWS untuk meluncurkan beban kerja baru dengan cepat. Tambahkan akun ke grup yang ditentukan pengguna untuk aplikasi kebijakan keamanan instan, penerapan infrastruktur tanpa sentuh, dan audit. Buat grup terpisah untuk mengkategorikan akun pengembangan dan produksi dan gunakan AWS CloudFormation StackSets untuk menyediakan layanan dan izin untuk setiap grup.

Mendefinisikan dan menegakkan kebijakan audit dan kepatuhan

Anda dapat menerapkan kebijakan kontrol layanan (SCP) untuk memastikan bahwa pengguna hanya melakukan tindakan yang memenuhi persyaratan keamanan dan kepatuhan Anda. Buat log pusat dari semua tindakan yang dilakukan di seluruh organisasi Anda menggunakan AWS CloudTrail. Melihat dan menerapkan konfigurasi sumber daya standar di seluruh akun dan Wilayah AWS penggunaan AWS Config. Secara otomatis menerapkan cadangan reguler menggunakan AWS Backup. Gunakan AWS Control Tower untuk menerapkan aturan tata kelola pra-paket untuk keamanan, operasi, dan kepatuhan untuk beban AWS kerja Anda.

Menyediakan alat dan akses untuk tim Keamanan Anda sambil mendorong pengembangan

Buat grup Keamanan dan berikan akses baca-saja ke semua sumber daya Anda untuk mengidentifikasi dan mengurangi masalah keamanan. Anda dapat mengizinkan grup tersebut mengelola Amazon GuardDuty sehingga mereka dapat secara aktif memantau dan mengurangi ancaman terhadap beban kerja Anda, dan IAM Access Analyzer untuk mengidentifikasi akses yang tidak diinginkan ke sumber daya Anda dengan cepat.

Bagikan sumber daya umum di seluruh akun

Organisasi memudahkan Anda untuk berbagi sumber daya pusat penting di seluruh akun Anda. Misalnya, Anda dapat berbagi pusat AWS Directory Service for Microsoft Active Directory sehingga aplikasi dapat mengakses penyimpanan identitas pusat Anda.

Bagikan sumber daya pusat penting di seluruh akun Anda

Bagikan AWS Directory Service for Microsoft Active Directory sebagai penyimpanan identitas pusat untuk aplikasi Anda. Gunakan AWS Service Catalog untuk berbagi layanan TI di akun yang ditunjuk sehingga pengguna dapat dengan cepat menemukan dan menerapkan layanan yang disetujui. Pastikan sumber daya aplikasi dibuat di subnet Amazon Virtual Private Cloud (Amazon VPC) Anda dengan mendefinisikannya secara terpusat sekali dan membagikannya di seluruh organisasi Anda menggunakan AWS Resource Access Manager (AWS RAM).