Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Controlli di sicurezza predefiniti in AWS Organizations
La gestione della sicurezza in un ambiente con più account richiede una governance coerente sin dall'inizio. Quando si crea un'organizzazione utilizzando la AWS Organizations console, il servizio applica automaticamente i controlli di sicurezza per proteggere l'organizzazione dai rischi comuni. Questi controlli stabiliscono una linea AWS di base di sicurezza consigliata dal momento in cui crei l'organizzazione.
Importante
Questi controlli si applicano solo alle organizzazioni create tramite la AWS Organizations console dopo il 10 luglio 2026 e non influiscono sulle organizzazioni esistenti. Organizations attualmente non supporta questi controlli quando crei un'organizzazione utilizzando l'interfaccia a riga di AWS comando (AWS CLI), AWS gli SDK o. CloudFormation Se utilizzi direttamente l'CreateOrganizationAPI o desideri aggiungere questi controlli a un'organizzazione esistente, devi configurarli manualmente. Per ulteriori informazioni, consultare Abilitazione di un tipo di policy, Creazione di politiche organizzative con AWS Organizations e Allegare le politiche organizzative con AWS Organizations.
Organizations attiva le policy di controllo dei servizi (SCP) e allega un SCP alla radice che nega sia le account:CloseAccount azioni che per tutti gli organizations:LeaveOrganization account membri. Gli account dei membri non possono lasciare l'organizzazione o chiudersi senza l'intervento dell'account di gestione o di un amministratore delegato.
La seguente politica mostra l'SCP che impedisce agli account dei membri di lasciare l'organizzazione o di chiudere i propri account:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "DenyLeaveOrganizationAndCloseAccount", "Effect": "Deny", "Action": [ "organizations:LeaveOrganization", "account:CloseAccount" ], "Resource": "*" } ] }
È possibile modificare questo SCP o collegarlo a obiettivi diversi. Ti consigliamo di tenerlo collegato alla radice per proteggere tutti gli account dei membri.