랜딩 존 - AWS 규범적 지침

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

랜딩 존

랜딩 존은 잘 설계된 다중 계정 AWS 환경으로, 워크로드와 애플리케이션을 배포할 수 있는 출발점입니다. 다중 계정 아키텍처, ID 및 액세스 관리, 거버넌스, 데이터 보안, 네트워크 설계 및 로깅을 시작하기 위한 기준을 제공합니다.

AWS 에는 랜딩 존을 생성할 수 있는 두 가지 옵션이 있습니다. 하나는 AWS Control Tower를 사용하는 서비스 기반 랜딩 존이고 다른 하나는 사용자가 직접 구축하는 맞춤형 랜딩 존입니다. 각 옵션에는 서로 다른 수준의 AWS 지식이 필요합니다.

AWS 안전하고 확장 가능한 워크로드를 실행할 수 있도록 랜딩 존 설정을 자동화하여 시간을 절약하는 데 도움이 되는 Control Tower를 만들었습니다. Control Tower는 기본 환경을 구축하는 데 도움이 되는 AWS 모범 사례와 지침에 따라 관리되며 이를 사용합니다. Control Tower는 AWS 서비스 카탈로그AWS 조직과 같은 통합 서비스를 사용하여 랜딩 존에 계정을 프로비저닝하고 해당 계정에 대한 액세스를 관리합니다.

목표

다음에 대한 초기 구성을 사용하여 랜딩 존을 생성합니다.

  • 계정 구조

  • 네트워크 구조

  • 사전 정의된 ID 및 청구 프레임워크

  • 사전 정의된 사용자 선택 가능 패키지

  • 사용자 지정 및 구성 기능

결과

  • 마이그레이션 및 추가 사용자 지정이 가능한, 정의되고 안전한 랜딩 존

사용법 가이드