View a markdown version of this page

O que é o AWS Control Tower? - AWS Control Tower

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

O que é o AWS Control Tower?

A Torre de Controle da AWS oferece uma maneira simples de configurar e controlar um ambiente de AWS várias contas, seguindo as melhores práticas prescritivas. A Torre de Controle da AWS orquestra as capacidades de vários outros AWS serviços, incluindo, e AWS Organizations AWS Service Catalog Centro de Identidade do AWS IAM, para criar uma zona de aterrissagem em menos de uma hora. Os recursos são configurados e gerenciados em seu nome.

A orquestração da AWS Control Tower amplia as capacidades do. AWS Organizations Para ajudar a evitar que suas organizações e contas apresentem desvio, o que é uma divergência das práticas recomendadas, o AWS Control Tower aplica controles (às vezes chamados de barreiras de proteção). Por exemplo, é possível usar controles para garantir que os logs de segurança e as permissões necessárias de acesso entre contas sejam criados e não alterados.

Se você estiver hospedando mais do que um punhado de contas, é vantajoso ter uma camada de orquestração que facilite a implantação e a governança da conta. É possível adotar o AWS Control Tower como sua principal forma de provisionar contas e infraestrutura. Com o AWS Control Tower, é possível aderir mais facilmente aos padrões corporativos, atender aos requisitos regulatórios e seguir as práticas recomendadas.

A AWS Control Tower permite que os usuários finais de suas equipes distribuídas provisionem novas AWS contas rapidamente, por meio de modelos de conta configuráveis no Account Factory. Enquanto isso, os administradores da nuvem central saberão que todas as contas estão alinhadas com políticas de conformidade estabelecidas em toda a empresa.

Resumindo, a Torre de Controle da AWS oferece a maneira mais fácil de configurar e administrar um AWS ambiente seguro, compatível e com várias contas, com base nas melhores práticas estabelecidas ao trabalhar com milhares de empresas. Para obter mais informações sobre como trabalhar com a AWS Control Tower e as melhores práticas descritas na estratégia de AWS várias contas, consulte. AWS estratégia de várias contas: orientação de melhores práticas

Recursos

O AWS Control Tower tem os seguintes recursos:

  • Zona de pouso: uma zona de pouso é um ambiente de várias contas baseado nas práticas recomendadas de segurança e conformidade. É o contêiner em toda a empresa que mantém todas as unidades organizacionais (UOs), contas, usuários e outros recursos a que você deseja submeter à regulamentação de conformidade. Uma zona de destino pode ser dimensionada para atender às necessidades de uma empresa de qualquer tamanho.

  • Controles — Um controle (às vezes chamado de guardrail) é uma regra de alto nível que fornece governança contínua para seu ambiente geral. AWS Ele é expressado em linguagem simples. Existem três tipos de controles: preventivos, de detecção e proativos. Três categorias de orientação se aplicam aos controles: obrigatórias, altamente recomendadas ou eletivas. Para obter mais informações sobre controles, consulte Como os controles funcionam.

  • Account Factory: um Account Factory é um modelo de conta configurável que ajuda a padronizar o provisionamento de novas contas com configurações de conta pré-aprovadas. O AWS Control Tower oferece um Account Factory integrado que ajuda a automatizar o fluxo de trabalho de provisionamento de contas na sua organização. Para obter mais informações, consulte Provisione e gerencie contas com o Account Factory.

  • Painel: o painel oferece supervisão contínua da zona de pouso para a equipe de administradores da nuvem central. Use o painel para ver contas provisionadas na empresa, controles habilitados para imposição de políticas, controles habilitados para detecção contínua de não conformidade com a política e recursos de não conformidade organizados por contas e UOs.

A Torre de Controle da AWS foi criada com base em AWS serviços confiáveis AWS Service Catalog Centro de Identidade do AWS IAM, incluindo, AWS Organizations e. Para obter mais informações, consulte Serviços integrados.

Você pode incorporar o AWS Control Tower com outros AWS serviços em uma solução que ajuda você a migrar suas cargas de trabalho existentes para o. AWS Para obter mais informações, consulte Como aproveitar as vantagens da AWS Control Tower e CloudEndure migrar cargas de trabalho para o. AWS

Configuração, governança e extensibilidade
  • Configuração automatizada da conta: o AWS Control Tower automatiza a implantação e a inscrição de contas por meio de um Account Factory (ou “máquina de venda automática”), que é criada como uma abstração sobre os produtos provisionados no AWS Service Catalog. O Account Factory pode criar e registrar AWS contas e automatiza o processo de aplicação de controles e políticas a essas contas. Para obter mais informações sobre como criar e provisionar contas, consulte Métodos de provisionamento.

  • Governança centralizada: ao empregar os recursos do AWS Organizations, a AWS Control Tower configura uma estrutura que garante conformidade e governança consistentes em todo o seu ambiente de várias contas. O AWS Organizations serviço fornece recursos essenciais para gerenciar um ambiente de várias contas, incluindo governança central e gerenciamento de contas, criação de contas a partir de AWS Organizations APIs, políticas de controle de serviços (SCPs) e políticas de controle de recursos (RCPs).

  • Extensibilidade: você pode criar ou ampliar seu próprio ambiente da Torre de Controle da AWS trabalhando diretamente no AWS Organizations console da Torre de Controle da AWS e também no console da Torre de Controle. É possível ver suas alterações refletidas no AWS Control Tower depois de registrar suas organizações existentes e inscrever suas contas existentes no AWS Control Tower. Você pode atualizar a zona de pouso do AWS Control Tower para refletir suas alterações. Se suas cargas de trabalho exigirem mais recursos avançados, você poderá aproveitar outras soluções de AWS parceiros junto com a AWS Control Tower.

Você é First-Time usuário da Torre de Controle da AWS?

Se você for um usuário iniciante desse serviço, será recomendável ler o seguinte:

  1. Consulte mais informações sobre como planejar e organizar a zona de pouso em Planejar a zona de pouso do AWS Control Tower e em AWS estratégia de várias contas para sua zona de aterrissagem da AWS Control Tower.

  2. Se você estiver pronto para criar a primeira zona de destino, consulte Conceitos básicos do AWS Control Tower.

  3. Para obter informações sobre detecção e prevenção de oscilações, consulte Detectar e resolver desvios no AWS Control Tower.

  4. Para obter detalhes de segurança, consulte Segurança no AWS Control Tower.

  5. Consulte informações sobre como atualizar a zona de pouso e contas-membros em Gerenciamento de atualizações de configuração no AWS Control Tower.