本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
使用多个的好处 AWS 账户
此信息介绍 AWS 账户 如果您注册 AWS 使用注册 AWS (高级)或激活了帐户的高级功能,则使用多项的好处。要比较注册选项,请参阅比较注册选项。
AWS 账户 构成了基础安全边界. AWS Cloud它们作为资源的容器,提供了一个关键的隔离层,这对于创建安全、治理良好的环境至关重要。有关更多信息,请参阅 什么是 AWS 账户?。
将资源分成不同的资源 AWS 账户 有助于您在云环境中支持以下原则:
-
安全控制:不同的应用程序可能具有不同的安全配置文件,这些配置文件需要不同的控制策略和机制。例如,与审计师交谈要容易得多,能够指向 AWS 账户 承载受支付卡行业 (PCI) 安全标准约束的所有工作负载要素的审计机构
。 -
隔离 — An AWS 账户 是安全保护的单位。应将潜在风险和安全威胁控制在 AWS 账户 不影响他人的范围内。由于采用不同的团队或不同的安全配置文件,可能会带来不同的安全需求。
-
许多团队:不同的团队有不同的职责和资源需求。你可以通过将团队分开来防止他们相互干扰。 AWS 账户
-
数据隔离 – 除了隔离团队之外,将数据存储隔离到一个账户中也很重要。这有助于限制可以访问和管理该数据存储的人数。这有助于遏制高度私有数据的披露,因此有助于遵守欧盟的《通用数据保护条例》(GDPR)
。 -
业务流程 – 不同的业务单位或产品可能有完全不同的目的和流程。使用多个 AWS 账户,您可以支持业务部门的特定需求。
-
账单 – 账户是在账单级别分开项目的唯一真正方式。多个账户有助于在账单级别上分开业务单位、职能团队或个人用户的项目。您仍然可以将所有账单合并到单一付款人(使用 AWS Organizations 和整合账单),同时将明细项目分 AWS 账户为。
-
配额分配 — 每项 AWS 服务配额分别执行 AWS 账户。将工作负载分成不同的 AWS 账户 可以防止它们相互占用配额。
本文件中描述的所有建议和程序都符合《AWS
Well-Architected 框架》
管理多个 AWS 账户
在开始添加多个账户之前,您需要制定管理这些账户的计划。为此,我们建议您使用 AWS Organizations
AWS 还提供 AWS Control Tower,它为组织增加了多层 AWS 托管自动化,并自动将其与其他 AWS 服务(如 AWS CloudTrail、 AWS Config CloudWatch AWS Service Catalog、亚马逊和其他服务)集成。这些服务可能会产生额外费用。有关更多信息,请参阅AWS Control Tower
定价