מהן מדיניות בקרת שירות של AWS (SCPs)?

Mhn Mdynywt Bqrt Syrwt Sl Aws Scps



מיליוני חברות או יחידים בוחרים בפלטפורמת מחשוב הענן כדי להפעיל את התשתית שלהם לצורך מדרגיות ונגישות טובים יותר. הדאגה העיקרית שלהם בזמן ההגירה לענן היא אבטחת הנתונים של המשאבים שלהם בענן. AWS מאפשרת יצירה של מספר זהויות AWS ומנהלת אותן באופן מרכזי באמצעות השירות של AWS Organizations. מדיניות בקרת שירות נוצרת כדי לאפשר או לשלול את הנגישות של זהויות אלה למשאבי AWS מתחת לחשבון השורש.

מדריך זה מכיל את הסעיפים הבאים:

מהן מדיניות בקרת שירות של AWS (SCPs)?

עם מדיניות בקרת שירות, המשתמש יכול לנהל באופן מרכזי הרשאות לאכיפת הנחיות אבטחה תוך מתן אפשרות לצוותי הבונים לחדש בבטחה עם שירותי AWS. ארגוני AWS מאפשרים למשתמש להפעיל מדיניות בקרת שירות או SCPs וליצור מדיניות כדי לספק סביבה בטוחה. המשתמש יכול ליצור מדיניות עבור משתמשי IAM שונים כדי לאפשר או למנוע מהם את השימוש בשירות AWS:









מהו ארגון AWS?

ארגוני AWS מספקים ניהול פשוט יותר של מספר זהויות או פרופילים בחשבון AWS יחיד כדי לצמצם את התקורה הארגונית. השירות מספק ניהול מבוסס מדיניות ממספר חשבונות AWS שכן המשתמש יכול ליצור קבוצות חשבונות ולהחיל מדיניות זו. AWS Organizations גם מאפשרת למשתמש לנהל באופן מרכזי את פרופילי AWS ולהתאים את מבנה היחידות הארגוניות כדי לענות על צרכי העסק:







כיצד להפעיל מדיניות בקרת שירות?

כדי להפעיל את מדיניות בקרת השירות, היכנס למסוף AWS וחפש את ' ארגונים כדי להיכנס ללוח המחוונים של שירות AWS Organizations:



הקלק על ה ' מדיניות 'כפתור כדי לעבור לעמוד שלו מהחלונית השמאלית בלוח המחוונים של AWS Organizations:

אתר את ' סוגי מדיניות נתמכים קטע ' וראש בתוך ה' מדיניות בקרת שירות דף ' על ידי לחיצה על שמו:

בדף מדיניות בקרת שירות, לחץ על 'הפעל מדיניות בקרת שירות' לחצן כדי לאפשר ניהול מרכזי של חשבונות AWS באמצעות הרשאות:

ה-SCPs הופעלו בהצלחה והפלטפורמה סיפקה מדיניות עם גישה מלאה לתשתית AWS:

כיצד להשבית את מדיניות בקרת השירות?

אם המשתמש אינו זקוק למדיניות בקרת השירות מכיוון שאין לו מספר חשבונות לניהול, פשוט לחץ על 'השבת מדיניות בקרת שירות' לַחְצָן:

השירות יבקש מהמשתמש לאשר את התהליך על ידי הקלדת ' להשבית ' מילת המפתח ולאחר מכן לחיצה על ' השבת ' כפתור:

מדיניות בקרת השירות הושבתה בהצלחה:

זה הכל לגבי מדיניות בקרת שירות ותהליכי ההפעלה/השבתה שלהם.

סיכום

מדיניות בקרת שירות AWS או SCP משמשות לניהול מרכזי של מספר משתמשי/זהויות AWS תוך שימוש במדיניות עבור שירותים שונים. המשתמש יכול להפעיל את שירות SCPs ממרכז השליטה של ​​AWS Organizations וליצור מדיניות שונה עבור חשבונות AWS שונים. שירות AWS Organizations מספק ניהול קל ופשוט של הלקוחות שיש להם מחלקות שונות שעובדות על חשבונות AWS. מדריך זה הסביר את מדיניות הבקרה של שירות AWS ואת תהליך ההפעלה/השבתה שלהם.