מהו מגדל הבקרה של AWS וכיצד להשתמש בו?

Mhw Mgdl Hbqrh Sl Aws Wkyzd Lhstms Bw



עבור ארגונים רבים, חברות וכו' חשבון אחד אינו מספיק כדי להקים סביבה ארכיטקטונית היטב. על ידי שימוש במספר חשבונות, המשתמש יכול ליצור סביבה שיכולה להיחשב כתשתית בנויה ומאורגנת היטב. מגדל הבקרה של AWS יכול להיחשב הדרך הקלה ביותר להגדיר ולנהל סביבה מאובטחת מרובת חשבונות.

מדריך זה יסביר את מגדל הפיקוח של AWS והשימוש בו.

מהו מגדל הבקרה של AWS?

מגדל הבקרה של AWS הוא הרחבה של ' ארגוני AWS ' שיושב בראש הארגון כדי לספק שליטה נוספת. מגדל בקרה משמש ליצירת ' אזור נחיתה ', קו בסיס רב-חשבונות מתוכנן היטב המבוסס על שיטות עבודה מומלצות של AWS. בזמן הגדרת אזור הנחיתה, ארגון ייווצר אם הוא עדיין לא נוצר:









תכונות של AWS Control Tower?

כמה מהתכונות החשובות של מגדל הפיקוח מוזכרות להלן:



  • מגדל הבקרה של AWS הופך את ההגדרה לאוטומטית בכמה לחיצות באמצעות שרטוטים מוכנים.
  • ניתן להשתמש בו כדי להגדיר את סביבות ה-AWS עם רכיבים כמו מבנה ריבוי חשבונות, זהות, ניהול גישה מאוחדת וכו'.
  • ניתן להשתמש בו כדי ליישם הנחיות אבטחה באמצעות מעקות בטיחות שאינם מאפשרים פריסת משאבים שאינם מקובלים במדיניות:





כיצד להשתמש במגדל הבקרה של AWS?

כדי להשתמש ב-AWS Control Tower, בקר בלוח המחוונים שלו ממסוף הניהול של AWS:



הקלק על ה ' הגדר אזור נחיתה 'לחצן מלוח המחוונים של מגדל הבקרה של AWS:

לפני הגדרת אזור הנחיתה, סקור את דגמי התמחור ובחר את האזור שבו יוגדר אזור הנחיתה:

בחר את ' אזור הבית ' בו יוקם אזור הנחיתה:

בחר את ' לא מופעל ' אפשרות לדחות אזורים כלשהם:

גלול מטה לתחתית העמוד ולחץ על ' הַבָּא ' כפתור:

הגדר את היחידה הארגונית הבסיסית (OU) על ידי הקלדת שמה:

צור OU נוסף עם ' ארגז חול ' כשם ברירת המחדל שלו ולאחר מכן לחץ על ' הַבָּא ' כפתור:

צור חשבון ארכיון יומן חדש על ידי מתן ' כתובת דוא'ל 'שלא צורף בעבר לחשבון AWS:

שוב, ספק עוד ייחודי ' כתובת דוא'ל ' כדי ליצור ' חשבון ביקורת ' עבור הארגונים. לאחר יצירת חשבונות אלה, פשוט לחץ על ' הַבָּא ' כפתור:

הגדר את שירות AWS CloudTrail על ידי בחירת ' מופעל ' אפשרות:

בחר את הדלי של AWS S3 ובחר את התקופה שלו בהתאם:

הקלק על ה ' הַבָּא כפתור ' מהתחתית הימנית של העמוד:

העמוד האחרון מכיל את סיכום כל התצורות, פשוט עיין וסמן את תיבת הסימון כדי ללחוץ על ' הגדר אזור נחיתה ' כפתור:

ייקח קצת זמן ליצור את אזור הנחיתה:

אזור הנחיתה נוצר בהצלחה:

צילום המסך הבא מציג את הסיכום של ' סביבה ' ו' שליטה מופעלת ' עבור הארגון:

להלן סיכום אזור הנחיתה:

זה הכל על מגדל הבקרה של AWS וכיצד להשתמש בו.

סיכום

AWS Control Tower משמש לשליטה במספר חשבונות AWS ולנהל את המורכבות בצורה הפשוטה ביותר. מגדל בקרה משמש ליצירת אזור נחיתה באזור גיאוגרפי המחזיק את חשבון השורש. המשתמש יכול ליצור מספר חשבונות ויחידות ארגוניות על ידי הגדרת מגדל הפיקוח. מדריך זה הסביר את מגדל הבקרה של AWS וכיצד להשתמש בו.