View a markdown version of this page

Verwaltung von Unternehmensrichtlinien mit AWS Organizations - AWS Organizations

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwaltung von Unternehmensrichtlinien mit AWS Organizations

AWS Organizations Mithilfe von Richtlinien können Sie AWS-Konten in Ihrem Unternehmen zusätzliche Verwaltungsmethoden anwenden. Sie können Richtlinien verwenden, wenn alle Features in Ihrer Organisation aktiviert sind.

In der AWS Organizations Konsole wird der Status „Aktiviert“ oder „Deaktiviert“ für jeden Richtlinientyp angezeigt. Wählen Sie im linken Navigationsbereich auf der Registerkarte Organize accounts (Konten organisieren) Root aus. Im Detailbereich auf der rechten Seite des Bildschirms werden alle verfügbaren Richtlinientypen angezeigt. Die Liste gibt an, welche aktiviert sind und welche in diesem Organisationsstamm deaktiviert sind. Wenn die Option Enable zum Aktivieren eines Typs vorhanden ist, dann ist der betreffende Typ aktuell deaktiviert. Wenn die Option Disable vorhanden ist, dann ist der betreffende Typ aktuell aktiviert.

Richtlinientypen

Organizations bietet Richtlinientypen in den folgenden zwei großen Kategorien an:

Autorisierungsrichtlinien

Autorisierungsrichtlinien helfen Ihnen dabei, die Sicherheit der AWS-Konten gesamten Organisation zentral zu verwalten.

Deklarative Richtlinien

Deklarative Richtlinien helfen Ihnen bei der zentralen Konfiguration AWS-Services und Verwaltung der zugehörigen Funktionen in einer Organisation.

  • Mit Amazon EC2-Richtlinien können Sie gewünschte Konfigurationen für Amazon EC2 zentral deklarieren und unternehmensweit durchsetzen. Einmal hinzugefügt, wird die Konfiguration immer beibehalten, wenn der Service neue Funktionen oder APIs hinzufügt.

  • Backup-Richtlinien ermöglichen es Ihnen, Backup-Pläne zentral zu verwalten und auf die AWS Ressourcen aller Konten einer Organisation anzuwenden.

  • Tag-RichtlinienMithilfe von Tag-Richtlinien können Sie die Tags standardisieren, die den AWS Ressourcen in den Konten einer Organisation zugeordnet sind.

  • Richtlinien für Chat-AnwendungenMithilfe von Richtlinien für Chat-Anwendungen können Sie den Zugriff auf die Konten einer Organisation von Chat-Anwendungen wie Slack und Microsoft Teams aus steuern.

  • Richtlinien zur Abmeldung von KI-ServicesMithilfe der Richtlinien zur Deaktivierung von KI-Diensten können Sie die Datenerfassung für AWS KI-Dienste für alle Konten in einer Organisation kontrollieren.

  • Mit den Security Hub-Richtlinien können Sie Sicherheitslücken schließen, die den Sicherheitsanforderungen Ihres Unternehmens entsprechen, und diese zentral im gesamten Unternehmen anwenden.

  • Die Richtlinien von Amazon Inspector ermöglichen es Ihnen, Amazon Inspector für alle Konten in Ihrer AWS Organisation zentral zu aktivieren und zu verwalten.

  • Die Richtlinien von Amazon Bedrock ermöglichen es Ihnen, die in Amazon Bedrock Guardrails konfigurierten Schutzmaßnahmen automatisch für alle Elemente Ihrer Organisationsstruktur durchzusetzen, und zwar für alle Model-Inferenzanrufe an Amazon Bedrock.

  • Mithilfe der Richtlinien für die Einführung von Upgrades können Sie automatische Upgrades zentral verwalten und auf mehrere Ressourcen und Konten in Ihrem Unternehmen verteilen. AWS

  • Mit den Amazon S3-Richtlinien können Sie Konfigurationen für Amazon S3-Ressourcen zentral verwalten, und zwar in großem Umfang für alle Konten in einer Organisation.

In der folgenden Tabelle sind einige der Merkmale der einzelnen Richtlinientypen zusammengefasst. Weitere Merkmale zu diesen Richtlinientypen finden Sie unter Kontingente und Servicelimits für AWS Organizations.

Richtlinientyp Kategorie der Richtlinie Beeinträchtigt das Verwaltungskonto Maximale Anzahl, die Sie einem Stamm, einer OU oder einem Konto anfügen können Maximale Größe Unterstützt die Anzeige effektiver Richtlinien für OU oder Konto
SCP Autorisierung Nein 10 10,240 Zeichen Nein
RCP Autorisierung Nein 5 5120 Zeichen Nein
Deklarative Politik Deklarativ Ja 10 10,000 Zeichen Ja
Backup-Richtlinie Deklarativ Ja 10 10,000 Zeichen Ja
Tag-Richtlinie Deklarativ Ja 10 10,000 Zeichen Ja
Richtlinie für Chat-Anwendungen Deklarativ Ja 5 10,000 Zeichen Ja
Richtlinie zur Abmeldung von KI-Services Deklarativ Ja 5 2500 Zeichen Ja
Security Hub-Richtlinie Deklarativ Ja 10 10,000 Zeichen Ja
Amazon Inspector-Richtlinie Deklarativ Ja 10 10,000 Zeichen Ja
Richtlinie von Amazon Bedrock Deklarativ Ja 10 10,000 Zeichen Ja
Richtlinie zur Einführung eines Upgrades Deklarativ Ja 10 10,000 Zeichen Ja
S3-Richtlinie Deklarativ Ja 10 10,000 Zeichen Ja