Elegir un servicio de gobierno de la AWS nube - Elegir un servicio de gobierno de la AWS nube

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Elegir un servicio de gobierno de la AWS nube

Dar el primer paso

Finalidad

Ayude a determinar qué servicios de gobierno de la AWS nube son los más adecuados para su organización.

Última actualización

23 de diciembre de 2024

Servicios cubiertos

Introducción a la gobernanza AWS de la nube

La gobernanza de la nube es un conjunto de reglas, procesos e informes que le ayudan a alinear su Nube de AWS uso con los objetivos de su empresa.

Esto abarca la seguridad, al permitir estrategias de cuentas múltiples, monitoreo continuo y políticas de control. Abarca el cumplimiento mediante la automatización de las comprobaciones, los informes y las medidas correctivas. Abarca las operaciones mediante la aplicación de controles en toda la empresa. Abarca la identidad al centralizar la gestión de identidades y accesos a escala. Cubre los costos, al facilitar los informes de uso y la aplicación de las políticas. Además, abarca la resiliencia, al ayudar a integrar las evaluaciones y las pruebas en CI/CD los procesos de validación.

Ofrecemos una gama de servicios para ayudarlo a configurar, administrar, monitorear y controlar el uso de las cuentas, los servicios y los recursos en la nube, implementando así las mejores prácticas de gobernanza de la nube.

La guía está diseñada para ayudarlo a decidir qué servicios de gobierno de la AWS nube son los más adecuados para su organización, a fin de fortalecer la resiliencia operativa, optimizar los costos y crear controles que ayuden a cumplir con las regulaciones o los estándares corporativos, al tiempo que se mantiene el ritmo de desarrollo y se acelera la innovación.

Este vídeo es un segmento de seis minutos de una presentación que presenta las mejores prácticas para la gobernanza de la nube.

Comprenda la gobernanza de AWS la nube

Diagrama que muestra las aplicaciones Servicios de AWS utilizadas en la gobernanza de la nube, incluida la definición de los requisitos, la implementación y el funcionamiento, y la medición y la evaluación.

El diagrama anterior muestra cómo la gobernanza de la nube se basa en múltiples elementos Servicios de AWS, lo que le permite definir sus requisitos de gobierno, implementar y operar sus sistemas y medir y evaluar su rendimiento. Los servicios proporcionan un control de gobierno integrado, un aprovisionamiento de recursos que se ajusta a sus políticas de gobierno y herramientas operativas que le ayudan a supervisar y gestionar su entorno.

Aprovechar los servicios de gobierno de AWS la nube le ayuda a garantizar que su uso de la nube respalde sus objetivos empresariales. En concreto, le permiten mejorar la velocidad y la agilidad de los desarrolladores, operar en un entorno reglamentario dinámico, agilizar las fusiones y adquisiciones y reforzar la resiliencia operativa:

  • Mejore la velocidad y la agilidad para los desarrolladores: cree nuevos entornos con rapidez APIs asegurándose de que sus desarrolladores no tengan que esperar a ciclos de aprovisionamiento que duran semanas, y acelere el aprovisionamiento de los procesos de aprovisionamiento. CI/CD Detecte y prevenga los defectos en las primeras etapas del proceso de entrega del software mediante controles, reglas y infrastructure-as-code plantillas prediseñados para aprovisionar los recursos comunes de manera eficiente.

  • Opere en un entorno reglamentario dinámico: cree límites permanentes para proteger y controlar el acceso a los datos en todos los países AWS, codifique sus requisitos de conformidad y automatice la evaluación de las configuraciones de los recursos en toda la organización.

  • Optimice las fusiones y adquisiciones: migre las cargas de trabajo más rápido mediante la creación de un entorno seguro, bien diseñado y con múltiples cuentas. Centralice la creación de cuentas, asigne recursos, agrupe cuentas y aplique políticas y controles de gobierno de forma fácil y rápida. Adopte un enfoque programático para la administración de múltiples cuentas a escala.

  • Refuerce la resiliencia operativa: configure rápidamente un entorno multicuenta seguro, bien diseñado y resiliente. Evalúe sus cargas de trabajo para descubrir posibles puntos débiles relacionados con la resiliencia. Realiza comprobaciones automatizadas en cinco áreas clave (optimización de costes, rendimiento, seguridad, tolerancia a fallos y límites de servicio) y recibe recomendaciones que le permitan seguir las mejores prácticas conocidas.

  • Optimice los costes: visualice, comprenda y gestione los costes y el uso a lo largo del tiempo. Analice continuamente la utilización de los recursos, identifique los recursos infrautilizados y elimine los recursos inactivos.

Las mejores prácticas de gobernanza de la nube se pueden incorporar de manera efectiva al configurar y operar sus cargas de trabajo. AWS Los servicios interoperables le ayudan a lograr un control uniforme y centralizado de su infraestructura de TI, incluidos los productos AWS de terceros. La amplitud y profundidad de los controles en todos ellos le Servicios de AWS ayudan a cumplir con los cambiantes requisitos normativos y a minimizar los riesgos de seguridad.

Considere los criterios de gobernanza AWS de la nube

En la siguiente sección se describen algunos de los criterios clave que se deben tener en cuenta a la hora de elegir una estrategia de gobierno de la nube. En concreto, se analizan los diferentes tipos de entorno de nube, regímenes de control y oportunidades de apoyo a los desarrolladores que podrían aplicarse a los objetivos empresariales y organizativos.

Multi-account strategy

Qué es: La implementación de las mejores prácticas en un entorno de nube depende de la adopción de una estrategia segura de múltiples cuentas. Usa las cuentas como componentes básicos y agrúpalas en unidades organizativas (OUs), por ejemplo, las fundamentales OUs para la seguridad y la infraestructura, y otras OUs para los entornos aislados y las cargas de trabajo.

Por qué es importante: una estrategia de cuentas múltiples proporciona límites naturales y aislamiento en su entorno de nube. Esto, a su vez, le permite administrar las cuotas y los límites de las cuentas, automatizar el aprovisionamiento y la personalización de las cuentas y aplicar el principio del privilegio mínimo al restringir el acceso a su cuenta de administración. Permite la visibilidad para realizar un seguimiento de la actividad y el riesgo de los usuarios en todo el entorno. Su estrategia de cuentas múltiples es la base sobre la que puede construir proyectos de migración o cambios organizativos, como fusiones y adquisiciones.

Úselo AWS Organizationspara consolidar varias cuentas Cuentas de AWS en una organización, que puede utilizar para asignar recursos, agrupar cuentas y aplicar políticas de gobierno.

AWS Control TowerUtilícelo como un servicio de organización, por capas AWS Organizations, para ayudar a estructurar su AWS patrimonio y ampliar la gobernanza de su OUs entorno de múltiples cuentas.

Controls management best practices

Qué es: La implementación de las mejores prácticas de administración de controles puede incluir una variedad de enfoques. Los controles de Detective atrapan los recursos que infringen las políticas de seguridad definidas. Los controles preventivos protegen las bases de seguridad al bloquear acciones específicas. Además, el control proactivo analiza los recursos antes de aprovisionarlos, impide que se desplieguen códigos no conformes e indica a los desarrolladores que los corrijan. La interoperabilidad Servicios de AWS le proporciona una gobernanza y un control centralizados de todo su entorno de TI, incluidos AWS los productos de terceros, a medida que se adentra en nuevos mercados.

Por qué es importante: las prácticas recomendadas de administración de controles le permiten implementar controles a escala mediante programación y configurar automáticamente el cumplimiento o corregir el incumplimiento. Esto es especialmente importante si su organización opera en un sector regulado, como la sanidad, las ciencias de la vida, los servicios financieros o el sector público, en el que se aplican marcos normativos específicos o se adhiere a normas corporativas específicas o a requisitos de residencia de datos y soberanía digital.

Considere las oportunidades de organizar múltiples opciones Servicios de AWS para garantizar las necesidades de seguridad y cumplimiento de su organización, utilizando AWS Control Tower, definiendo los ajustes de configuración y detectando las desviaciones de los mismos AWS Config, utilizando y auditando el AWS uso y el cumplimiento de las normas y estándares del sector, con. AWS Audit Manager

Cloud governance for developers

Qué es: la implementación de las mejores prácticas de gobernanza de la nube para los desarrolladores puede incluir el uso de la infraestructura como código (IaC) para garantizar la repetibilidad y la coherencia de su trabajo, y el establecimiento de procesos para detectar las vulnerabilidades de seguridad.

Por qué es importante: esto ayuda a los equipos a avanzar con rapidez y, al mismo tiempo, a tener confianza en sus procesos de gobierno. Ofrece a los desarrolladores una fuente única de información fiable que se puede implementar en todo el conjunto, una infraestructura que pueden replicar, volver a implementar y reutilizar, la capacidad de controlar el control de versiones de la infraestructura y las aplicaciones de forma conjunta, y una variedad de acciones de autoservicio.

La gobernanza de la nube para los desarrolladores también puede implicar la detección de vulnerabilidades de seguridad en el código. Esto les ayuda a mejorar la calidad del código, identificar los problemas críticos, garantizar la coherencia de los procesos de publicación y lanzar proyectos con planos.

Considere cómo podría proporcionar a los creadores infrastructure-as-code plantillas previamente aprobadas y las correspondientes políticas de IAM que dicten quién, dónde y cómo se pueden usar, utilizando un Service Servicio de AWS Catalog similar.

Scalability and flexibility

Qué es: elija lo Servicios de AWS que ayude a que sus medidas de gobernanza de la nube se adapten a la perfección a su infraestructura y se adapten a los requisitos en constante evolución. Considere cómo crecerá su organización y con qué rapidez.

Por qué es importante: tener en cuenta la escalabilidad y la flexibilidad le ayuda a garantizar que sus acuerdos de gobierno de la nube sean sólidos, receptivos y capaces de soportar entornos empresariales dinámicos.

Para ayudarte a escalar rápidamente, AWS Control Tower organiza las capacidades de varias otras Servicios de AWS, incluida AWS Organizations la construcción de una landing zone en menos de una hora. AWS IAM Identity Center Control Tower configura y administra los recursos en tu nombre.

AWS Organizations le permite gestionar los recursos de más de 40 servicios en varias cuentas. Esto proporciona a los equipos de aplicaciones individuales la flexibilidad y la visibilidad necesarias para gestionar las necesidades de gobernanza de la nube específicas de su carga de trabajo, al tiempo que les proporciona visibilidad ante los equipos centralizados.

Elija un servicio de gobierno de la AWS nube

Ahora que conoce los criterios con los que evaluará sus opciones de gobierno de la nube, está listo para elegir el servicio de gobierno de AWS la nube que mejor se adapte a las necesidades de su organización. En la siguiente tabla, se muestran los servicios que están optimizados para cada caso. Utilícela para determinar el servicio que mejor se adapta a su organización y caso de uso.

Tipo de caso de uso ¿Cuándo lo usaría? Servicio recomendado
Definición de requisitos Proporcionar descargas a pedido de documentos de AWS seguridad y cumplimiento. AWS Artifact
Implementación y operación Para acelerar el aprovisionamiento en la nube con la infraestructura como código. AWS CloudFormation
Para representar sus ajustes de configuración ideales y detectar si AWS los recursos se desvían de ellos. AWS Config
Para configurar y organizar varios Servicios de AWS en su nombre y, al mismo tiempo, ayudarlo a satisfacer las necesidades de seguridad y cumplimiento de su organización. AWS Control Tower
Para consolidar varias unidades Cuentas de AWS en una organización, que puede utilizar para asignar recursos, agrupar cuentas, aplicar políticas de gobierno y administrarlas de forma centralizada y a escala. AWS Organizations
Realizar comprobaciones automatizadas y continuas de conformidad con las reglas de un conjunto de estándares de seguridad compatibles. AWS Security Hub CSPM
Proporcionar a los desarrolladores infrastructure-as-code plantillas previamente aprobadas y las correspondientes políticas de IAM, que determinen quién, dónde y cómo se pueden usar. Service Catalog
Proporcionar una end-to-end gestión segura de los recursos en AWS y dentro de entornos multinube e híbridos. AWS Systems Manager
Medir y evaluar Auditar el AWS uso y evaluar los riesgos y el cumplimiento de las normas y estándares de la industria. AWS Audit Manager
Para permitir la auditoría operativa y de riesgos, la gobernanza y el cumplimiento de sus Cuenta de AWS. AWS CloudTrail
Para supervisar sus AWS recursos y las aplicaciones en las que se ejecuta AWS en tiempo real. Amazon CloudWatch
Para gestionar las licencias de software de los proveedores de forma centralizada en todos los entornos locales AWS y en sus instalaciones. AWS License Manager
Para evaluar el uso y la configuración comparándolos con las mejores prácticas. AWS Trusted Advisor

Utilice un servicio de gobierno de la AWS nube

Ahora debería tener una idea clara de lo que hace cada servicio de gobierno de la AWS nube y cuáles podrían ser adecuados para usted.

Para explorar cómo usar cada uno de los servicios de gobierno de la AWS nube disponibles y obtener más información sobre ellos, hemos proporcionado una guía para explorar cómo funciona cada uno de ellos. Las siguientes secciones proporcionan enlaces a documentación detallada, tutoriales prácticos y otros recursos para que pueda empezar.

AWS Artifact
  • Empezando con AWS Artifact

    Descargue informes de seguridad y conformidad, gestione los acuerdos legales y gestione las notificaciones.

    Explore la guía»

  • Gestión de acuerdos en AWS Artifact

    Úselo Consola de administración de AWS para revisar, aceptar y administrar los acuerdos de su cuenta u organización.

    Explore la guía»

  • Prepárese para una auditoría en la AWS parte 1 — AWS Audit Manager AWS Config, y AWS Artifact

    Utilice Servicios de AWS los servicios que le ayuden a automatizar la recopilación de pruebas que se utilizan en las auditorías.

    Lea el blog»

AWS Audit Manager
  • Empezando con AWS Audit Manager

    Habilite Audit Manager mediante Consola de administración de AWS la API de Audit Manager o la AWS CLI.

    Explore la guía»

  • Tutorial para propietarios de auditorías: Cómo crear una evaluación

    Cree una evaluación mediante el marco de ejemplo de Audit Manager.

    Comience con el tutorial»

  • Tutorial para delegados: Revisión de un conjunto de controles

    Revise un conjunto de controles que el propietario de una auditoría haya compartido con usted en Audit Manager.

    Comience con el tutorial»

AWS CloudTrail
  • Ver el historial de eventos

    Revisa la actividad AWS de la API en tu Cuenta de AWS página para ver los servicios compatibles CloudTrail.

    Comience con el tutorial»

  • Cree un registro para registrar los eventos de administración

    Cree un registro para registrar los eventos de administración en todas las regiones.

    Comience con el tutorial»

AWS Config
  • AWS Config features

    Explore las capacidades de seguimiento de recursos AWS Config, desde historiales de configuración e instantáneas hasta reglas personalizables y paquetes de conformidad.

    Explore la guía»

  • ¿Cómo AWS Config funciona

    Profundice y descubra AWS Config cómo el servicio descubre y rastrea los recursos, y entrega los elementos de configuración a través de varios canales.

    Explore la guía»

  • Taller sobre riesgo y cumplimiento

    Automatice los controles mediante AWS Config AWS Managed Config Rules.

    Explore el taller»

  • AWS Config Biblioteca de kits de desarrollo de reglas: cree y opere reglas a escala

    Utilice el kit de desarrollo de reglas (RDK) para crear una AWS Config regla personalizada e implementarla con. RDKLib

    Lea el blog»

AWS Control Tower
  • Empezando con AWS Control Tower

    Aprenda a configurar su landing zone mediante la AWS Control Tower consola o APIs.

    Explora la guía»

  • AWS Control Tower taller de gestión de controles

    Aprenda a configurar la gobernanza de su entorno de múltiples cuentas para AWS alinearlo con las mejores prácticas y los marcos de cumplimiento comunes.

    Explore el taller»

  • Modernización de la gestión de cuentas con Amazon Bedrock y AWS Control Tower

    Proporcione una cuenta de herramientas de seguridad y aproveche la IA generativa para agilizar el Cuenta de AWS proceso de configuración y administración.

    Lea el blog»

  • Construir un entorno bien diseñado con AWS GovCloud (US) AWS Control Tower

    Configure su gobierno en AWS GovCloud (US) las regiones, incluida la gestión de sus AWS cargas de trabajo mediante las unidades organizativas () OUs y. Cuentas de AWS

    Lea el blog»

AWS Organizations
  • Empezando con AWS Organizations

    Aprenda cómo empezar a usarlo AWS Organizations, incluida la revisión de la terminología y los conceptos, el uso de la facturación unificada y la aplicación de las políticas de la organización.

    Explore la guía»

  • Crear y configurar una organización

    Cree su organización y configúrela con dos cuentas de AWS miembros.

    Comience con el tutorial»

  • Cómo organizar su AWS entorno mediante varias cuentas

    Descubra cómo el uso de varios Cuentas de AWS puede ayudar a aislar y gestionar sus aplicaciones y datos empresariales, y a optimizar todos los pilares del AWS Well-Architected Framework.

    Lea el documento técnico»

  • Servicios que funcionan con AWS Organizations

    Comprenda con qué Servicios de AWS servicios puede utilizar AWS Organizations y las ventajas de utilizar cada servicio a nivel de toda la organización.

    Explore la guía»

  • Best Practices for Organizational Units with AWS Organizations

    Profundice en la arquitectura recomendada de AWS mejores prácticas a la hora de crear su organización, para ver la estructura de la unidad organizativa y ejemplos de implementación específicos.

    Lea el blog»

  • Lograr la excelencia operativa con consideraciones de diseño para AWS Organizations SCPs

    Descubra cómo puede SCPs controlar el acceso Servicios de AWS y los recursos aprovisionados en varias cuentas creadas dentro de una organización.

    Lea el blog»

AWS Security Hub CSPM
  • Habilitación AWS Security Hub CSPM

    AWS Security Hub CSPM Actívala con AWS Organizations o en una cuenta independiente.

    Explora la guía»

  • Agregación entre regiones

    Agregue AWS Security Hub CSPM los hallazgos de varias regiones de agregación Regiones de AWS a una sola región de agregación.

    Explore la guía»

  • AWS Security Hub CSPM taller

    Aprenda a usar, administrar AWS Security Hub CSPM y mejorar la postura de seguridad de sus AWS entornos.

    Explore el taller»

  • Tres patrones de uso recurrentes de Security Hub y cómo implementarlos

    Obtenga información sobre los tres patrones de AWS Security Hub CSPM uso más comunes y cómo mejorar su estrategia para identificar y gestionar los hallazgos.

    Lea el blog»

Explore los recursos AWS de gobernanza de la nube

Diagramas de arquitectura

Explore los diagramas de arquitectura de referencia que le ayudarán a desarrollar su estrategia de seguridad, identidad y gobierno.

Explore los diagramas de arquitectura

Documentos técnicos

Consulte los documentos técnicos para obtener más información y mejores prácticas sobre la elección, la implementación y el uso de los servicios de seguridad, identidad y gobierno que mejor se adapten a su organización.

Explore los documentos técnicos

Soluciones

Utilice estas soluciones para desarrollar y perfeccionar aún más su estrategia de seguridad, identidad y gobierno.

Exploración de las soluciones