View a markdown version of this page

Descripción general de la gobernanza de múltiples cuentas en la próxima generación de Resilience Hub - AWS Centro de resiliencia

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Descripción general de la gobernanza de múltiples cuentas en la próxima generación de Resilience Hub

Resilience Hub de última generación permite una gobernanza centralizada de la resiliencia en toda su AWS organización. Con la integración de Organizations, puede:

  • Consulta la postura de resiliencia de todas las cuentas desde un único panel.

  • Cree y publique políticas de resiliencia para toda la organización.

  • Supervise el cumplimiento en cientos de cuentas y servicios.

  • Filtre por cuenta Región de AWS, unidad organizativa (OU) y política.

Los siguientes conceptos básicos se aplican al modelo de integración de Organizations:

Concepto Description (Descripción)
Administrador delegado Una cuenta de miembro designada para administrar la próxima generación de Resilience Hub en toda la organización
Org-level políticas Políticas de resiliencia creadas por el DA, visibles y asignables en todas las cuentas de los miembros
Service-Linked Funciones Se crean automáticamente en las cuentas de los miembros para un acceso multicuenta de solo lectura

En AWS Organizations, el administrador delegado:

  • Tiene visibilidad de todos los sistemas y servicios en todas las cuentas de los miembros.

  • Crea y publica políticas de resiliencia para toda la organización asociándolas a los viajes de los usuarios en sistemas compartidos.

  • Visualiza los paneles de control agregados sobre las posturas de resiliencia.

Service-Linked Los roles (SLR) se crean automáticamente en todas las cuentas de los miembros cuando se habilita el acceso confiable, lo que proporciona al DA una visibilidad multicuenta de solo lectura sin necesidad de configurar la IAM manual.