View a markdown version of this page

Bagaimana kontrol bekerja - Menara Kontrol AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Bagaimana kontrol bekerja

Kontrol adalah aturan tingkat tinggi yang menyediakan tata kelola berkelanjutan untuk AWS lingkungan Anda secara keseluruhan. Setiap kontrol memberlakukan aturan tunggal, dan itu dinyatakan dalam bahasa sederhana. Anda dapat mengubah kontrol elektif atau yang sangat direkomendasikan yang berlaku, kapan saja, dari konsol AWS Control Tower atau AWS Control Tower API. Kontrol wajib selalu diterapkan, dan tidak dapat diubah.

Kontrol preventif mencegah tindakan terjadi. Misalnya, kontrol elektif yang disebut Disallow Changes to Bucket Policy for Amazon S3 Buckets (Sebelumnya disebut Disallow Policy Changes to Log Archive) mencegah perubahan kebijakan IAM dalam akun bersama arsip log. Setiap upaya untuk melakukan tindakan yang dicegah ditolak dan masuk CloudTrail. Sumber daya juga masuk AWS Config.

Kontrol detektif mendeteksi peristiwa tertentu ketika terjadi dan mencatat tindakanCloudTrail. Misalnya, kontrol yang sangat disarankan yang disebut Deteksi Apakah Enkripsi Diaktifkan untuk Volume Amazon EBS Terlampir ke Instans Amazon EC2 mendeteksi apakah volume Amazon EBS yang tidak terenkripsi dilampirkan ke instans EC2 di zona pendaratan Anda.

Kontrol proaktif memeriksa apakah sumber daya sesuai dengan kebijakan dan tujuan perusahaan Anda, sebelum sumber daya disediakan di akun Anda. Jika sumber daya tidak sesuai, sumber daya tidak disediakan. Kontrol proaktif memantau sumber daya yang akan digunakan di akun Anda melalui CloudFormation template.

Bagi mereka yang terbiasa dengan AWS: Di AWS Control Tower kontrol preventif diimplementasikan dengan kebijakan kontrol layanan (SCP) dan kebijakan kontrol sumber daya (RCP). Kontrol detektif diimplementasikan dengan AWS Config aturan. Kontrol proaktif diimplementasikan dengan CloudFormation kait.