Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Merencanakan zona pendaratan AWS Control Tower
Saat Anda melalui proses penyiapan, AWS Control Tower meluncurkan sumber daya utama yang terkait dengan akun Anda, yang disebut zona pendaratan, yang berfungsi sebagai rumah bagi organisasi Anda dan akun mereka.
catatan
Anda dapat memiliki satu zona pendaratan per organisasi.
Untuk informasi tentang beberapa praktik terbaik yang harus diikuti saat merencanakan dan mengatur zona pendaratan, lihatAWS strategi multi-akun untuk zona pendaratan AWS Control Tower Anda.
Cara Menyiapkan AWS Control Tower
Anda dapat mengatur zona pendaratan AWS Control Tower di organisasi yang sudah ada, atau Anda dapat memulai dengan membuat organisasi baru yang berisi zona pendaratan AWS Control Tower Anda.
-
Luncurkan AWS Control Tower di Organisasi yang Sudah Ada: Bagian ini diperuntukkan bagi pelanggan yang sudah AWS Organizations siap untuk dibawa ke dalam tata kelola oleh AWS Control Tower.
-
Luncurkan AWS Control Tower di Organisasi Baru: Bagian ini untuk pelanggan yang tidak ada AWS Organizations, OU, dan akun.
catatan
Jika Anda sudah memiliki zona AWS Organizations pendaratan, Anda dapat memperluas tata kelola AWS Control Tower dari zona pendaratan yang ada ke beberapa atau semua OU dan akun yang ada dalam organisasi. Lihat Mengatur organisasi dan akun yang ada.
Bandingkan fungsionalitas
Berikut adalah perbandingan singkat perbedaan antara menambahkan AWS Control Tower ke organisasi yang sudah ada atau memperluas tata kelola AWS Control Tower ke OU dan akun. Selain itu, beberapa pertimbangan khusus berlaku jika Anda pindah ke Menara Kontrol AWS dari solusi Zona AWS Pendaratan.
Tentang Menambahkan ke Organisasi yang Ada: Men ambahkan AWS Control Tower ke organisasi yang sudah ada adalah sesuatu yang dapat Anda capai di dalam AWS konsol. Dalam hal ini, Anda sudah memiliki organisasi yang telah Anda buat di AWS Organizations layanan, organisasi tersebut saat ini tidak terdaftar dengan AWS Control Tower, dan Anda ingin menambahkan zona pendaratan sesudahnya.
Saat Anda menambahkan zona pendaratan ke organisasi yang sudah ada, AWS Control Tower menyiapkan struktur paralel, di AWS Organizations level tersebut. Itu tidak mengubah OU dan akun dalam organisasi Anda yang ada.
Tentang Memperluas Tata Kelola: Memperluas tata kelola berlaku untuk OU dan akun tertentu dalam satu organisasi yang sudah terdaftar di AWS Control Tower, yang berarti bahwa zona pendaratan sudah ada untuk organisasi tersebut. Memperluas tata kelola berarti kontrol AWS Control Tower diperluas sehingga batasannya berlaku untuk OU dan akun tertentu dalam organisasi terdaftar tersebut. Dalam hal ini, Anda tidak meluncurkan zona pendaratan baru, Anda hanya memperluas zona pendaratan saat ini untuk organisasi Anda.
penting
Pertimbangan khusus: Jika saat ini Anda menggunakan solusi Zona Pen AWS daratan (ALZ)
Luncurkan AWS Control Tower di Organisasi yang Sudah Ada
Dengan menyiapkan zona pendaratan AWS Control Tower di organisasi yang sudah ada, Anda dapat segera mulai bekerja, secara paralel dengan AWS Organizations lingkungan yang ada. OU Anda yang lain yang dibuat AWS Organizations di dalamnya tidak berubah, karena mereka tidak terdaftar di AWS Control Tower. Anda dapat terus menggunakan OU dan akun tersebut persis seperti apa adanya.
AWS Control Tower mengkonsolidasikan dengan menggunakan akun manajemen dari organisasi Anda yang ada sebagai akun manajemennya. Tidak diperlukan akun manajemen baru. Anda dapat meluncurkan zona pendaratan AWS Control Tower dari akun manajemen yang ada.
catatan
Untuk mengatur AWS Control Tower pada organisasi yang sudah ada, batas layanan Anda harus memungkinkan pembuatan setidaknya dua akun tambahan.
Efek menambahkan AWS Control Tower ke organisasi Anda yang ada
AWS Control Tower membuat dua akun di organisasi Anda: akun audit dan akun logging. Akun ini menyimpan catatan tindakan yang diambil oleh tim Anda, di akun pengguna akhir individu mereka. Akun arsip Audit dan Log muncul di OU Keamanan dalam zona pendaratan AWS Control Tower Anda.
Saat Anda mengatur zona pendaratan, akun yang ditambahkan oleh AWS Control Tower menjadi bagian dari akun yang sudah ada AWS Organizations, dan dengan demikian akun tersebut menjadi bagian dari penagihan untuk organisasi Anda yang ada.
Ringkasan kemampuan
Mengaktifkan AWS Control Tower pada AWS Organizations organisasi yang sudah ada memberikan beberapa peningkatan besar bagi organisasi.
-
Ini memungkinkan penagihan terpadu di seluruh grup organisasi Anda, karena akun yang ditambahkan oleh AWS Control Tower akan menjadi bagian dari organisasi Anda yang ada.
-
Ini memberi Anda kemampuan untuk mengelola semua akun dari satu akun manajemen di OU Anda.
-
Ini menyederhanakan cara Anda menerapkan dan menegakkan kontrol yang mencakup keamanan dan kepatuhan untuk akun yang ada dan yang baru.
penting
Meluncurkan zona pendaratan AWS Control Tower di AWS Organizations organisasi yang sudah ada tidak memungkinkan Anda untuk memperluas tata kelola AWS Control Tower dari organisasi tersebut ke OU atau akun lain yang tidak terdaftar di AWS Control Tower.
Untuk meluncurkan AWS Control Tower di organisasi Anda yang sudah ada, ikuti proses yang diuraikan diMemulai dengan AWS Control Tower.
Untuk informasi selengkapnya tentang bagaimana AWS Control Tower berinteraksi dengan AWS Organizations organisasi yang ada, lihatMengatur organisasi dan akun dengan AWS Control Tower.
Luncurkan AWS Control Tower di Organisasi Baru
Jika Anda baru mengenal AWS Control Tower dan belum pernah bekerja dengannya AWS Organizations, tempat terbaik untuk memulai adalah dengan Pengaturan dokumen kami.
AWS Control Tower menyiapkan organisasi untuk Anda secara otomatis jika Anda tidak mengaturnya.