View a markdown version of this page

Mengelola kebijakan organisasi dengan AWS Organizations - AWS Organizations

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengelola kebijakan organisasi dengan AWS Organizations

Kebijakan di AWS Organizations memungkinkan Anda untuk menerapkan jenis manajemen tambahan ke Akun AWS dalam organisasi Anda. Anda dapat menggunakan kebijakan saat semua fitur diaktifkan di organisasi Anda.

Kon AWS Organizations sol menampilkan status diaktifkan atau dinonaktifkan untuk setiap jenis kebijakan. Pada tab Mengatur akun, pilih Root di panel navigasi yang ada di sebelah kiri. Panel detail yang ada di sisi kanan layar menampilkan semua jenis kebijakan yang tersedia. Daftar tersebut menunjukkan mana yang diaktifkan dan yang dinonaktifkan dalam root organisasi tersebut. Jika opsi untuk Mengaktifkan sebuah tipe tersedia, maka tipe tersebut saat ini dinonaktifkan. Jika opsi untuk Menonaktifkan sebuah tipe tersedia, maka tipe tersebut saat ini diaktifkan.

Tipe kebijakan

Organizations menawarkan tipe kebijakan pada dua kategori luas berikut ini:

Kebijakan otorisasi

Kebijakan otorisasi membantu Anda mengelola keamanan di Akun AWS seluruh organisasi secara terpusat.

Kebijakan deklaratif

Kebijakan deklaratif membantu Anda mengonfigurasi Layanan AWS dan mengelola secara terpusat serta fitur-fiturnya di seluruh organisasi.

  • Kebijakan Amazon EC2 memungkinkan Anda mendeklarasikan dan menerapkan konfigurasi yang diinginkan untuk Amazon EC2 secara terpusat dalam skala besar di seluruh organisasi. Setelah dilampirkan, konfigurasi selalu dipertahankan ketika layanan menambahkan fitur atau API baru.

  • Kebijakan pencadangan memungkinkan Anda mengelola dan menerapkan rencana cadangan secara terpusat ke AWS sumber daya di seluruh akun organisasi.

  • Kebijakan tag memungkinkan Anda untuk menstandarisasi tag yang dilampirkan ke AWS sumber daya di akun organisasi.

  • Kebijakan aplikasi obro lan memungkinkan Anda mengontrol akses ke akun organisasi dari aplikasi obrolan seperti Slack dan Microsoft Teams.

  • Kebijakan opt-out layanan AI memungkinkan Anda mengontrol pengumpulan data untuk layanan AWS AI untuk semua akun dalam suatu organisasi.

  • Kebijakan Hub Keamanan memungkinkan Anda mengatasi kesenjangan cakupan keamanan yang selaras dengan persyaratan keamanan organisasi Anda dan menerapkannya secara terpusat di seluruh organisasi.

  • Kebijakan Amazon Inspector memungkinkan Anda mengaktifkan dan mengelola Amazon Inspector secara terpusat di seluruh akun di AWS organisasi Anda.

  • Kebijakan Amazon Bedrock memungkinkan Anda menerapkan perlindungan yang dikonfigurasi di Amazon Bedrock Guardrails secara otomatis di seluruh elemen apa pun dalam struktur organisasi Anda untuk semua panggilan inferensi model ke Amazon Bedrock.

  • Kebijakan peluncuran upgrade memungkinkan Anda mengelola secara terpusat dan menggeser peningkatan otomatis di berbagai AWS sumber daya dan akun di organisasi Anda.

  • Kebijakan Amazon S3 memungkinkan Anda mengelola konfigurasi sumber daya Amazon S3 secara terpusat dalam skala besar di seluruh akun dalam organisasi.

Tabel berikut merangkum beberapa karakteristik dari setiap jenis kebijakan. Untuk karakteristik tambahan tentang jenis kebijakan ini, lihatKuota dan batas layanan untuk AWS Organizations.

Tipe kebijakan Kategori kebijakan Mempengaruhi akun pengelolaan Jumlah maksimum yang dapat Anda lampirkan pada root, OU, atau akun Ukuran maksimum Men-support melihat kebijakan efektif pada OU atau akun
SCP Otorisasi Tidak 10 10.240 karakter Tidak
RCP Otorisasi Tidak 5 5120 karakter Tidak
Kebijakan deklaratif Deklaratif Iya 10 10.000 karakter Iya
Kebijakan Backup Deklaratif Iya 10 10.000 karakter Iya
Kebijakan tag Deklaratif Iya 10 10.000 karakter Iya
Kebijakan aplikasi obrolan Deklaratif Iya 5 10.000 karakter Iya
kebijakan menolak layanan AI Deklaratif Iya 5 2500 karakter Iya
Kebijakan Hub Keamanan Deklaratif Iya 10 10.000 karakter Iya
Kebijakan Amazon Inspector Deklaratif Iya 10 10.000 karakter Iya
Kebijakan Amazon Bedrock Deklaratif Iya 10 10.000 karakter Iya
Kebijakan peluncuran upgrade Deklaratif Iya 10 10.000 karakter Iya
Kebijakan S3 Deklaratif Iya 10 10.000 karakter Iya