

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Kebijakan EC2
<a name="orgs_manage_policies_ec2"></a>

Kebijakan EC2 memungkinkan Anda mendeklarasikan dan menerapkan konfigurasi yang diinginkan secara terpusat untuk Amazon EC2, Amazon VPC, dan Amazon EBS dalam skala besar di seluruh organisasi. Setelah terpasang, konfigurasi selalu dipertahankan ketika layanan menambahkan fitur atau API baru.

**Topics**
+ [Pesan kesalahan kustom](#orgs_manage_policies_ec2-custom-message)
+ [Laporan status akun](#orgs_manage_policies_ec2-account-status-report)
+ [Atribut yang didukung](#orgs_manage_policies_ec2-supported-controls)
+ [Memulai](orgs_manage_policies-ec2_getting-started.md)
+ [Praktik terbaik](orgs_manage_policies_ec2_best-practices.md)
+ [Menghasilkan laporan status akun](orgs_manage_policies_ec2_status-report.md)
+ [Sintaks kebijakan EC2 dan contoh](orgs_manage_policies_ec2_syntax.md)

## Pesan kesalahan khusus untuk kebijakan EC2
<a name="orgs_manage_policies_ec2-custom-message"></a>

Kebijakan EC2 memungkinkan Anda membuat pesan kesalahan khusus. Misalnya, jika operasi API gagal karena kebijakan EC2, Anda dapat menyetel pesan kesalahan atau memberikan URL khusus, seperti tautan ke wiki internal atau tautan ke pesan yang menjelaskan kegagalan tersebut. Jika Anda tidak menentukan pesan kesalahan kustom, AWS Organizations berikan pesan galat default berikut:`Example: This action is denied due to an organizational policy in effect`.

Anda juga dapat mengaudit proses pembuatan kebijakan EC2, memperbarui kebijakan EC2, dan menghapus kebijakan EC2. AWS CloudTrail CloudTrail dapat menandai kegagalan operasi API karena kebijakan EC2. Untuk informasi selengkapnya, lihat [Pencatatan dan pemantauan](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_security_incident-response.html).

**penting**  
Jangan sertakan *informasi identitas pribadi (PII)* atau informasi sensitif lainnya dalam pesan kesalahan khusus. PII mencakup informasi umum yang dapat digunakan untuk mengidentifikasi atau menemukan individu. Ini mencakup catatan seperti keuangan, medis, pendidikan, atau pekerjaan. Contoh PII termasuk alamat, nomor rekening bank, dan nomor telepon.

## Laporan status akun untuk kebijakan EC2
<a name="orgs_manage_policies_ec2-account-status-report"></a>

*Laporan status akun* memungkinkan Anda meninjau status saat ini dari semua atribut yang didukung oleh kebijakan EC2 untuk akun dalam cakupan. Anda dapat memilih akun dan unit organisasi (OU) untuk disertakan dalam lingkup laporan, atau memilih seluruh organisasi dengan memilih root.

Laporan ini membantu Anda menilai kesiapan dengan memberikan rincian Wilayah dan jika status atribut saat ini *seragam di seluruh akun* (melalui`numberOfMatchedAccounts`) atau *tidak konsisten* (melalui). `numberOfUnmatchedAccounts` Anda juga dapat melihat *nilai yang paling sering*, yang merupakan nilai konfigurasi yang paling sering diamati untuk atribut.

Pada Gambar 1, ada laporan status akun yang dihasilkan, yang menunjukkan keseragaman di seluruh akun untuk atribut berikut: VPC Block Public Access dan Image Block Public Access. Ini berarti bahwa, untuk setiap atribut, semua akun dalam lingkup memiliki konfigurasi yang sama untuk atribut tersebut.

Laporan status akun yang dihasilkan menampilkan akun yang tidak konsisten untuk atribut berikut: Setelan Gambar yang Diizinkan, default Metadata Instans, Akses Konsol Serial, dan Akses Publik Blok Snapshot. Dalam contoh ini, setiap atribut dengan akun yang tidak konsisten disebabkan oleh adanya satu akun dengan nilai konfigurasi yang berbeda.

Jika ada nilai yang paling sering, yang ditampilkan di kolom masing-masing. Untuk informasi lebih rinci tentang apa yang dikontrol setiap atribut, lihat [sintaks kebijakan EC2 dan kebijakan contoh](orgs_manage_policies_ec2_syntax.md).

Anda juga dapat memperluas atribut untuk melihat rincian Wilayah. Dalam contoh ini, Image Block Public Access diperluas dan di setiap Wilayah, Anda dapat melihat bahwa ada juga keseragaman di seluruh akun.

Pilihan untuk melampirkan kebijakan EC2 untuk menegakkan konfigurasi dasar bergantung pada kasus penggunaan spesifik Anda. Gunakan laporan status akun untuk membantu Anda menilai kesiapan Anda sebelum melampirkan kebijakan EC2.

Untuk informasi selengkapnya, lihat [Membuat laporan status akun](orgs_manage_policies_ec2_status-report.md).

![Contoh laporan status akun dengan keseragaman di seluruh akun untuk VPC Block Public Access dan Image Block Public Access](http://docs.aws.amazon.com/id_id/organizations/latest/userguide/images/ec2-status-report.png)


*Gambar 1: Contoh laporan status akun dengan keseragaman di seluruh akun untuk VPC Block Public Access dan Image Block Public Access.*

## Atribut yang didukung untuk kebijakan EC2
<a name="orgs_manage_policies_ec2-supported-controls"></a>

Tabel berikut menampilkan atribut yang didukung untuk layanan terkait Amazon EC2.


**Kebijakan EC2**  


- **Amazon VPC**
  - **Atribut:** VPC Blokir Akses Publik
  - **Efek kebijakan:** Kontrol jika sumber daya di Amazon VPC dan subnet dapat mencapai internet melalui gateway internet (IGW).
  - **Isi kebijakan:** [Lihat kebijakan](orgs_manage_policies_ec2_syntax.md#ec2-policy-vpc-block-public-access)
  - **Informasi selengkapnya:** Untuk informasi selengkapnya, lihat [Memblokir akses publik ke VPC dan subnet](https://docs.aws.amazon.com/vpc/latest/userguide/security-vpc-bpa.html) di Panduan Pengguna Amazon VPC.

- **Amazon EC2**
  - **Atribut:** Akses Konsol Serial / **Efek kebijakan:** Kontrol jika konsol serial EC2 dapat diakses. / **Isi kebijakan:** [Lihat kebijakan](orgs_manage_policies_ec2_syntax.md#ec2-policy-ec2-serial-console-access) / **Informasi selengkapnya:** Untuk informasi selengkapnya, lihat [Mengonfigurasi akses ke Konsol Serial EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/configure-access-to-serial-console.html) di Panduan Pengguna Amazon Elastic Compute Cloud.
  - **Atribut:** Blok Gambar Akses Publik / **Efek kebijakan:** Mengontrol jika Amazon Machine Images (AMI) dapat dibagikan secara publik. / **Isi kebijakan:** [Lihat kebijakan](orgs_manage_policies_ec2_syntax.md#ec2-policy-ec2-ami-block-public-access) / **Informasi selengkapnya:** Untuk informasi selengkapnya, lihat [Memahami memblokir akses publik untuk AMI](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/block-public-access-to-amis.html) di Panduan Pengguna Amazon Elastic Compute Cloud.
  - **Atribut:** Pengaturan Gambar yang Diizinkan / **Efek kebijakan:** Mengontrol penemuan dan penggunaan Amazon Machine Images (AMI) di Amazon EC2 dengan AMI yang Diizinkan. / **Isi kebijakan:** [Lihat kebijakan](orgs_manage_policies_ec2_syntax.md#ec2-policy-ec2-ami-allowed-images) / **Informasi selengkapnya:** Untuk informasi selengkapnya, lihat [Amazon Machine Images (AMI)](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-allowed-amis.html) di Panduan Pengguna Amazon Elastic Compute Cloud.
  - **Atribut:** Default Metadata Instance / **Efek kebijakan:** Mengontrol default IMDS untuk semua peluncuran instans EC2 baru. / **Isi kebijakan:** [Lihat kebijakan](orgs_manage_policies_ec2_syntax.md#ec2-policy-default-imds-version) / **Informasi selengkapnya:** Untuk informasi selengkapnya, lihat [Mengonfigurasi opsi metadata instans untuk instance baru](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/configuring-IMDS-new-instances.html) di Panduan Pengguna Amazon Elastic Compute Cloud.

- **Amazon EBS**
  - **Atribut:** Snapshot Memblokir Akses Publik
  - **Efek kebijakan:** Kontrol jika snapshot Amazon EBS dapat diakses publik.
  - **Isi kebijakan:** [Lihat kebijakan](orgs_manage_policies_ec2_syntax.md#ec2-policy-vpc-eb2-snapshots-block-public-access)
  - **Informasi selengkapnya:** Untuk informasi selengkapnya, lihat [Memblokir akses publik untuk snapshot Amazon EBS](https://docs.aws.amazon.com/ebs/latest/userguide/block-public-access-snapshots.html) di Panduan Pengguna Amazon Elastic Block Store.

