View a markdown version of this page

Scegliere un AWS servizio di governance del cloud - AWS Guide decisionali

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Scegliere un AWS servizio di governance del cloud

Fare il primo passo

Scopo

Aiutaci a determinare quali servizi di governance del AWS cloud sono più adatti alla tua organizzazione.

Ultimo aggiornamento

23 dicembre 2024

Servizi coperti

Introduzione a AWS governance del cloud

La governance del cloud è un insieme di regole, processi e report che ti aiutano ad allineare il tuo Cloud AWS utilizzo agli obiettivi aziendali.

Ciò riguarda la sicurezza, abilitando strategie multi-account, monitoraggio continuo e politiche di controllo. Copre la conformità, automatizzando i controlli, i report e le correzioni. Copre le operazioni, applicando controlli a livello aziendale. Copre l'identità centralizzando la gestione delle identità e degli accessi su larga scala. Copre i costi, facilitando i report sull'utilizzo e l'applicazione delle politiche. E copre la resilienza, aiutando a integrare valutazioni e test in CI/CD pipeline per la convalida.

Offriamo una gamma di servizi per aiutarti a configurare, gestire, monitorare e controllare l'uso di account, servizi e risorse nel cloud, implementando così le migliori pratiche di governance del cloud.

La guida è progettata per aiutarti a decidere quali servizi di AWS cloud governance sono più adatti alla tua organizzazione, per rafforzare la resilienza operativa, ottimizzare i costi e creare controlli che aiutino a rispettare le normative o gli standard aziendali, mantenendo la velocità di sviluppo e accelerando l'innovazione.

Questo video è un segmento di sei minuti di una presentazione che introduce le migliori pratiche per la governance del cloud.

Comprendi AWS governance del cloud

Diagramma che mostra l' Servizi AWS uso nelle applicazioni di governance del cloud, inclusa la definizione dei requisiti, l'implementazione e il funzionamento, la misurazione e la valutazione.

Il diagramma precedente mostra come la governance del cloud si avvalga di molteplici elementi Servizi AWS, che consentono di definire i requisiti di governance, implementare e far funzionare i sistemi e misurarne e valutarne le prestazioni. I servizi forniscono un controllo di governance integrato, una fornitura di risorse in linea con le politiche di governance e strumenti operativi per aiutarti a monitorare e gestire il tuo ambiente.

Sfruttare i servizi di governance del AWS cloud ti aiuta a garantire che l'uso del cloud supporti i tuoi obiettivi aziendali. In particolare, ti consentono di migliorare la velocità e l'agilità per gli sviluppatori, operare in un ambiente normativo dinamico, semplificare fusioni e acquisizioni e rafforzare la resilienza operativa:

  • Migliora la velocità e l'agilità per gli sviluppatori: crea rapidamente nuovi ambienti tramite le API, assicurandoti che gli sviluppatori non aspettino cicli di provisioning lunghi settimane e accelera il provisioning della pipeline. CI/CD Individua e previeni i difetti nelle prime fasi del processo di distribuzione del software, utilizzando controlli e regole predefiniti e modelli infrastructure-as-code per il provisioning efficiente delle risorse comuni.

  • Operate in un ambiente normativo dinamico: create limiti sempre attivi per proteggere e controllare l'accesso ai dati AWS, codificate i requisiti di conformità e automatizzate la valutazione delle configurazioni delle risorse all'interno dell'organizzazione.

  • Semplifica le fusioni e le acquisizioni: migra i carichi di lavoro più velocemente creando un ambiente sicuro, ben progettato e con più account. Centralizza la creazione degli account, alloca le risorse, raggruppa gli account e applica politiche e controlli di governance in modo semplice e veloce. Adotta un approccio programmatico alla gestione di più account su larga scala.

  • Rafforza la resilienza operativa: configura rapidamente un ambiente multi-account sicuro, ben progettato e resiliente. Esegui valutazioni dei tuoi carichi di lavoro per scoprire potenziali punti deboli legati alla resilienza. Esegue controlli automatici su cinque aree chiave (ottimizzazione dei costi, prestazioni, sicurezza, tolleranza ai guasti e limiti di servizio) e riceve consigli che ti consentono di seguire le best practice note.

  • Ottimizza i costi: visualizza, comprendi e gestisci i costi e l'utilizzo nel tempo. Analizza continuamente l'utilizzo delle risorse, identifica le risorse sottoutilizzate e interrompi le risorse inattive.

Le migliori pratiche di governance del cloud possono essere integrate efficacemente quando configuri e gestisci i tuoi carichi di lavoro. AWS I servizi interoperabili ti aiutano a ottenere una governance coerente e centralizzata sul tuo patrimonio IT, compresi AWS i prodotti di terze parti. L'ampiezza e la profondità dei controlli consentono di soddisfare i requisiti normativi in Servizi AWS evoluzione e di ridurre al minimo i rischi per la sicurezza.

Considera AWS criteri di governance del cloud

La sezione seguente illustra alcuni dei criteri chiave da considerare nella scelta di una strategia di governance del cloud. In particolare, illustra i diversi tipi di ambiente cloud, il regime di controllo e le opportunità di supporto agli sviluppatori che potrebbero essere applicabili all'organizzazione e agli obiettivi aziendali.

Multi-account strategy

Cos'è: l'implementazione delle migliori pratiche in ambiente cloud dipende dall'adozione di una strategia sicura per più account. Usa gli account come elementi costitutivi e raggruppali in unità organizzative (OU), ad esempio unità organizzative fondamentali per la sicurezza e l'infrastruttura e unità organizzative aggiuntive per sandboxing e carichi di lavoro.

Perché è importante: una strategia multi-account offre confini e isolamento naturali nel tuo ambiente cloud. Ciò a sua volta consente di gestire le quote e i limiti degli account, automatizzare il provisioning e la personalizzazione degli account e applicare il principio del privilegio minimo limitando l'accesso al proprio account di gestione. Consente la visibilità necessaria per tracciare l'attività e il rischio degli utenti in tutto l'ambiente. La tua strategia multi-account funge da base su cui puoi costruire progetti di migrazione o cambiamenti organizzativi come fusioni e acquisizioni.

AWS OrganizationsUtilizzala per consolidare più account Account AWS in un'organizzazione, da utilizzare per allocare risorse, raggruppare account e applicare politiche di governance.

Utilizzalo AWS Control Tower come servizio di orchestrazione, a più livelli AWS Organizations, per aiutarti a strutturare il tuo AWS patrimonio ed estendere la governance sulle unità organizzative e sul tuo ambiente multi-account.

Controls management best practices

Cos'è: l'implementazione delle migliori pratiche di gestione dei controlli può includere una serie di approcci. I controlli investigativi individuano le risorse che violano le politiche di sicurezza definite. I controlli preventivi proteggono le linee di base della sicurezza bloccando azioni specifiche. Inoltre, il controllo proattivo analizza le risorse prima del provisioning, impedisce la distribuzione di codice non conforme e indica agli sviluppatori di correggerle. Interoperable Servizi AWS ti offre una governance e un controllo centralizzati sull'intero patrimonio IT, compresi AWS i prodotti di terze parti, man mano che cresci in nuovi mercati.

Perché è importante: le best practice di gestione dei controlli consentono di implementare in modo programmatico i controlli su larga scala e di configurare automaticamente la conformità o correggere le non conformità. Ciò è particolarmente importante se l'organizzazione opera in un settore regolamentato, come quello sanitario, delle scienze della vita, dei servizi finanziari o nel settore pubblico, in cui si applicano quadri normativi specifici o aderisce a specifici standard aziendali o requisiti di residenza dei dati e sovranità digitale.

Valuta le opportunità di Servizi AWS orchestrare più unità per garantire le esigenze di sicurezza e conformità della tua organizzazione, utilizzando AWS Control Tower, definendo le impostazioni di configurazione e rilevando le deviazioni da esse AWS Config, utilizzando e verificando AWS l'utilizzo e la conformità alle normative e agli standard di settore, con AWS Audit Manager.

Cloud governance for developers

Cos'è: l'implementazione delle migliori pratiche di governance del cloud per gli sviluppatori può includere l'uso dell'infrastruttura come codice (IaC) per garantire la ripetibilità e la coerenza del loro lavoro e la definizione di processi per rilevare le vulnerabilità di sicurezza.

Perché è importante: questo aiuta i team a muoversi velocemente e ad avere fiducia nei propri processi di governance. Offre agli sviluppatori un'unica fonte di verità che può essere implementata nell'intero stack, un'infrastruttura che possono replicare, ridistribuire e riutilizzare, la capacità di controllare insieme il controllo delle versioni su infrastruttura e applicazioni e una scelta di azioni self-service.

La governance del cloud per gli sviluppatori può anche comportare il rilevamento di vulnerabilità di sicurezza nel codice. Questo li aiuta a migliorare la qualità del codice, identificare i problemi critici, garantire pipeline di rilascio coerenti e lanciare progetti con blueprint.

Considerate come potreste fornire agli sviluppatori modelli infrastructure-as-code preapprovati e le corrispondenti policy IAM che stabiliscano chi, dove e come possono essere utilizzati, utilizzando un Service Catalog simile. Servizio AWS https://docs.aws.amazon.com/servicecatalog/latest/dg/what-is-service-catalog.html

Scalability and flexibility

Cos'è: scegli questa soluzione Servizi AWS che aiuterà le tue misure di governance del cloud a crescere senza interruzioni con la tua infrastruttura e ad adattarsi ai requisiti in evoluzione. Considera come crescerà la tua organizzazione e quanto velocemente.

Perché è importante: considerare la scalabilità e la flessibilità ti aiuta a garantire che le tue disposizioni di governance del cloud siano solide, reattive e in grado di supportare ambienti aziendali dinamici.

Per aiutarti a scalare rapidamente, AWS Control Tower coordina le capacità di molti altri Servizi AWS, tra cui AWS Organizations e Centro identità AWS IAM, per costruire una zona di atterraggio in meno di un'ora. Control Tower configura e gestisce le risorse per tuo conto.

AWS Organizations ti consente di gestire oltre 40 risorse di servizi su più account. Ciò offre ai singoli team applicativi la flessibilità e la visibilità necessarie per gestire le esigenze di governance del cloud specifiche del loro carico di lavoro, offrendo loro anche visibilità per i team centralizzati.

Scegli un AWS servizio di governance del cloud

Ora che conosci i criteri in base ai quali valuterai le tue opzioni di governance del cloud, sei pronto a scegliere quale servizio di AWS cloud governance potrebbe essere adatto alle tue esigenze organizzative. La tabella seguente evidenzia quali servizi sono ottimizzati per quali circostanze. Utilizzatela per determinare il servizio più adatto alla vostra organizzazione e al vostro caso d'uso.

Tipo di caso d'uso Quando lo useresti? Servizio consigliato
Definizione dei requisiti Fornire download su richiesta di documenti di AWS sicurezza e conformità. AWS Artifact
Implementazione e funzionamento Per velocizzare il provisioning del cloud utilizzando l'infrastruttura come codice. AWS CloudFormation
Per rappresentare le impostazioni di configurazione ideali e rilevare se AWS le risorse ne derivano. AWS Config
Per configurarne e orchestrarne più per tuo Servizi AWS conto, aiutandoti al contempo a soddisfare le esigenze di sicurezza e conformità della tua organizzazione. AWS Control Tower
Per consolidare più account Account AWS in un'unica organizzazione, puoi utilizzarlo per allocare risorse, raggruppare account, applicare politiche di governance e gestirle centralmente e su larga scala. AWS Organizations
Eseguire controlli automatici e continui rispetto alle regole in una serie di standard di sicurezza supportati. AWS Security Hub CSPM
Fornire agli sviluppatori modelli infrastructure-as-code preapprovati e le corrispondenti policy IAM, che stabiliscano chi, dove e come possono essere utilizzati. Service Catalog
Fornire una gestione sicura end-to-end delle risorse su e in ambienti multicloud e ibridi. AWS AWS Systems Manager
Misurazione e valutazione Per verificare AWS l'utilizzo e valutare i rischi e la conformità alle normative e agli standard di settore. AWS Audit Manager
Per consentire il controllo operativo e dei rischi, la governance e la conformità del tuo Account AWS. AWS CloudTrail
Per monitorare AWS le tue risorse e le applicazioni su cui esegui AWS in tempo reale. Amazon CloudWatch
Per gestire centralmente le licenze software dei fornitori in tutti AWS gli ambienti locali. AWS License Manager
Per valutare l'utilizzo e la configurazione rispetto alle best practice. AWS Trusted Advisor

Usa un AWS servizio di governance del cloud

Ora dovresti avere una chiara comprensione di cosa fa ogni servizio di AWS cloud governance e quali potrebbero essere quelli giusti per te.

Per scoprire come utilizzare e saperne di più su ciascuno dei servizi di governance del AWS cloud disponibili, abbiamo fornito un percorso per esplorare il funzionamento di ciascuno di essi. Le sezioni seguenti forniscono collegamenti a documentazione approfondita, tutorial pratici e altre risorse per iniziare.

AWS Artifact
  • Guida introduttiva con AWS Artifact

    Scarica i report di sicurezza e conformità, gestisci gli accordi legali e gestisci le notifiche.

    Esplora la guida»

  • Gestione degli accordi in AWS Artifact

    Utilizzalo Console di gestione AWS per rivedere, accettare e gestire gli accordi per il tuo account o la tua organizzazione.

    Esplora la guida»

  • Preparati per un audit nella AWS parte 1 — AWS Audit Manager, AWS Config, e AWS Artifact

    Utilizza Servizi AWS i servizi per aiutarti ad automatizzare la raccolta delle prove utilizzate negli audit.

    Leggi il blog»

AWS Audit Manager
  • Guida introduttiva con AWS Audit Manager

    Abilita Audit Manager utilizzando Console di gestione AWS l'API Audit Manager o il AWS CLI.

    Esplora la guida»

  • Tutorial per titolari di audit: creazione di una valutazione

    Crea una valutazione utilizzando l'Audit Manager Sample Framework.

    Inizia con il tutorial»

  • Tutorial per delegati: revisione di un set di controllo

    Rivedi un set di controllo condiviso con te da un titolare dell'audit in Audit Manager.

    Inizia con il tutorial»

AWS CloudTrail
  • Visualizza la cronologia degli eventi

    Controlla l'attività delle AWS API nel tuo sito Account AWS per scoprire i servizi che supportano CloudTrail.

    Inizia con il tutorial»

  • Crea un percorso per registrare gli eventi di gestione

    Crea un percorso per registrare gli eventi di gestione in tutte le regioni.

    Inizia con il tutorial»

AWS Config
  • AWS Config features

    Esplora le funzionalità di tracciamento delle risorse AWS Config, dalle cronologie e istantanee delle configurazioni alle regole personalizzabili e ai pacchetti di conformità.

    Esplora le linee guida»

  • Come AWS Config funziona

    Approfondisci e scopri come il servizio rileva e monitora le risorse e fornisce gli elementi di configurazione attraverso vari canali. AWS Config

    Esplora la guida»

  • Workshop su rischi e conformità

    Automatizza i controlli utilizzando AWS Config e AWS Managed Config Rules.

    Esplora il workshop»

  • AWS Config Libreria Rule Development Kit: crea e gestisci regole su larga scala

    Usa il Rule Development Kit (RDK) per creare una AWS Config regola personalizzata e distribuirla con RDKLib.

    Leggi il blog»

AWS Control Tower
  • Guida introduttiva con AWS Control Tower

    Scopri come configurare la tua zona di atterraggio utilizzando la AWS Control Tower console o le API.

    Esplora la guida»

  • AWS Control Tower seminario sulla gestione dei controlli

    Scopri come impostare la governance nel tuo ambiente multi-account per allinearla alle AWS best practice e ai framework di conformità comuni.

    Esplora il workshop»

  • Modernizzazione della gestione degli account con Amazon Bedrock e AWS Control Tower

    Fornisci un account con strumenti di sicurezza e sfrutta l'intelligenza artificiale generativa per accelerare il processo di configurazione e gestione. Account AWS

    Leggi il blog»

  • Costruire un ambiente ben progettato con AWS GovCloud (US) AWS Control Tower

    Imposta la tua governance nelle AWS GovCloud (US) regioni, inclusa la gestione dei AWS carichi di lavoro utilizzando le unità organizzative (OU) e. Account AWS

    Leggi il blog»

AWS Organizations
  • Guida introduttiva con AWS Organizations

    Scopri come iniziare a utilizzare AWS Organizations, compresa la revisione della terminologia e dei concetti, l'utilizzo della fatturazione consolidata e l'applicazione delle politiche organizzative.

    Esplora la guida»

  • Creazione e configurazione di un'organizzazione

    Crea la tua organizzazione e configurala con due account AWS membri.

    Inizia con il tutorial»

  • Organizzazione dell' AWS ambiente utilizzando più account

    Scopri come l'utilizzo di più applicazioni Account AWS può aiutarti a isolare e gestire le applicazioni e i dati aziendali e a ottimizzare tutti i pilastri del AWS Well-Architected Framework.

    Leggi il white paper»

  • Servizi che funzionano con AWS Organizations

    Scopri quali Servizi AWS servizi puoi utilizzare AWS Organizations e i vantaggi dell'utilizzo di ciascun servizio a livello di organizzazione.

    Esplora la guida»

  • Best Practices for Organizational Units with AWS Organizations

    Approfondisci l'architettura delle AWS best practice consigliate per la creazione della tua organizzazione, per scoprire la struttura dell'unità organizzativa ed esempi di implementazione specifici.

    Leggi il blog»

  • Raggiungere l'eccellenza operativa con considerazioni di progettazione per gli SCP AWS Organizations

    Scopri come gli SCP aiutano a controllare l'accesso Servizi AWS e il provisioning delle risorse su più account creati all'interno di un'organizzazione.

    Leggi il blog»

AWS Security Hub CSPM
  • Abilitante AWS Security Hub CSPM

    Abilita AWS Security Hub CSPM con AWS Organizations o in un account autonomo.

    Esplora la guida»

  • Cross-Region aggregazione

    Aggrega AWS Security Hub CSPM i risultati di più regioni di aggregazione Regioni AWS in un'unica regione di aggregazione.

    Esplora la guida»

  • AWS Security Hub CSPM laboratorio

    Scoprite come utilizzare, gestire AWS Security Hub CSPM e migliorare il livello di sicurezza dei vostri AWS ambienti.

    Esplora il workshop»

  • Tre modelli di utilizzo ricorrenti di Security Hub CSPM e come implementarli

    Scopri i tre modelli di AWS Security Hub CSPM utilizzo più comuni e come migliorare la tua strategia per identificare e gestire i risultati.

    Leggi il blog»

Esplora AWS risorse per la governance del cloud

Diagrammi di architettura

Esplora i diagrammi di architettura di riferimento per aiutarti a sviluppare la tua strategia di sicurezza, identità e governance.

Esplora i diagrammi di architettura

Whitepaper

Esplora i white paper per ulteriori approfondimenti e best practice sulla scelta, l'implementazione e l'utilizzo dei servizi di sicurezza, identità e governance più adatti alla tua organizzazione.

Esplora i white paper

Soluzioni

Utilizza queste soluzioni per sviluppare e perfezionare ulteriormente la tua strategia di sicurezza, identità e governance.

Esplora le soluzioni