View a markdown version of this page

最佳实践 - AWS Marketplace

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

最佳实践

创建默认体验

建议配置默认治理体验以管理整个组织。这种体验应关联组织根目录作为受众,并精选您批准供所有用户使用的产品。这可确保任何未直接关联体验的组织单元(OU)或账户,将自动纳入此默认体验的治理范围。

注册委派管理员

管理账户管理员可注册可信成员账户,使其作为 Private Marketplace 的委托管理员。此举通过允许委托管理员账户在组织内创建和管理 Private Marketplace 体验,减轻了管理账户管理员的运营负担。同时出于安全考虑,该机制最大限度地减少了使用管理账户的必要性。

使用组织单位

在建立组织层次结构时,请根据您的采购需求来构建 OU。这样,您可以通过创建体验并将其与 OU 关联来应用特定的采购控制措施。这减少了维护开销,使您可以无缝地重复使用其中的结构 AWS Organizations。当您在 AWS Organizations中更新层次结构时,变更会自动同步,且治理规则会在 Private Marketplace 中更新。

自定义个人账户的管理

如果您拥有具有特定采购需求的个人账户,且其需求与总体组织或 OU 层面的体验不一致,则可以创建并自定义体验,并将其与个人账户关联。此举能提供灵活管理空间,使您能够根据具体账户需求量身定制治理策略。

定期审核经验

定期审核体验、其关联受众及已批准产品列表,防止过时产品滞留于已批准列表中。定期审核有助于维护 Private Marketplace 设置的相关性和安全性。

监控所有管理操作

通过更改集页面追踪所有 Private Marketplace 管理操作。你也可以使用 AWS CloudTrail。有关更多信息,请参阅 查看更改

管理您的批准产品列表

确保您的组织中当前使用的所有 AWS Marketplace 产品都包含在您的私有市场(Private Marketplace)体验中。虽然 Private Marketplace 不会中断现有订阅,但任何订阅变更或新增订阅都必须在用户体验中获得产品批准后方可执行。建议在启用 Private Marketplace 治理前制定计划,逐步停止使用未经批准的产品。

归档不再需要的体验

如果您创建了多个测试体验,建议将其归档。这能确保体验列表简洁有序,便于更好地进行管理。

与集成 AWS Organizations

如果您此前使用的 Private Marketplace 未与 Organizations 集成,或仅用于治理未加入 Organizations 的独立账户,那么将无法使用自 2024 年 2 月 16 日以来推出的新功能。要使用最新功能,您的管理账户中的管理员 AWS Organizations 必须为 Private Marketplace 创建集成。这是使用 AWS Marketplace 控制台管理 Private Marketplace 的先决条件。用于管理 Private Marketplace 的网站将于 2026 年 3 月 17 日弃用。此外,要使用以下“最新动态”文章所述的组织单元(OU)支持和用户请求通知功能,也必须完成集成: