Apakah Menara Kawalan AWS dan Cara Menggunakannya?

Apakah Menara Kawalan Aws Dan Cara Menggunakannya



Bagi kebanyakan organisasi, syarikat, dsb. satu akaun tidak mencukupi untuk menyediakan persekitaran yang terbina dengan baik. Dengan menggunakan berbilang akaun, pengguna boleh mencipta persekitaran yang boleh dianggap sebagai infrastruktur yang dibina dengan baik dan teratur. Menara kawalan AWS boleh dianggap sebagai cara paling mudah untuk menyediakan dan mengurus persekitaran berbilang akaun yang selamat.

Panduan ini akan menerangkan menara kawalan AWS dan penggunaannya.

Apakah Menara Kawalan AWS?

Menara Kawalan AWS ialah lanjutan daripada ' Organisasi AWS ” yang berada di atas Organisasi untuk menyediakan kawalan tambahan. Menara Kawalan digunakan untuk mencipta “ Zon Pendaratan “, garis dasar berbilang akaun yang direka bentuk dengan baik berdasarkan amalan terbaik AWS. Semasa menyediakan zon pendaratan, organisasi akan dibuat jika ia belum dibuat:









Ciri-ciri Menara Kawalan AWS?

Beberapa ciri menara kawalan penting dinyatakan di bawah:



  • Menara kawalan AWS mengautomasikan persediaan dengan beberapa klik menggunakan cetak biru siap sedia.
  • Ia boleh digunakan untuk mengkonfigurasi persekitaran AWS dengan komponen seperti struktur berbilang akaun, identiti, pengurusan akses bersekutu, dsb.
  • Ia boleh digunakan untuk menggunakan garis panduan keselamatan menggunakan pagar yang ditetapkan yang tidak membenarkan penggunaan sumber yang tidak diterima dalam dasar:





Bagaimana untuk Menggunakan Menara Kawalan AWS?

Untuk menggunakan Menara Kawalan AWS, lawati papan pemukanya daripada AWS Management Console:



Klik pada ' Sediakan zon pendaratan ” daripada papan pemuka Menara Kawalan AWS:

Sebelum menyediakan zon pendaratan, semak model harga dan pilih wilayah di mana zon pendaratan akan disediakan:

Pilih ' Wilayah Rumah ” di mana zon pendaratan akan disediakan:

Pilih ' Tidak didayakan ” pilihan untuk menafikan mana-mana wilayah:

Tatal ke bawah ke bahagian bawah halaman dan klik pada ' Seterusnya butang ”:

Konfigurasikan unit organisasi asas (OU) dengan menaip namanya:

Buat OU tambahan dengan “ Kotak pasir ” sebagai nama lalainya dan kemudian klik pada “ Seterusnya butang ”:

Buat akaun arkib log baharu dengan menyediakan “ Alamat emel ” yang sebelum ini tidak dilampirkan pada akaun AWS:

Sekali lagi, sediakan satu lagi ' Alamat emel ” untuk mencipta “ Akaun audit ” untuk organisasi. Selepas membuat akaun ini, cuma klik pada “ Seterusnya butang ”:

Konfigurasikan perkhidmatan AWS CloudTrail dengan memilih “ Didayakan ” pilihan:

Pilih baldi AWS S3 dan pilih tempohnya dengan sewajarnya:

Klik pada ' Seterusnya butang ” dari bahagian bawah sebelah kanan halaman:

Halaman terakhir mengandungi ringkasan semua konfigurasi, hanya semak dan tandakan kotak semak untuk mengklik pada ' Sediakan zon pendaratan butang ”:

Ia akan mengambil sedikit masa untuk mencipta zon pendaratan:

Zon pendaratan telah berjaya dibuat:

Tangkapan skrin berikut memaparkan ringkasan ' Persekitaran ” dan “ Kawalan yang didayakan ” untuk organisasi:

Berikut ialah ringkasan zon pendaratan:

Itu sahaja tentang Menara Kawalan AWS dan cara menggunakannya.

Kesimpulan

Menara Kawalan AWS digunakan untuk mengawal berbilang akaun AWS dan mengurus kerumitan dengan cara yang paling mudah. Menara Kawalan digunakan untuk mencipta zon pendaratan di kawasan geografi yang memegang akaun akar. Pengguna boleh mencipta berbilang akaun dan unit organisasi dengan mengkonfigurasi menara kawalan. Panduan ini telah menerangkan Menara Kawalan AWS dan cara menggunakannya.