AWS Kontrol Kulesi Nedir ve Nasıl Kullanılır?

Aws Kontrol Kulesi Nedir Ve Nasil Kullanilir



Birçok kuruluş, şirket vb. için iyi mimariye sahip bir ortam oluşturmak için tek bir hesap yeterli değildir. Kullanıcı, birden fazla hesap kullanarak, iyi oluşturulmuş ve organize bir altyapı olarak kabul edilebilecek bir ortam oluşturabilir. AWS kontrol kulesi, güvenli bir çoklu hesap ortamı kurmanın ve yönetmenin en kolay yolu olarak kabul edilebilir.

Bu kılavuz, AWS kontrol kulesini ve kullanımını açıklayacaktır.

AWS Kontrol Kulesi nedir?

AWS Kontrol Kulesi, bir ' AWS Kuruluşları Ek kontrol sağlamak için Organizasyonun tepesinde oturan ”. Kontrol Kulesi bir “oluşturmak için kullanılır. İniş bölgesi AWS'nin en iyi uygulamalarına dayalı, iyi tasarlanmış çok hesaplı bir temel. İniş bölgesini ayarlarken, henüz oluşturulmamışsa bir organizasyon oluşturulacaktır:









AWS Kontrol Kulesinin Özellikleri?

Önemli kontrol kulesi özelliklerinden bazıları aşağıda belirtilmiştir:



  • AWS kontrol kulesi, hazır planları kullanarak kurulumu birkaç tıklamayla otomatik hale getirir.
  • AWS ortamlarını Çoklu hesap yapısı, kimlik, birleştirilmiş erişim yönetimi vb. bileşenlerle yapılandırmak için kullanılabilir.
  • İlkelerde kabul edilmeyen kaynakların konuşlandırılmasına izin vermeyen yerleşik korkulukları kullanarak güvenlik yönergelerini uygulamak için kullanılabilir:





AWS Kontrol Kulesi Nasıl Kullanılır?

AWS Control Tower'ı kullanmak için AWS Management Console'dan kontrol panelini ziyaret edin:



Tıkla ' İniş bölgesini ayarla AWS Control Tower panosundan ” düğmesi:

Giriş bölgesini kurmadan önce fiyatlandırma modellerini inceleyin ve giriş bölgesinin kurulacağı bölgeyi seçin:

Ana Bölge ” iniş bölgesinin kurulacağı yer:

Etkin değil ” herhangi bir bölgeyi reddetme seçeneği:

Sayfanın en altına gidin ve “ Sonraki ' düğme:

Adını yazarak temel kuruluş birimini (OU) yapılandırın:

“ İle ek bir OU oluşturun. Kum havuzu ” varsayılan adı olarak ve ardından “ üzerine tıklayın. Sonraki ' düğme:

Bir “ sağlayarak yeni bir günlük arşivi hesabı oluşturun. E-posta adresi ” daha önce AWS hesabına eklenmemiş:

Yine, başka bir benzersiz ' E-posta adresi ' oluşturmak için ' Denetim hesabı ” organizasyonlar için. Bu hesapları oluşturduktan sonra “ Sonraki ' düğme:

“ öğesini seçerek AWS CloudTrail hizmetini yapılandırın. Etkinleştirilmiş ' seçenek:

AWS S3 klasörünü seçin ve dönemini buna göre seçin:

Tıkla ' Sonraki Sayfanın sağ alt kısmındaki ” düğmesi:

Son sayfa, tüm konfigürasyonların özetini içerir, sadece gözden geçirin ve “ üzerine tıklamak için onay kutusunu işaretleyin. İniş bölgesini ayarla ' düğme:

İniş bölgesini oluşturmak biraz zaman alacaktır:

İniş bölgesi başarıyla oluşturuldu:

Aşağıdaki ekran görüntüsü, “ Çevre ' Ve ' etkin kontrol ” organizasyon için:

İniş bölgesinin özeti aşağıdadır:

Hepsi AWS Kontrol Kulesi ve nasıl kullanılacağı ile ilgili.

Çözüm

AWS Control Tower, birden fazla AWS hesabını kontrol etmek ve karmaşıklıkları mümkün olan en basit şekilde yönetmek için kullanılır. Kontrol Kulesi, kök hesabın bulunduğu bir coğrafi bölgede iniş bölgesi oluşturmak için kullanılır. Kullanıcı, kontrol kulesini yapılandırarak birden çok hesap ve kuruluş birimi oluşturabilir. Bu kılavuz, AWS Kontrol Kulesi'ni ve nasıl kullanılacağını açıklamaktadır.