AWS Organizations

集中控制与管理 AWS 帐户。

随着您在 AWS 上的工作负载不断增长和扩展,AWS Organizations 可以帮助您集中管理您的环境。不管是刚刚起步的新公司,还是一家大型企业,Organizations 都可以让您集中管理账单、控制访问权限、合规性和安全性,并在您的各个 AWS 账户间共享资源。

使用 AWS Organizations,您可以根据业务需求自动创建帐户,创建帐户组,并应用针对这些组的管理策略。您还可以通过对所有 AWS 帐户设置同一种支付方式来简化账单。通过与其他 AWS 服务整合,您可以使用 Organizations 来指定公司帐户上的集中配置和资源共享。所有 AWS 客户都可以使用 AWS Organizations,且无需额外付费。

介绍 AWS Organizations

优势

针对多个 AWS 账户集中管理策略

为了提升您对 AWS 环境的控制力,您可以使用 AWS Organizations 创建帐户组,随后将策略添加到组,确保对帐户应用正确的策略,而无需自定义脚本和手动流程。

管理 AWS 服务、资源和区域的访问权

AWS Organizations 可以让您限制帐户中允许使用的服务和操作。您可以使用 Service Control Policies (SCP) 对 AWS Identity and Access Management (IAM) 用户和角色应用许可权限保护工具。例如,您可以应用 SCP 限制公司帐户中的用户,使其无法启用您未明确允许的任何区域资源。

自动创建和管理 AWS 账户

AWS Organizations 可以自动创建和管理 AWS 帐户,有助于您简化 IT 操作。借助 Organizations API,您能够以编程方式创建新账户,并将新账户添加到一个组。附加到该组的策略会自动应用于新账户。例如,您可以为工作负载或应用程序隔离自动创建新账户,并仅授予这些账户中的实体访问必要 AWS 服务的权限。

对多个帐户配置 AWS 服务

AWS Organizations 有助于您对公司帐户配置 AWS 服务及共享资源。例如,Organizations 与 AWS Single Sign-on 整合后,您可以更容易地在同一位置配置所有开发人员对您公司帐户的访问权。您可以集中更改访问许可,并自动更新公司帐户许可权。

整合多个 AWS 账户的账单

您可以使用 AWS Organizations,通过整合账单为您组织中的所有 AWS 账户设置同一种付费方式。通过整合账单,可以综合查看所有账户产生的费用,还可利用合计使用量带来的定价优惠,如面向 Amazon EC2Amazon S3 提供的批量折扣。

使用案例

实施和执行公司安全、审计和合规政策

使用 AWS Organizations 实施 implement Service Control Policy (SCP) 权限保护工具,确保帐户用户仅可执行符合公司安全与合规政策要求的操作。因此,您可以使用 AWS CloudTrail 来集中记录公司内执行的所有操作,使用 AWS Config 集中合并您定义的规则数据,便于您审计环境合规性,在遇到变化时快速做出反应。

分享帐户资源

AWS Organizations 便于您分享帐户上的关键资源。例如,您可以与公司的所有帐户分享 AWS Directory Service Managed Active Directory 中心目录,以便各种应用能够访问身份存储中心。此外,您还可以使用 AWS Resource Access Manager,集中定义和共享公司的应用资源,确保在 AWS Virtual Private Cloud (VPC) 子网上创建帐户应用资源。

自动创建 AWS 帐户并使用组功能对工作负载分类

AWS Organizations 可以让您在需要快速启动新的工作负载时,自动创建新的 AWS 帐户。您可以将这些新帐户添加到公司用户定义的组,便于分类。例如,您可以创建单独的组,以对研发和生产帐户进行分类,并对生产组应用 Service Control Policy (SCP),仅允许访问生产工作负载所要求的 AWS 服务。

AWS Organizations 入门

Step 1 - Sign up for an AWS account

注册 AWS 账户

立即享受 AWS 免费套餐
icon2

通过 10 分钟教程来进行学习

开始使用 AWS Organizations
icon3

开始使用 AWS 进行构建

按照可帮助您启动 AWS 项目的分步式指南开始构建。

了解更多有关 AWS Organizations 的信息

访问功能页面
准备好开始构建了吗?
AWS Organizations 入门
还有更多问题?
联系我们