Управление аккаунтами с помощью групп

AWS Organizations позволяет создавать группы аккаунтов AWS, которые оптимально отражают требования бизнеса. К примеру, можно создать отдельные группы аккаунтов, которые будут использоваться на этапах разработки и производства, а затем применить к каждой группе различные политики.

Платформа политик для множества аккаунтов AWS

AWS Organizations можно использовать как платформу политик для множества аккаунтов AWS. Политики можно применять к группе аккаунтов или ко всем аккаунтам в организации.

Ограничение разрешений для ресурсов и сервисов AWS

AWS Organizations позволяет использовать политики управления сервисами (SCP) для управления доступом к ресурсам и API сервисов. К примеру, можно применить политики к группе аккаунтов, чтобы закрыть доступ к определенным сервисам, запретить удаление ресурсов для всех, кроме определенных пользователей AWS Identity and Access Management (IAM), и ограничить создание ресурсов только определенными регионами AWS.

API для создания аккаунтов и управления ими

API сервиса AWS Organizations позволяют автоматизировать создание аккаунтов AWS и управление ими. API позволяют создавать аккаунты и добавлять их в группы. При этом к новым аккаунтам будут автоматически применяться политики, назначенные для группы.

Настройка сервисов AWS по всем аккаунтам

AWS Organizations позволяет выделять сервисы AWS по всем аккаунтам организации, управлять этими сервисами и настраивать их. Например, AWS Single Sign‑on обеспечивает простое развертывание удостоверений для всех аккаунтов в организации, а AWS Service Catalog позволяет задавать портфель и предоставлять общий доступ к нему для всей организации или лишь для некоторой ее части. Полный список интегрированных сервисов см. в разделе AWS Services That You Can Use with AWS Organizations.

Консолидированная оплата

AWS Organizations позволяет установить общий метод оплаты для всех аккаунтов AWS в рамках организации, применив консолидированную оплату. С помощью консолидированной оплаты можно использовать объединенный просмотр начислений для всех аккаунтов организации, а также ценовые преимущества, получаемые за счет общего использования, например оптовые скидки на Amazon EC2 и Amazon S3.

Начало работы с AWS Organizations

Перейти на страницу начала работы
Готовы приступить к разработке?
Начать работу с AWS Organizations
Есть вопросы?
Свяжитесь с нами