Tổ chức AWS hiện áp dụng theo mặc định các biện pháp kiểm soát bảo mật khi tài khoản rời khỏi tổ chức đối với các tổ chức mới được tạo thông qua bảng điều khiển Tổ chức AWS
Tổ chức AWS giờ đây tự động áp dụng các biện pháp kiểm soát bảo mật theo mặc định khi bạn tạo tổ chức mới thông qua bảng điều khiển Tổ chức AWS, đơn giản hóa cấu hình bảo mật ban đầu bằng cách tự động áp dụng các biện pháp kiểm soát bảo mật cốt lõi. Cách tiếp cận này bảo vệ môi trường đa tài khoản bằng cách ngăn ngừa trường hợp tài khoản thành viên rời khỏi tổ chức của bạn ngoài ý muốn. Quản trị viên CloudOps và các đội ngũ bảo mật trung tâm được bảo vệ ngay lập tức trong các tổ chức mới của họ ngay từ ngày đầu tiên.
Khi bạn tạo tổ chức mới bằng bảng điều khiển Tổ chức AWS, dịch vụ này sẽ tự động áp dụng các chính sách kiểm soát dịch vụ (SCP) ngăn không cho tài khoản thành viên rời khỏi tổ chức hoặc tự đóng tài khoản. Các biện pháp kiểm soát này giúp các doanh nghiệp di chuyển sang AWS hoặc bắt đầu một tổ chức mới thiết lập các mô hình quản trị mạnh mẽ mà không yêu cầu chuyên môn bảo mật chuyên sâu. Các mặc định bảo mật được làm gọn nhẹ một cách có chủ đích để cung cấp bảo vệ mà không cản trở các hoạt động hợp lệ. Bạn được duy trì toàn quyền kiểm soát để sửa đổi hoặc vô hiệu hóa các cài đặt này bất cứ lúc nào.
Tính năng này có sẵn ở Miền Đông Hoa Kỳ (Bắc Virginia), AWS GovCloud (Miền Đông Hoa Kỳ), AWS GovCloud (Miền Tây Hoa Kỳ), Trung Quốc (Bắc Kinh) và Trung Quốc (Ninh Hạ). Để tìm hiểu thêm, hãy truy cập tài liệu về Tổ chức AWS.