ما هو برج التحكم في AWS وكيفية استخدامه؟

Ma Hw Brj Althkm Fy Aws Wkyfyt Astkhdamh



بالنسبة للعديد من المؤسسات والشركات وما إلى ذلك ، لا يكفي حساب واحد لإعداد بيئة جيدة التصميم. باستخدام حسابات متعددة ، يمكن للمستخدم إنشاء بيئة يمكن اعتبارها بنية تحتية جيدة التنظيم ومنظمة. يمكن اعتبار برج التحكم في AWS أسهل طريقة لإعداد وإدارة بيئة آمنة متعددة الحسابات.

سيشرح هذا الدليل برج التحكم في AWS واستخدامه.

ما هو برج التحكم في AWS؟

AWS Control Tower هو امتداد لـ ' مؤسسات AWS 'التي تقع على رأس المنظمة لتوفير تحكم إضافي. برج التحكم يستخدم لإنشاء ' منطقة الهبوط '، خط أساس متعدد الحسابات مصمم جيدًا استنادًا إلى أفضل ممارسات AWS. أثناء إعداد منطقة الهبوط ، سيتم إنشاء مؤسسة إذا لم يتم إنشاؤها بالفعل:









ميزات برج التحكم AWS؟

بعض ميزات برج المراقبة الهامة مذكورة أدناه:



  • يعمل برج التحكم في AWS على أتمتة الإعداد ببضع نقرات باستخدام مخططات جاهزة.
  • يمكن استخدامه لتكوين بيئات AWS بمكونات مثل بنية الحسابات المتعددة ، والهوية ، وإدارة الوصول الموحد ، وما إلى ذلك.
  • يمكن استخدامه لتطبيق إرشادات الأمان باستخدام حواجز الحماية المعمول بها والتي لا تسمح بنشر الموارد التي لم يتم قبولها في السياسات:





كيفية استخدام AWS Control Tower؟

لاستخدام AWS Control Tower ، قم بزيارة لوحة المعلومات الخاصة به من وحدة الإدارة في AWS:



اضغط على ' قم بإعداد منطقة الهبوط 'من لوحة معلومات AWS Control Tower:

قبل إعداد منطقة الهبوط ، راجع نماذج التسعير وحدد المنطقة التي سيتم فيها إعداد منطقة الهبوط:

حدد ' منطقة المنزل 'التي سيتم فيها إنشاء منطقة الهبوط:

حدد ' غير مفعل 'الخيار لرفض أي مناطق:

قم بالتمرير لأسفل إلى أسفل الصفحة وانقر فوق الزر ' التالي ' زر:

قم بتكوين الوحدة التنظيمية التأسيسية (OU) بكتابة اسمها:

أنشئ وحدة تنظيمية إضافية باستخدام ' صندوق الرمل 'كاسمه الافتراضي ، ثم انقر فوق' التالي ' زر:

أنشئ حسابًا جديدًا لأرشيف السجل من خلال توفير ' عنوان البريد الإلكتروني 'التي لم يتم إرفاقها سابقًا بحساب AWS:

مرة أخرى ، قدم ' عنوان البريد الإلكتروني 'لإنشاء' حساب المراجعة 'للمنظمات. بعد إنشاء هذه الحسابات ، ما عليك سوى النقر فوق ' التالي ' زر:

قم بتكوين خدمة AWS CloudTrail عن طريق تحديد ' ممكن ' خيار:

حدد حاوية AWS S3 وحدد مدتها وفقًا لذلك:

اضغط على ' التالي 'من أسفل يمين الصفحة:

تحتوي الصفحة الأخيرة على ملخص لجميع التكوينات ، ما عليك سوى مراجعة وتحديد خانة الاختيار للنقر فوق ' قم بإعداد منطقة الهبوط ' زر:

سيستغرق إنشاء منطقة الهبوط بعض الوقت:

تم إنشاء منطقة الهبوط بنجاح:

تعرض لقطة الشاشة التالية ملخص ' بيئة ' و ' تمكين التحكم للمنظمة:

فيما يلي ملخص لمنطقة الهبوط:

هذا كل ما يتعلق ببرج التحكم في AWS وكيفية استخدامه.

خاتمة

يُستخدم AWS Control Tower للتحكم في حسابات AWS المتعددة وإدارة التعقيدات بأبسط طريقة ممكنة. برج التحكم يستخدم لإنشاء منطقة هبوط في منطقة جغرافية تحتفظ بحساب الجذر. يمكن للمستخدم إنشاء حسابات متعددة ووحدات تنظيمية من خلال تكوين برج المراقبة. يوضح هذا الدليل برج التحكم في AWS وكيفية استخدامه.