ما هي سياسات التحكم في خدمة AWS (SCPs)؟

Ma Hy Syasat Althkm Fy Khdmt Aws Scps



يختار ملايين الشركات أو الأفراد منصة الحوسبة السحابية لتشغيل بنيتهم ​​التحتية لتحسين قابلية التوسع وسهولة الوصول. شاغلهم الرئيسي أثناء الترحيل إلى السحابة هو أمان بيانات الموارد الخاصة بهم على السحابة. تسمح AWS بإنشاء هويات AWS متعددة وإدارتها مركزيًا باستخدام خدمة AWS Organization. يتم إنشاء سياسات التحكم في الخدمة للسماح لهذه الهويات بإمكانية الوصول إلى موارد AWS ضمن حساب الجذر أو رفضها.

يحتوي هذا الدليل على الأقسام التالية:

ما هي سياسات التحكم في خدمة AWS (SCPs)؟

باستخدام سياسات التحكم في الخدمة ، يمكن للمستخدم إدارة الأذونات مركزيًا لفرض إرشادات الأمان مع السماح لفرق البناء بالابتكار بأمان مع خدمات AWS. تسمح مؤسسات AWS للمستخدم بتمكين سياسات التحكم في الخدمة أو برامج التحكم في الخدمات ووضع سياسات لتوفير بيئة آمنة. يمكن للمستخدم إنشاء سياسات لمستخدمي IAM مختلفين للسماح لهم أو رفضهم باستخدام خدمة AWS:









ما هي منظمة AWS؟

توفر مؤسسات AWS إدارة أبسط للهويات أو الملفات الشخصية المتعددة في حساب AWS واحد لتقليل العبء التنظيمي. توفر الخدمة إدارة قائمة على السياسة من حسابات AWS متعددة حيث يمكن للمستخدم إنشاء مجموعات من الحسابات وتطبيق هذه السياسات. كما تُمكّن مؤسسات AWS المستخدم من إدارة ملفات تعريف AWS مركزيًا وتكييف هيكل الوحدات التنظيمية لتلبية احتياجات العمل:







كيفية تمكين سياسة التحكم بالخدمة؟

لتمكين سياسة التحكم في الخدمة ، قم بتسجيل الدخول إلى وحدة تحكم AWS وابحث في ' المنظمات 'للانتقال إلى لوحة معلومات خدمة AWS Organization:



اضغط على ' سياسات 'للتوجه إلى صفحته من اللوحة اليمنى في لوحة معلومات AWS Organization:

حدد موقع ' أنواع السياسة المعتمدة 'وداخل' سياسات مراقبة الخدمة 'من خلال النقر على اسمها:

في صفحة سياسات التحكم في الخدمة ، انقر فوق 'تمكين سياسات مراقبة الخدمة' زر لتمكين الإدارة المركزية لحسابات AWS باستخدام الأذونات:

تم تمكين SCPs بنجاح وقدمت المنصة سياسة مع وصول كامل إلى البنية التحتية لـ AWS:

كيفية تعطيل سياسة التحكم في الخدمة؟

إذا كان المستخدم لا يطلب سياسات التحكم في الخدمة لأنه ليس لديه حسابات متعددة لإدارتها ، فما عليك سوى النقر فوق 'تعطيل سياسات مراقبة الخدمة' زر:

ستطالب الخدمة المستخدم بتأكيد العملية عن طريق كتابة ' إبطال 'الكلمة الرئيسية ثم النقر فوق' إبطال ' زر:

تم تعطيل سياسات التحكم في الخدمة بنجاح:

هذا هو كل شيء عن سياسات مراقبة الخدمة وعمليات تمكينها / تعطيلها.

خاتمة

تُستخدم سياسات التحكم في خدمة AWS أو برامج التحكم في المخاطر (SCPs) لإدارة هويات / مستخدمين AWS متعددين بشكل مركزي باستخدام سياسات الخدمات المختلفة. يمكن للمستخدم تمكين خدمة SCPs من لوحة معلومات AWS Organization وإنشاء سياسات مختلفة لحسابات AWS المختلفة. توفر خدمة AWS Organization إدارة سهلة وبسيطة للعملاء الذين لديهم أقسام مختلفة تعمل على حسابات AWS. يوضح هذا الدليل سياسات التحكم في خدمة AWS وعملية تمكينها / تعطيلها.