阅读时间:2分钟
拥有超过100万客户和超过4年的工作经验,mazon Web服务有最佳实践和一些真正的见解技术为设置和运行安全,管理好云部署。T他最近推出了AWS控制塔把这方面的知识提供公司用一种快速而简单的方法安全设置复杂,multi-account环境快速、完全控制的增长和创新。
我们很高兴分享由NetApp现货已经包括在内荷兰国际集团(ing)ydF4y2BaAWS控制塔帮助荷兰国际集团(ing)客户主动监测和优化他们的云花从AWS帐户设置和上。让我们看一看在一些关键AWS控制塔NetApp集成特性和现场。
着陆区
这就是你开始创建良好,multi-account AWS环境。AWS控制塔自动化这个过程和使用预定义的蓝图——所有基于最佳实践正确实施:
- 账户结构
- 身份管理
- Cross-account安全审计
- 集中的日志
- 联合访问
定义所有以上是通过选择来完成的强制和推荐护栏s /规则,你可以选择来匹配你的公司的政策和要求。
护栏
安全护栏是预定义的规则、操作和管理,你可以选择你的整个公司或应用到具体账户。护栏可用于预防某些行为或检测不符合既定的政策。护栏可以强制性的,例如,政策不允许更改日志归档年代。另外,护栏可以只是强烈推荐最佳实践等不作为根用户允许访问没有多因素身份验证。
账户的工厂
账户厂是一个可配置的模板,您可以使用标准化新账户的配置与预定义的配置,例如地区选择和网络配置。你也可以使用AWS服务目录来提供self-serve通过虚拟机镜像的选择、软件、星展银行和其他服务。
AWS控制塔仪表板
的AWS控制塔仪表板提供可见性你的组织单位和账户,你使的护栏为他们和任何不符合这些护栏。这给你的知识你需要妥善管理你的云按照最佳实践和内部波利奇报复。
与点云的集成成本管理解决方案雷电竞官网进入
最关键的方面之一成功地将工作负载部署到云是成本管理。综合visibility进云花以及先进的自动化计算工作负载促进高呃资源利用率。这种可见性以及好吧平衡的使用最优AWS EC2定价模型是至关重要的对于云成本效率并形成什么现货,NetApp的核心。AWS的集成ios版雷竞技官网入口 成AWS控制塔帮助客户轻松地设置和访问点的主动管理的解决方案雷电竞官网进入他们的成本和资源,雷竞技rabet官网从账户创建和。
在集成之前,您需要创建AWS帐户,然后创建一个现货,NetApp帐户,最后输入所有AWS凭证向现货账户(无论是手动或通过CloudFormation)现货可以访问和优化你的AWS帐户的使用和消费。
今天这个过程简化。使用AWS控制塔使您可以同时设置一个现货,NetApp账户而设置任何AWS根AWS组织内成员的帐户。这个实现的人工开销降低连接每个AWS帐户NetApp现货。一个新帐户是自动创建预配置的现货NetApp组织和将自动继承权限AWS会员帐户,这样你就可以享受的好处吗年代减少的云成本和简化基础设施管理。
为更多的细节和开始,请参阅AWS实现使用指南NetApp和AWS控制塔我捕获。
