AWS Academy
AWS Academy
AWS Academy
AWS Organizations
En función del tamaño de la organización a veces es más
sencillo asignar cuentas distintas a cada departamento o
equipo. Esto permitirá que cada grupo tenga un informe claro
y definido sobre su uso y gastos.Cuando este sea el caso se
necesita un servicio para vincular todas estas cuentas
independientes.
AWS Organizations se utiliza para la facturación unificada de
varias cuentas.
Se trata de un servicio gratuito de administración de cuentas
que permite unificar varias cuentas de AWS en un árbol
organizativo en el que cada ramificación representa un
departamento o un equipo. Incluye funciones de facturación
unificada y de administración de seguridad en la organización.
El diagrama muestra una organización básica o nodo raíz que
consta de siete cuentas organizadas (OU).
Una OU es una ramificación de las cuentas.Una ramificación
también puede contener otras ramificaciones al igual que un
árbol normal.
Esta jerarquía es como un árbol al revés, con la raíz en la
parte superior.
Una ramificación solo puede tener un elemento principal, y
cada cuenta puede ser miembro de sólo una ramificación.
Una cuenta es la cuenta estándar de AWS que contiene sus
recursos de AWS.
Laboratorio :
1. Crear una organización con la cuenta de AWS como la
cuenta principal, también debe invitar a una cuenta de
AWS a que se una a su organización y crear otra cuenta
como miembro.
2. Crear dos unidades organizativas en la nueva
organización y colocar las cuentas miembros en esas
OU.
3. Crear políticas de control de servicios que le permitan
aplicar restricciones a las acciones que se pueden
delegar a usuarios y los roles de las cuentas miembro.
Una política de control de servicios es un tipo de política
de control de la organización.
4. Probar cada cuenta iniciando sesión y ver cómo las
políticas impactan en cada cuenta. También puede
utilizar el simulador de políticas IAM para ver si existen
conflictos
No hay permiso para crear organizaciones :(