AWS Control Tower推出了Controls Dedicated体验,允许用户在已有多账户环境中快速启用托管式控制机制,简化设置过程,提升治理能力,无需完整配置AWS登录区即可灵活管理控制机制。
AWS推出声明式策略,帮助组织定义和强制执行云服务配置,解决公共访问等问题,确保多账户环境的合规性。该功能支持多个AWS服务,用户可通过多种接口管理策略,提高管理效率。
声明性策略是一项新功能,帮助组织集中管理AWS服务的配置标准,确保不合规操作被阻止,并提供自定义错误消息以指导用户。此功能简化了治理,支持多账户环境,已在多个AWS区域推出。
AWS Control Tower是一项服务,帮助企业轻松设置和管理安全的多账户AWS环境。它通过自动化基线环境、应用安全和合规策略来简化账户管理。多账户设置有助于分离工作负载、监控成本,并提供安全边界。Landing Zone是多账户环境的基础,创建VPC、组织单元和安全合规。Control Tower提供400多项安全控制,并使用IAM Identity Center管理用户访问。虽然Control Tower本身免费,但相关服务可能会产生费用。
完成下面两步后,将自动完成登录并继续当前操作。