Vad är AWS Service Control Policies (SCP)?

Vad Ar Aws Service Control Policies Scp



Miljontals företag eller individer väljer cloud computing-plattformen för att driva sin infrastruktur för bättre skalbarhet och tillgänglighet. Deras största bekymmer när de migrerar till molnet är säkerheten för deras data av resurser på molnet. AWS tillåter skapandet av flera AWS-identiteter och hanterar dem centralt med hjälp av AWS Organisations tjänst. Servicekontrollpolicyer skapas för att tillåta eller neka dessa identiteter åtkomsten till AWS-resurserna under rotkontot.

Den här guiden innehåller följande avsnitt:

Vad är AWS Service Control Policies (SCP)?

Med tjänstekontrollpolicyer kan användaren centralt hantera behörigheter för att upprätthålla säkerhetsriktlinjer samtidigt som det tillåter byggarteamen att på ett säkert sätt förnya sig med AWS-tjänster. AWS-organisationer tillåter användaren att aktivera tjänstekontrollpolicyer eller SCP:er och skapa policyer för att tillhandahålla en säker miljö. Användaren kan skapa policyer för olika IAM-användare för att tillåta eller neka dem användningen av AWS-tjänsten:









Vad är AWS-organisation?

AWS-organisationer tillhandahåller en enklare hantering av flera identiteter eller profiler i ett enda AWS-konto för att minska organisationens omkostnader. Tjänsten tillhandahåller policybaserad hantering från flera AWS-konton eftersom användaren kan skapa grupper av konton och tillämpa dessa policyer. AWS Organisations gör det också möjligt för användaren att centralt hantera AWS-profilerna och anpassa strukturen på de organisatoriska enheterna för att möta verksamhetens behov:







Hur aktiverar man tjänstekontrollpolicy?

För att aktivera tjänstekontrollpolicyn, logga in på AWS-konsolen och sök på ' Organisationer ” för att gå in i AWS Organisations tjänstens instrumentpanel:



Klicka på ' Policyer ”-knappen för att gå till dess sida från den vänstra panelen på AWS Organisations instrumentpanel:

Leta upp ' Policytyper som stöds '-avsnittet och gå in i ' Servicekontrollpolicyer ” sida genom att klicka på dess namn:

På sidan Servicekontrollpolicyer klickar du på 'Aktivera tjänstekontrollpolicyer' knappen för att aktivera central administration av AWS-kontona med hjälp av behörigheter:

SCP:erna har aktiverats framgångsrikt och plattformen har tillhandahållit en policy med full tillgång till AWS-infrastrukturen:

Hur inaktiverar man tjänstekontrollpolicy?

Om användaren inte kräver tjänstekontrollpolicyerna eftersom de inte har flera konton att hantera, klicka bara på 'Inaktivera tjänstekontrollpolicyer' knapp:

Tjänsten kommer att uppmana användaren att bekräfta processen genom att skriva ' inaktivera ' nyckelord och klicka sedan på ' Inaktivera ' knapp:

Servicekontrollpolicyerna har inaktiverats framgångsrikt:

Det handlar om tjänstekontrollpolicyer och processerna för att aktivera/inaktivera dem.

Slutsats

AWS Service control policys eller SCPs används för att centralt hantera flera AWS-användare/identiteter med hjälp av policyerna för olika tjänster. Användaren kan aktivera SCPs-tjänsten från AWS Organisations instrumentpanel och skapa olika policyer för olika AWS-konton. AWS Organisations-tjänsten ger enkel och enkel hantering av kunder som har olika avdelningar som arbetar med AWS-konton. Den här guiden har förklarat AWS Service kontrollpolicyer och processen för att aktivera/inaktivera dem.