Introducció a AWS Organizations
AWS Organizations és un servei que permet gestionar i controlar de manera centralitzada múltiples comptes d'AWS. Aquest servei és especialment útil per a empreses que necessiten gestionar diversos comptes per a diferents departaments, projectes o equips, oferint una manera eficient de gestionar polítiques, permisos i facturació.
Conceptes Clau
- Organització: Una col·lecció de comptes d'AWS que es poden gestionar de manera centralitzada.
- Compte principal: El compte d'AWS que crea l'organització i té permisos administratius complets sobre l'organització.
- Unitats Organitzatives (OUs): Grups de comptes dins d'una organització que permeten aplicar polítiques de manera jeràrquica.
- Polítiques de Control de Serveis (SCPs): Polítiques que es poden aplicar a nivell d'organització, OU o compte per controlar els permisos dels comptes membres.
Beneficis d'Utilitzar AWS Organizations
- Gestió Centralitzada: Permet gestionar múltiples comptes des d'una única ubicació.
- Control de Polítiques: Aplicar polítiques de seguretat i permisos de manera consistent a través de tots els comptes.
- Consolidació de Facturació: Agrupar els costos de tots els comptes en una única factura.
- Escalabilitat: Facilita l'escalabilitat de la infraestructura al permetre la creació i gestió de nous comptes de manera eficient.
Configuració d'AWS Organizations
Pas 1: Crear una Organització
- Inicia sessió a la Consola de Gestió d'AWS amb el compte que vols utilitzar com a compte principal.
- Navega a AWS Organizations.
- Fes clic a Crea una organització.
- Selecciona si vols habilitar totes les funcions o només la facturació consolidada.
- Fes clic a Crea una organització.
Pas 2: Afegir Comptes a l'Organització
- A la consola d'AWS Organizations, selecciona Comptes.
- Fes clic a Afegeix un compte.
- Pots crear un compte nou o convidar un compte existent a unir-se a l'organització.
- Segueix les instruccions per completar el procés.
Pas 3: Crear Unitats Organitzatives (OUs)
- A la consola d'AWS Organizations, selecciona Unitats Organitzatives.
- Fes clic a Crea una unitat organitzativa.
- Introdueix un nom per a la nova OU i fes clic a Crea.
- Pots moure comptes existents a la nova OU arrossegant-los i deixant-los anar.
Pas 4: Aplicar Polítiques de Control de Serveis (SCPs)
- A la consola d'AWS Organizations, selecciona Polítiques.
- Fes clic a Crea una política.
- Defineix la política utilitzant el format JSON.
- Assigna la política a l'organització, OU o compte desitjat.
Exemple Pràctic
Crear una Política de Control de Serveis (SCP)
Suposem que vols crear una SCP que restringeixi l'ús del servei Amazon S3 en una OU específica.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "s3:*", "Resource": "*" } ] }
- A la consola d'AWS Organizations, selecciona Polítiques.
- Fes clic a Crea una política.
- Introdueix el nom de la política i enganxa el codi JSON anterior.
- Fes clic a Crea política.
- Assigna la política a l'OU desitjada.
Exercici Pràctic
Exercici 1: Crear una Organització i Afegir Comptes
- Crea una nova organització a AWS Organizations.
- Afegeix dos comptes nous a l'organització.
- Crea una OU anomenada "Desenvolupament" i mou un dels comptes a aquesta OU.
Exercici 2: Aplicar una SCP
- Crea una SCP que denegui l'accés a Amazon EC2.
- Assigna aquesta SCP a l'OU "Desenvolupament".
Solucions
Solució Exercici 1
- Segueix els passos descrits a la secció Configuració d'AWS Organizations per crear una organització.
- Afegeix dos comptes nous seguint les instruccions de la secció Afegir Comptes a l'Organització.
- Crea una OU anomenada "Desenvolupament" i mou un dels comptes a aquesta OU seguint les instruccions de la secció Crear Unitats Organitzatives (OUs).
Solució Exercici 2
- Crea una SCP amb el següent codi JSON:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "ec2:*", "Resource": "*" } ] }
- Assigna aquesta SCP a l'OU "Desenvolupament" seguint les instruccions de la secció Aplicar Polítiques de Control de Serveis (SCPs).
Conclusió
AWS Organizations és una eina poderosa per gestionar múltiples comptes d'AWS de manera centralitzada. Amb la capacitat de crear unitats organitzatives i aplicar polítiques de control de serveis, les empreses poden assegurar-se que els seus recursos es gestionen de manera segura i eficient. Els exercicis pràctics proporcionats haurien d'ajudar-te a familiaritzar-te amb les funcionalitats bàsiques d'AWS Organizations i a començar a utilitzar aquest servei en la teva pròpia infraestructura.