Gestion et gouvernanceService global
Control Tower
Permet de gérer un environnement multi-comptes selon les bonnes pratiques AWS
Présentation
- AWS Control Tower est un service de gouvernance permettant de déployer et administrer plusieurs comptes AWS de manière centralisée
- Il automatise :
- La création des comptes
- La sécurité
- Les audits
- La conformité
- La gouvernance
Cas d’utilisation
- Mise en place d’un environnement multi- comptes
- Gouvernance cloud à grande échelle
- Standardisation des comptes AWS
- Respect des règles de sécurité
- Séparation des environnements (prod, dev, sandbox…)
Landing Zone
- La Landing Zone est l’environnement multi- comptes créé automatiquement par Control Tower
- Elle applique les bonnes pratiques AWS dès le départ
- Elle contient :
- Structure Organizations
- Comptes partagés
- Audit et journalisation
- Contrôles de sécurité
- Gestion centralisée des accès
Account Factory
- Permet de créer automatiquement de nouveaux comptes AWS standardisés
- Fonctionnalités :
- Création automatisée
- Paramétrage cohérent
- Intégration automatique dans l’organisation
Guardrails
- Règles de gouvernance appliquées automatiquement aux comptes
- Objectif : Garantir le respect continu des règles de gouvernance
- Deux types :
- Préventif : Empêchent certaines actions (désactivation de fonctionnalités…)
- Détectif : Détectent des écarts de conformité (chiffrement, données publiques…)
Comptes partagés
- Management account : compte principal de l’organisation
- Log Archive account : centralisation des journaux de log
- Audit account : consultation des ressources de tous les comptes
Comptes partagés
- Permet de déployer automatiquement des ressources dans plusieurs comptes AWS