Какое значение имеет наличие учетной записи члена в организации AWS?

Какая реальная польза от того, чтобы иметь учетную запись участника, которая будет связана с конкретным организационным подразделением? Мы все еще можем управлять разрешением, прикрепив его к подразделениям.

0 ответов

Существует несколько экономий масштаба, которые можно получить, если стать частью подразделения:

  1. Организация CloudTrail - предоставляет вам единый контроль над всеми CloudTrails в подразделении. Это означает, что агрегация и управление проще.
  2. Контроль разрешений через SCP - если есть действия по запрету, вы можете отказать в них в OU. Таким образом, даже если политики в отдельных учетных записях разрешают запрещенные действия, они никогда не доступны.
    1. Выставление счетов - наиболее часто встречающееся преимущество - это единый просмотр счетов по всем счетам.
Другие вопросы по тегам