AWS Control Tower
AWS Control Tower किस समस्या को हल करत ा है?
AWS Control Tower उन ऑर्गनाइज़ेशन्स की मदद करता है जिनके पास कई AWS अकाउंट और टीमें हैं जिन्हें अनुपालन सुनिश्चित करते हुए बड़े पैमाने पर अपने मल्टी-अकाउंट AWS एनवायरनमेंट को सेट अप और गवर्न करने का एक सीधा तरीका चाहिए।
क्या AWS Control Tower का उपयोग करने के लिए अतिरिक्त लागत है?
AWS Control Tower का उपयोग करने के लिए कोई अतिरिक्त शुल ्क या अग्रिम प्रतिबद्धताएं नहीं हैं। आप केवल उन AWS सेवाओं के लिए भुगतान करते हैं जो AWS Control Tower द्वारा सक्षम हैं और जो सेवाएं आप अपने landing zone में उपयोग करते हैं।
AWS Control Tower में controls (guardrails) क्या हैं?
Controls, जिन्हें पहले guardrails कहा जाता था, सुरक्षा, ऑपरेशन और अनुपालन के लिए स्पष्ट रूप से परिभाषित नियम हैं जो गैर-अनुरूप संसाधनों के डिप्लॉयमेंट को रोकने और लगातार डिप्लॉय किए गए संसाधनों की अनुपालन निगरानी करने में मदद करते हैं।
AWS Control Tower किस प्रकार के controls प्रदान करता है?
AWS Control Tower तीन मुख्य प्रकार के controls प्रदान करता है:
- Preventive controls: ये actions को होने से रोकते हैं। ये AWS Organizations में Service Control Policies (SCPs) का उपयोग करके लागू किए जाते हैं।
- Detective controls: ये विशिष्ट इवेंट या संसाधनों की गैर-अनुपालन का पता लगाते हैं और डैशबोर्ड के माध्यम से अलर्ट प्रदान करते हैं। ये AWS Config rules का उपयोग करके लागू किए जाते हैं।
- Proactive controls: ये जांचते हैं कि क्या संसाधन प्रोविज़न होने से पहले आपकी कंपनी की नीतियों के अनुरूप हैं। Proactive controls AWS CloudFormation hooks के साथ लागू किए जाते हैं।
AWS Control Tower कौन सी AWS सेवाओं का ऑर्केस्ट्रेशन करता है?
AWS Control Tower कई AWS सेवाओं का ऑर्केस्ट्रेशन करता है जिसमें AWS Organizations, AWS Service Catalog, AWS IAM Identity Center, AWS CloudTrail, और AWS Config शामिल हैं।
क्या मैं AWS Control Tower के साथ अपने मौजूदा identity provider का उपयोग कर सकता हूं?
AWS Control Tower identity provider इंटीग्रेशन के लिए तीन विकल्प प्रदान करता है:
- IAM Identity Center User Store: यह डिफ़ॉल्ट विकल्प है।
- Active Directory: जब AWS Control Tower Active Directory के साथ सेट अप किया जाता है।
- External Identity Provider (IdP): Microsoft Entra ID, Google Workspace या Okta जैसे बाहरी IdPs से मौजूदा users को निर्दिष्ट कर सकते हैं।
कृपया ध्यान दें कि आपके पास AWS Control Tower को सेट अप करने की बजाय AWS IAM Identity Center को self-manage करने का विकल्प है।