Apa itu Kebijakan Kontrol Layanan AWS (SCP)?

Apa Itu Kebijakan Kontrol Layanan Aws Scp



Jutaan perusahaan atau individu memilih platform komputasi awan untuk menjalankan infrastruktur mereka demi skalabilitas dan aksesibilitas yang lebih baik. Perhatian utama mereka saat bermigrasi ke cloud adalah keamanan data sumber daya mereka di cloud. AWS memungkinkan pembuatan beberapa identitas AWS dan mengelolanya secara terpusat menggunakan layanan AWS Organizations. Kebijakan kontrol layanan dibuat untuk mengizinkan atau menolak identitas ini aksesibilitas sumber daya AWS di bawah akun root.

Panduan ini berisi bagian berikut:

Apa itu Kebijakan Kontrol Layanan AWS (SCP)?

Dengan kebijakan kontrol Layanan, pengguna dapat mengelola izin secara terpusat untuk menerapkan pedoman keamanan sambil memungkinkan tim pembangun berinovasi dengan aman dengan layanan AWS. AWS Organizations memungkinkan pengguna untuk mengaktifkan kebijakan kontrol Layanan atau SCP dan membuat kebijakan untuk menyediakan lingkungan yang aman. Pengguna dapat membuat kebijakan untuk pengguna IAM yang berbeda untuk mengizinkan atau menolak mereka menggunakan layanan AWS:









Apa itu Organisasi AWS?

AWS Organizations menyediakan pengelolaan beberapa identitas atau profil yang lebih sederhana dalam satu akun AWS untuk mengurangi overhead organisasi. Layanan ini menyediakan manajemen berbasis kebijakan dari beberapa akun AWS karena pengguna dapat membuat grup akun dan menerapkan kebijakan ini. AWS Organizations juga memungkinkan pengguna mengelola profil AWS secara terpusat dan mengadaptasi struktur unit organisasi untuk memenuhi kebutuhan bisnis:







Bagaimana Cara Mengaktifkan Kebijakan Kontrol Layanan?

Untuk mengaktifkan kebijakan kontrol layanan, masuk ke konsol AWS dan cari “ Organisasi ” untuk menuju ke dalam dasbor layanan AWS Organizations:



Klik pada ' Kebijakan ” untuk membuka halamannya dari panel kiri di dasbor AWS Organizations:

Temukan “ Jenis kebijakan yang didukung ” dan menuju ke dalam “ Kebijakan kontrol layanan ” halaman dengan mengklik namanya:

Pada halaman Kebijakan kontrol layanan, klik pada “Aktifkan kebijakan kontrol layanan” tombol untuk mengaktifkan administrasi pusat akun AWS menggunakan izin:

SCP telah berhasil diaktifkan dan platform telah menyediakan kebijakan dengan akses penuh ke infrastruktur AWS:

Bagaimana Cara Menonaktifkan Kebijakan Kontrol Layanan?

Jika pengguna tidak memerlukan kebijakan kontrol Layanan karena mereka tidak memiliki banyak akun untuk dikelola, cukup klik pada “Nonaktifkan kebijakan kontrol layanan” tombol:

Layanan akan meminta pengguna untuk mengonfirmasi proses dengan mengetik ' cacat ” kata kunci dan kemudian mengklik “ Cacat ' tombol:

Kebijakan kontrol Layanan telah berhasil dinonaktifkan:

Itu semua tentang kebijakan kontrol Layanan dan proses mengaktifkan/menonaktifkannya.

Kesimpulan

Kebijakan kontrol Layanan AWS atau SCP digunakan untuk mengelola beberapa pengguna/identitas AWS secara terpusat menggunakan kebijakan untuk berbagai layanan. Pengguna dapat mengaktifkan layanan SCP dari dasbor AWS Organizations dan membuat kebijakan yang berbeda untuk akun AWS yang berbeda. Layanan AWS Organizations menyediakan pengelolaan pelanggan yang mudah dan sederhana yang memiliki departemen berbeda yang bekerja di akun AWS. Panduan ini telah menjelaskan kebijakan kontrol Layanan AWS dan proses mengaktifkan/menonaktifkannya.