Gestion centralisée avec AWS Organizations et AWS Control Tower

EXPERT
180 minutes
5 tâches

Dans cet atelier, vous apprendrez à configurer un environnement de gestion centralisé sur AWS en utilisant AWS Organizations et AWS Control Tower. Cette configuration vous permettra de gérer plusieurs comptes AWS sous une seule organisation, d'appliquer des politiques de gouvernance et de maintenir des configurations de sécurité de manière cohérente sur tous les comptes. Vous commencerez par créer une organisation et configurer AWS Control Tower. Ensuite, vous déploierez des politiques de contrôle de service (SCP) pour appliquer des autorisations et créerez un compte de journalisation pour la journalisation centralisée. Enfin, vous explorerez la configuration d'AWS Config et AWS Security Hub pour garantir la conformité et améliorer la visibilité sur la sécurité. Cet atelier est conçu pour ceux qui souhaitent améliorer l'efficacité de la gestion AWS avec des configurations avancées reflétant les scénarios réels. Vous acquerrez des connaissances sur le déploiement de stratégies de sécurité conformes aux politiques organisationnelles et aux bonnes pratiques AWS.

Scénario

Une multinationale en pleine expansion a besoin d'une stratégie globale pour gérer son environnement AWS grandissant. L'entreprise exige une solution pour garantir que les politiques de sécurité et de gouvernance sont appliquées de manière uniforme à toutes ses unités commerciales. Vous êtes chargé d'établir un système de gestion centralisé offrant une approche de déploiement sécurisée et cohérente pour les ressources.

Objectifs d'Apprentissage

  • Configurer AWS Control Tower pour la gouvernance centralisée
  • Déployer et configurer AWS Organizations avec des SCP
  • Configurer AWS Config et AWS Security Hub pour le suivi de conformité
  • Sécuriser les comptes AWS en appliquant les principes de moindre privilège

tâches (5)

tâche 1: Créer une organisation AWS et configurer AWS Control Tower

30 min

tâche 2: Déployer des politiques de contrôle de service (SCP) pour appliquer des mesures de sécurité.

40 min

tâche 3: Configurer un compte de journalisation en utilisant CloudTrail et AWS Config.

40 min

tâche 4: Intégrer AWS Security Hub pour l'analyse de la posture de sécurité.

30 min

tâche 5: Mettre en œuvre des stratégies d'étiquetage et sécuriser l'accès au compte root.

20 min

Prérequis

  • Compréhension d'AWS Organizations et AWS Control Tower
  • Connaissance de base des politiques AWS IAM et des SCP
  • Familiarité avec AWS Config et CloudTrail

Compétences Testées

Déployer et configurer AWS OrganizationsImplémenter des SCP pour l'application de politiquesUtiliser AWS Control Tower pour la gouvernance des comptesConfigurer la journalisation centralisée avec CloudTrail et AWS ConfigIntégrer AWS Security Hub pour la gestion de la sécuritéMettre en œuvre des stratégies d'étiquetage sécurisées