Mise en œuvre de la Gouvernance Multi-Compte Avancée avec AWS Organizations

ADVANCED
180 minutes
5 tâches

Dans cet atelier, vous configurerez une structure de gouvernance multi-compte robuste en utilisant AWS Organizations et AWS Control Tower pour répondre aux besoins d'une entreprise multinationale en pleine expansion, GlobalCo. Vous créerez des unités organisationnelles (OU) avec des politiques de contrôle des services (SCP) pour garantir la conformité et optimiser la gestion des ressources. Cet exercice vous aidera à renforcer votre compréhension avancée de la gouvernance des comptes et de la gestion de la sécurité dans des environnements AWS à grande échelle.

Scénario

GlobalCo, une entreprise multinationale, subit une transformation numérique et doit centraliser ses ressources cloud tout en maintenant la conformité dans diverses juridictions. Le département IT doit mettre en œuvre un modèle de gouvernance pour simplifier la gestion des comptes. Il vous incombe de mettre en œuvre AWS Organizations pour établir leur structure multi-compte, de déployer AWS Control Tower pour une gouvernance à grande échelle et de s'assurer que tous les comptes adhèrent aux politiques de sécurité. Les objectifs spécifiques incluent une réduction des coûts de 15 % et une pleine conformité avec les lois internationales de protection des données.

Objectifs d'Apprentissage

  • Configurer AWS Organizations avec plusieurs OU et attacher des SCP.
  • Mettre en œuvre la gouvernance organisationnelle avec AWS Control Tower.
  • Garantir la conformité avec les normes de sécurité internationales.

tâches (5)

tâche 1: Créer AWS Organizations avec des OU

20 min

tâche 2: Déployer AWS Control Tower pour la configuration de la gouvernance

40 min

tâche 3: Configurer Transit Gateway pour la connectivité inter-région

40 min

tâche 4: Mettre en œuvre une journalisation centralisée avec CloudTrail et Security Hub

40 min

tâche 5: Optimiser les coûts en utilisant AWS Budgets et SNS pour les alertes

30 min

Prérequis

  • Compréhension des concepts d'AWS Identity and Access Management (IAM).
  • Familiarité avec les bases du réseautage et la configuration AWS VPC.
  • Connaissance de base des outils de budgétisation AWS et de la gestion des coûts.

Compétences Testées

Gouvernance multi-compte avec AWS Organizations et Control Tower.Configuration réseau inter-région avec AWS Transit Gateway.Journalisation centralisée et analyses de sécurité avec CloudTrail et Security Hub.Stratégies d'optimisation des coûts avec AWS Budgets et alertes SNS.
    Mise en œuvre de la Gouvernance Multi-Compte Avancée avec AWS Organizations - Hands-On Lab - CertiPass