Déployer et gérer la sécurité multi-comptes avec AWS Organizations

EXPERT
240 minutes
5 tâches

Dans cet atelier, vous allez configurer AWS Organizations pour gérer et sécuriser efficacement un environnement multi-comptes. L'atelier se concentre sur la création d'une nouvelle organisation et l'utilisation des Politiques de contrôle de services (SCP) pour appliquer des bases de sécurité sur tous les comptes. Vous apprendrez à configurer AWS Control Tower pour une provision et une gouvernance simplifiées des comptes. À la fin de cet atelier, vous aurez une expérience pratique dans le déploiement et la gestion de comptes AWS sécurisés à grande échelle, une compétence essentielle pour les environnements AWS réels.

Scénario

Une entreprise de vente en ligne en pleine croissance, « ShopCo », étend son utilisation d'AWS et doit mettre en place des contrôles de sécurité robustes pour gérer efficacement ses multiples comptes AWS. Les exigences de ShopCo incluent une facturation centralisée, des contrôles d'accès stricts et une surveillance de la conformité à travers ses comptes. En tant qu'architecte AWS principal, votre mission est de mettre en œuvre AWS Organizations et Control Tower pour répondre à ces besoins, garantissant que la conformité et la sécurité sont maintenues à mesure que l'organisation se développe.

Objectifs d'Apprentissage

  • Créer et configurer AWS Organizations.
  • Implémenter des Politiques de contrôle de services (SCP) pour l'application de la sécurité.
  • Configurer AWS Control Tower pour la gouvernance des comptes.
  • Centraliser les paramètres de sécurité en utilisant IAM et l'administration déléguée.

tâches (5)

tâche 1: Créer une organisation composite avec AWS Organizations

45 min

tâche 2: Configurer AWS Control Tower pour établir des lignes de base de gouvernance

60 min

tâche 3: Centraliser la gestion de la sécurité via AWS Security Hub

45 min

tâche 4: Implémenter des rôles IAM pour un accès sécurisé inter-service

40 min

tâche 5: Créer et appliquer des politiques IAM pour les frontières de permission

50 min

Prérequis

  • Compréhension des stratégies AWS multi-comptes
  • Connaissance de base des rôles et politiques IAM
  • Familiarité avec les services de sécurité AWS comme AWS Security Hub et GuardDuty

Compétences Testées

Configurer AWS Organizations et Control TowerAppliquer des Politiques de contrôle de services (SCP)Centraliser les opérations de sécurité avec Security HubSécuriser l'accès inter-services en utilisant des rôles IAMImplémenter des politiques IAM et des frontières de permission
    Déployer et gérer la sécurité multi-comptes avec AWS Organizations - Hands-On Lab - CertiPass