Orchestrer la gouvernance multi-comptes avec AWS Organizations et IAM

ADVANCED
140 minutes
5 tâches

Dans cet atelier avancé, vous explorerez comment gérer efficacement des environnements multi-comptes à l'aide de AWS Organizations. Vous créerez une structure organisationnelle qui met en œuvre des politiques de contrôle des services (SCP) pour appliquer les autorisations, gérer les comptes et contrôler l'accès à l'aide de IAM Identity Center. Cet atelier couvre tout, de la mise en place initiale d'une organisation AWS à l'application de gouvernance et de contrôles d'accès sur plusieurs comptes membres, vous préparant aux scénarios impliquant des opérations cloud complexes.

Scénario

XYZ Corp étend ses opérations et nécessite une structure de gouvernance robuste pour gérer efficacement son environnement AWS multi-comptes. Avec des expansions en cours, il est crucial d'appliquer la sécurité et la conformité à travers différents départements. La DSI, Maria R., a imposé une réduction des problèmes d'accès entre comptes et un besoin de facturation centralisée avec la flexibilité d'allouer les coûts par département. En utilisant AWS Organizations, l'équipe doit mettre en place un modèle de gouvernance permettant une gestion évolutive allant jusqu'à 20 comptes tout en maintenant la sécurité et en respectant des exigences de conformité strictes.

Objectifs d'Apprentissage

  • Comprendre AWS Organizations et ses composants
  • Mettre en œuvre des politiques de contrôle des services (SCP) pour les unités organisationnelles
  • Configurer IAM Identity Center pour un accès multi-comptes

tâches (5)

tâche 1: Créer une organisation AWS

20 min

tâche 2: Ajouter et organiser les comptes membres

30 min

tâche 3: Configurer IAM Identity Center pour un accès centralisé

35 min

tâche 4: Implémenter des balises d'allocation des coûts pour la transparence de la facturation

25 min

tâche 5: Sécuriser les buckets S3 avec encryption et politiques

30 min

Prérequis

  • Compréhension de base des AWS Organizations et SCP
  • Familiarité avec les rôles et politiques IAM
  • Connaissance des bases de S3 AWS et IAM

Compétences Testées

Gouvernance multi-comptes utilisant AWS OrganizationsConfiguration de IAM Identity CenterMise en œuvre des balises d'allocation des coûtsSécurisation des buckets S3 avec encryption
    Orchestrer la gouvernance multi-comptes avec AWS Organizations et IAM - Hands-On Lab - CertiPass