организация с помощь AWS Organizations - полностью в ручную. Я знакомлюсь с Control Tower, выглядит интересно, но несколько вопросов:
- Стоит ли использовать Control Tower если уже настроена организация через AWS Organizations?
- Возможно когда-то слышал, что мол Control Tower не дает такой гибкости, как если настраивать самому, не уверен, что именно в таком контексте, не точно помню разговор - какие мнения по этому поводу?
- Если я создам landing zone с помощью Control Tower - необходимо ли будет переносить организационные юниты? Или все будет автоматически приспособлено к использованию через Control Tower?
Привет Control Tower создает кучу политик безопасностей и ограничений + создает CloudTrail и SSO во всех связанных аккаунтах. Настраивает аккаунт Logs, Audit и формирует базовую страктуру OU (Organizational Unit). Если все засетаплено уже руками то может быть конфликт и потребуется разбираться с поддержкой. В принципе, штука полезная, я бы попробовал. Landing Zone помогает засетапить аккаунты которые не входят в базовый пакет Control Tower и позволяет быстро добавлять новые аккаунты с уже действующими настройками и защитами. Тоже как бы полезная штука. А можешь рассказать в личке что именно ты делаешь? Я просто это делал много раз, может что подскажу. Даже гайды где-то были.
Спасибо большое ❤️! Дай секунду отписать в личку.
Обсуждают сегодня