¿Qué problemas resuelve AWS Control Tower ¿Y cómo te beneficia eso?
Desde mi experiencia usando Control Tower, muchas empresas enfrentan dificultades para configurar/gobernar su infraestructura de una manera bien arquitectada.
Por ejemplo:
Cuenta de administrador: control completo sobre otras cuentas, aplicar políticas;
Cuenta de red: manejar todo el tráfico de red de entrada/salida en la infraestructura;
Cuentas específicas de aplicación: cuentas de desarrollo/UAT, producción según las necesidades de la aplicación.
Crear esto manualmente hace la vida difícil para los ingenieros de infraestructura, pero usar Control Tower y Landing Zone lo hace fácil.
Usando AWS Control Tower, podemos gobernar fácilmente las cuentas de AWS, aplicando las SCP en todas las cuentas, negando ciertas acciones explícitamente en todas las cuentas. Usar IAM Access Analyzer, AWS Security Hub, AWS Guard Duty, AWS Inspector hace que sea fácil gobernar la infraestructura de una manera más sencilla. Reseña recopilada por y alojada en G2.com.