Quels sont les problèmes que AWS Control Tower résout, et en quoi cela vous est-il bénéfique?
D'après mon expérience avec Control Tower, de nombreuses entreprises rencontrent des difficultés à configurer/gérer leur infrastructure de manière bien architecturée.
Par exemple -
Compte Administrateur - Contrôle complet sur les autres comptes, appliquer des politiques ;
Compte Réseau - Gérer tout le trafic réseau entrant/sortant sur l'infrastructure ;
Comptes spécifiques à l'application - Comptes Dev/UAT, PROD selon les besoins de l'application.
Créer cela manuellement complique la vie des ingénieurs d'infrastructure, mais utiliser Control Tower et Landing Zone facilite les choses.
Avec AWS Control Tower, nous pouvons facilement gouverner les comptes AWS, en appliquant les SCP sur tous les comptes, en refusant explicitement certaines actions sur tous les comptes. Utiliser IAM Access Analyzer, AWS Security Hub, AWS Guard Duty, AWS Inspector facilite la gouvernance de l'infrastructure de manière plus simple. Avis collecté par et hébergé sur G2.com.