【问题标题】:What services does AWS have for AD integration and multi-account support?AWS 为 AD 集成和多账户支持提供哪些服务?
【发布时间】:2019-10-18 17:23:25
【问题描述】:

我们正在将我们目前在本地基础设施中拥有的东西转移到云中,并利用 AWS 提供的东西。我们正在计划如何使这个过程尽可能顺利,所以首先想到的事情之一是,什么是最好的解决方案来实现我们目前在 AD 中注册的用户在我们的场所所拥有的东西以及我们将如何管理它们,例如我们在 AD 中创建一个新用户,我们可以自动在我们的 AWS 环境中看到该新用户,这样我们就不必在本地和 AWS 上管理他们,因此他们可以同步?

我认为答案是控制塔的下一个问题(这就是我发送关于这个主题的问题的原因),但我想确认一下,看看是否还有其他我们可能会错过的选项.

正如我之前所说,我们正在将我们当前的现场基础架构转移到云中,因此目前我们有三个环境来管理开发:开发、暂存和生产。我们考虑让他们每个人都在自己的 AWS 账户中分开,以便我们可以单独管理它们,但我们还想要一种方法来轻松地在它们之间切换账户,并可能为所有这三个账户获得一份合并账单,但每个账户中都有详细信息,并且能够轻松地使他们将一个帐户中的资源与另一个帐户中的资源进行通信。如果有人可以就这些问题提出最佳实践建议,那么在 AWS 中应对这些挑战的最佳解决方案是什么?

非常感谢您的帮助!

【问题讨论】:

    标签: amazon-web-services


    【解决方案1】:

    对于 AD 连接,您可以使用 AWS AD 连接器服务。 AWS官方博客有教程:https://aws.amazon.com/blogs/security/how-to-connect-your-on-premises-active-directory-to-aws-using-ad-connector/

    多帐户组织的计费非常简单,所有子帐户都通过根帐户付款,因此您不必担心计费分离。

    但是,在环境(帐户)之间进行通信需要更多的工作。您可以使用中心辐射模型并从单个环境访问所有环境,或者,您可以通过不同账户中的 IAM 策略创建角色和资源之间的信任关系并将它们相互映射。

    【讨论】:

    • 感谢您的回答@Jacob!我认为这适用于 AD,关于连接三个帐户,我正在阅读有关 VPC 对等互连的信息。那会是更好的解决方案吗?
    猜你喜欢
    • 2020-11-06
    • 1970-01-01
    • 1970-01-01
    • 2019-07-11
    • 1970-01-01
    • 2021-10-03
    • 1970-01-01
    • 2015-08-31
    • 2013-03-02
    相关资源
    最近更新 更多