O AWS Organizations permite a criação de grupos de contas da AWS que podem ser usados para o gerenciamento mais fácil de configurações de segurança e automação. Com o Organizations, é possível centralizar o gerenciamento de várias contas para ajudá-lo com a escalabilidade. É possível controlar quais Serviços da AWS estão disponíveis para contas individuais, automatizar a criação de novas contas e simplificar o faturamento.
No momento, o AWS Organizations está em fase de demonstração e será disponibilizado para os clientes da AWS sem custo adicional.
Saiba mais sobre o AWS Organizations na re:Invent 2016, participando da sessão SAC323: Centrally Manage Multiple AWS Accounts with AWS Organizations às 11h, na quarta-feira, dia 30 de novembro.
Centralize o gerenciamento de grupos de contas
O AWS Organizations facilita a criação de agrupamentos de contas da AWS. É possível usar esses agrupamentos para organizar as contas da AWS por aplicação, ambiente, equipe ou qualquer outro agrupamento compatível com a sua empresa. O Organizations permite aplicar políticas aos agrupamentos, o que facilita centralizar o gerenciamento das configurações de segurança e automação de todas as suas contas.
Controle permissões de conta individual em escala
É possível criar uma política no Organizations para definir quais Serviços da AWS os usuários da sua empresa têm permissão para usar. Isso ajuda a impedir que usuários de contas individuais obtenham acesso não autorizado aos Serviços da AWS. Por exemplo, é possível definir uma política no Organizations que especifique para a conta controles mais rígidos do que as políticas do AWS Identity and Access Management (IAM). Os usuários dessas contas ficarão sujeitos à política mais restritiva do Organizations.
Automatize a criação de contas da AWS
O AWS Organizations inclui APIs que podem ser usadas para automatizar a criação de novas contas. Isso ajuda a eliminar a necessidade de processos manuais e scripts personalizados de configuração de contas. Ao usar o Organizations, é possível configurar automaticamente novas contas com as permissões corretas baseando-se na associação de grupo. Por exemplo, é possível criar automaticamente contas de sandbox para novos desenvolvedores na sua empresa.
Simplifique o faturamento
É possível usar o AWS Organizations para configurar um único método de pagamento para várias contas da AWS usando o Faturamento consolidado. Com o Faturamento consolidado, é possível obter uma visualização combinada das cobranças da AWS geradas por todas as contas, como também um relatório de custos para cada conta individual na sua organização.
Etapa 1
Crie grupos de contas da AWS dentro da sua organização.
Etapa 2
As políticas da organização definem quais Serviços da AWS são acessíveis para contas dentro de um grupo ou da organização.
Etapa 3
Os usuários nas contas podem acessar apenas os Serviços da AWS permitidos pelas políticas da sua organização e pelas políticas do IAM da conta.

