Categories
Software Architecture

Bảo mật, danh tính và tuân thủ AWS 16: Trình quản lý truy cập tài nguyên AWS

Trình quản lý truy cập tài nguyên AWS (RAM) giúp bạn chia sẻ tài nguyên của mình một cách an toàn trên các tài khoản AWS, trong tổ chức hoặc đơn vị tổ chức (OU) của bạn trong Tổ chức AWS và với các vai trò IAM và
Người dùng IAM cho các loại tài nguyên được hỗ trợ. Bạn có thể sử dụng AWS RAM để chia sẻ cổng chuyển tuyến, mạng con, cấu hình giấy phép AWS License Manager, quy tắc Amazon Route 53 Resolver và nhiều loại tài nguyên khác.

Nhiều tổ chức sử dụng nhiều tài khoản để tạo ra sự cô lập về quản trị hoặc thanh toán và để hạn chế tác động của lỗi. Với AWS RAM, bạn không cần tạo tài nguyên trùng lặp trong nhiều tài khoản AWS. Điều này làm giảm chi phí hoạt động của việc quản lý tài nguyên trong mọi tài khoản mà bạn sở hữu. Thay vào đó,
trong môi trường nhiều tài khoản của mình, bạn có thể tạo tài nguyên một lần và sử dụng AWS RAM để chia sẻ tài nguyên đó giữa các tài khoản bằng cách tạo chia sẻ tài nguyên. Khi bạn tạo chia sẻ tài nguyên, bạn chọn tài nguyên để chia sẻ, chọn quyền được quản lý AWS RAM cho mỗi loại tài nguyên và chỉ định người bạn muốn có quyền truy cập vào tài nguyên. AWS RAM được cung cấp miễn phí cho bạn.

Leave a Reply

Your email address will not be published. Required fields are marked *