Menerapkan IAP padaAWS - AWS Bimbingan Preskriptif

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menerapkan IAP padaAWS

Kirsten Kissmeyer, Amazon Web Services (AWS)

Januari 2023 (riwayat dokumen)

Panduan ini mengeksplorasi pendekatan untuk mengelolaAWS infrastruktur Anda sebagai produk (IAP). IAP memberikan tingkat abstraksi dan kontrol yang lebih tinggi daripada infrastruktur sebagai kode (IAC) tetapi menggunakan metode IAC untuk mencapai tujuannya. Panduan ini juga mengeksplorasiLayanan AWS dan alat untuk mengelola IAP dan menyoroti bagaimana setiap alat dapat mendukung tujuan Anda untuk mengelola infrastruktur Anda. Informasi dalam panduan ini didasarkan pada pembelajaran dari inisiatifAWS Service Catalog pemberdayaan untuk perusahaan sektor keuangan yang sangat besar.

Panduan ini ditujukan untuk pengguna yang ingin mengembangkan layananAWS Cloud infrastruktur fungsional yang dapat dengan mudah dialokasikan dan diotorisasi sesuai kebutuhan untuk pengguna organisasi yang berbeda, unit bisnis, dan pihak ketiga.

Mengapa mengelola infrastruktur sebagai produk?

Keuntungan mengelola sumber daya infrastruktur Anda sebagai produk adalah Anda dapat mengemas kemampuan konsumen sebagai seperangkat sumber daya yang memiliki definisi dan konfigurasi standar. Produk menyediakan cara yang nyaman bagi organisasi untuk mengelola dan mengontrol bagaimanaAWS kemampuan dialokasikan dan dikonsumsi. Suatu produk mungkin dibatasi hanya untuk unit organisasi yang ditunjuk (oU) atau untuk individu yang membutuhkan kemampuan fungsional tersebut. Suatu produk dapat dibatasi untuk spesifikWilayah AWS juga.

Model penyediaan produk juga memungkinkan Anda merangkum dan memperbarui definisi produk dari lokasi pusat. Anda kemudian dapat mendistribusikan pembaruan produk secara satu kali atau terjadwal, karena implementasinya berubah seiring waktu.

Hasil bisnis yang ditargetkan

Organizations selalu mencari cara yang lebih baik untuk mengelola dan menyediakanAWS infrastruktur mereka. Tujuan Anda mungkin termasuk:

  • Mencapai tingkat kelincahan, keandalan, toleransi kesalahan, dan kontrol terpusat yang tinggi, di mana titik konfigurasi tunggal memenuhi kepatuhan dengan standar internal dan eksternal yang berkembang.

  • Mekanisme sentuhan rendah atau tombol tekan untuk mendistribusikan infrastruktur secara terpusat, sekaligus memungkinkan akses layanan mandiri bila diperlukan untuk tim atau individu tertentu.

  • Kemampuan untuk menyediakanAWS infrastruktur dan layanan untuk staf internal, akun klien, dan akun OU mitra. Anda mungkin juga ingin mengontrol OU atau organisasi mana yang memiliki akses ke komponen infrastruktur tertentu di Wilayah tertentu.

  • Jika Anda menggunakan alat pihak ketiga (seperti ServiceNow) atau alat kustom untuk mengelola permintaan untuk mengakses dan menyediakan aset dan infrastruktur perusahaan Anda, integrasi yang mudah antaraAWS infrastruktur Anda dan alat-alat ini.

  • Kemampuan untuk menyediakanAWS infrastruktur ke puluhan atau bahkan ratusan akun target pada saat yang bersamaan.

  • Support untuk menyediakan beberapaAWS sumber daya untuk menyediakan satu kemampuan.

  • Kemampuan untuk membuat akun baru dengan infrastruktur yang diperlukan dalam jadwal yang ketat.

  • Akses ke inventaris infrastruktur yang telah Anda sediakan, dan kemampuan untuk memperbarui atau menghapus komponen infrastruktur.

  • Pendekatan dan teknologi yang membuat proses penyediaan dan pemeliharaan lebih mudah, lebih cepat, dan lebih aman dan andal.