نحوه انتقال حساب های AWS موجود به سازمان های AWS

سازمان AWS فقط سازماندهی مجدد حساب های شما نیست. این یک تغییر دهنده بازی است که با مدیریت متمرکز و دید بیشتر در محیط AWS به شما قدرت می دهد. تصور کنید که سیاستها را اعمال کنید، کنترلهای دسترسی را تنظیم کنید، و صورتحساب را در چندین حساب بدون دردسر ساده کنید. سازمانهای AWS این قابلیتها را به جدول میآورند و آن را برای سازمانهایی در هر اندازهای ضروری میسازند.
این مقاله شما را در انتقال حساب های AWS خود به سازمان های AWS راهنمایی می کند. همچنین بهترین شیوهها، چالشهای رایج و نکات عیبیابی را برای اطمینان از انتقال روان به اشتراک میگذارد. در پایان، دانش و ابزارهایی برای بهینه سازی ساختار حساب خود، ساده کردن مدیریت مجوزها و افزایش کنترل کلی بر منابع AWS خود خواهید داشت.
پیش نیازها
برای پیگیری این مقاله به موارد زیر نیاز دارید:
-
درک اولیه از خدمات وب آمازون (AWS) و ساختار حساب آن.
-
حسابهای AWS موجود که باید به سازمانهای AWS منتقل شوند.
-
دسترسی به یک کنسول مدیریت AWS با مجوزهای مناسب برای ایجاد و مدیریت سازمانهای AWS.
-
مرورگرهای وب مانند گوگل کروم، سافاری، موزیلا فایرفاکس و مایکروسافت اج می توانند جلسات مختلف مرور را مدیریت کنند.
درک سازمان های AWS
سازمانهای AWS یک سرویس مؤثر ارائه شده توسط خدمات وب آمازون (AWS) است که به شما امکان میدهد چندین حساب AWS را به صورت متمرکز و کارآمد مدیریت کنید. این به عنوان یک چتر یا یک لایه مدیریتی بر روی حساب های AWS شما عمل می کند و به شما امکان می دهد آنها را سازماندهی، اداره و کنترل کنید.
چندین حساب AWS را در سازمان خود تصور کنید که هر کدام به تیم ها، بخش ها یا پروژه های مختلف خدمت می کنند. سازمانهای AWS به شما کمک میکنند همه این حسابها را زیر یک چتر ترکیب کنید و یک نمای واحد و قابلیتهای مدیریتی ارائه دهید. این ساختار حساب شما را ساده می کند و به شما امکان می دهد خط مشی ها، مجوزها و کنترل های منسجمی را در همه حساب ها تنظیم کنید.
سازمانهای AWS در یک حساب استاندارد AWS ایجاد میشوند که بهطور خودکار حساب «مدیریت، اصلی یا پرداخت» خواهد بود. حساب مدیریت را به عنوان مرکز مرکزی سازمان های AWS در نظر بگیرید. حساب اصلی دیگر حساب های AWS را در سازمان کنترل و مدیریت می کند. حساب مدیریت جایی است که سازمان های AWS را راه اندازی و پیکربندی می کنید.
حالا بیایید در مورد حساب های اعضا صحبت کنیم. حسابهای اعضا، حسابهای AWS فردی هستند که با سازمان مرتبط هستند. این حساب ها می توانند نماینده تیم ها، بخش ها، پروژه ها یا واحدهای تجاری سازمان شما باشند.
حسابهای اعضا تنظیمات، خطمشیها و مجوزها را از حساب مدیریت به ارث میبرند و یک چارچوب ثابت در سراسر سازمان ارائه میکنند. با این حال، آنها هنوز هویت جداگانه خود را حفظ می کنند و می توانند تنظیمات و منابع منحصر به فرد خود را داشته باشند.
حساب مدیریت دارای کنترل اداری بر روی حساب های اعضا است. میتواند از حسابهای موجود AWS دعوت کند تا به سازمان بپیوندند یا در صورت نیاز حسابهای جدیدی ایجاد کنند. حساب مدیریت همچنین سلسله مراتب حساب ها را با ایجاد واحدهای سازمانی (OU) و سازماندهی حساب های اعضا در آنها مدیریت می کند.
واحدهای سازمانی (OU) به عنوان کانتینر یا گروه بندی در سازمان های AWS عمل می کنند. آنها به شما امکان می دهند حساب های اعضا را بر اساس معیارهای خاصی مانند تیم ها، پروژه ها یا مناطق سازماندهی کنید. این ساختار سلسله مراتبی انعطاف پذیری را در مدیریت و اعمال سیاست ها و مجوزها در سطوح مختلف سازمانی فراهم می کند.
مزایای سازمان های AWS
سازمانهای AWS مزایای بسیاری را ارائه میدهند که به کسبوکارها برای مدیریت کارآمد و مقیاسبندی زیرساخت ابری خود قدرت میدهد. برخی از این مزایا عبارتند از:
-
مدیریت ساده حساب: سازمان های AWS مدیریت چندین حساب AWS را متمرکز می کنند. این یک نمای یکپارچه ارائه می دهد و حساب های شما را از طریق یک حساب مدیریت کنترل می کند.
-
امنیت و انطباق پیشرفته: سازمانهای AWS به شما امکان میدهند سیاستهای امنیتی و استانداردهای انطباق را در سراسر حسابهای خود اعمال کنید. میتوانید پیکربندیهای امنیتی، کنترلهای دسترسی، و خطمشیهای حاکمیتی را تنظیم کنید که تضمین کند از منابع شما محافظت میشود و سازمان شما از مقررات پیروی میکند.
-
بهینه سازی هزینه و صورتحساب تلفیقی: با سازمانهای AWS، میتوانید صورتحساب را در چندین حساب ادغام کنید. این امر مدیریت هزینه را با ارائه نمای صورتحساب یکپارچه و ردیابی هزینه آسان می کند. شما می توانید محدودیت های بودجه را تعیین کنید، بر مخارج نظارت داشته باشید و تخصیص منابع را برای کنترل بهتر هزینه بهینه کنید.
-
به اشتراک گذاری منابع و همکاری کارآمد: سازمان های AWS به اشتراک گذاری منابع و همکاری بین حساب ها را ساده می کند. میتوانید منابعی مانند سطلهای آمازون S3 یا عملکردهای AWS Lambda را در حسابهای درون سازمان به اشتراک بگذارید. این امر همکاری کارآمد را ترویج می کند، نیاز به تنظیمات به اشتراک گذاری پیچیده را از بین می برد و استفاده از منابع را افزایش می دهد.
مراحل انتقال حساب AWS موجود به یک سازمان
مرحله 0: جمع آوری اطلاعات
قبل از شروع، اطمینان حاصل کنید که به حسابی که میخواهید سازمان را ایجاد کنید و حساب(هایی) که میخواهید به آن سازمان منتقل شوید، دسترسی دارید!
مرحله 1: ایجاد یک سازمان
بهتر است ابتدا یک سازمان AWS ایجاد کنید تا حساب های AWS موجود را به سازمان منتقل کنید. یک سازمان AWS در یک حساب مدیریتی ایجاد میشود، بنابراین استفاده از حساب عمومی AWS توصیه میشود.
- با استفاده از اعتبارنامه حساب AWS که می خواهید به عنوان حساب مدیریت تنظیم کنید، وارد کنسول مدیریت AWS شوید. اطمینان حاصل کنید که حساب بخشی از یک سازمان AWS نیست، یعنی نه یک حساب مدیریت و نه عضو.
- پس از ورود به سیستم، به سرویس AWS Organizations بروید. می توانید با جستجوی “AWS Organizations” در نوار خدمات، این مورد را پیدا کنید.
- در کنسول مدیریتی AWS Organizations، روی «ایجاد سازمان» کلیک کنید. این فرآیند ایجاد سازمان را آغاز می کند. به عنوان بخشی از آن، حساب عمومی شما را به حساب مدیریت سازمان تبدیل می کند.
- پس از تکمیل فرآیند، کنسول شما باید به این شکل باشد.
مرحله 2: دعوت از حساب های موجود به سازمان
-
یک برگه جدید در مرورگر خود باز کنید تا وارد حساب های دیگری شوید که می خواهید به سازمان ایجاد شده مهاجرت کنید. اطمینان حاصل کنید که این یک جلسه کاملاً مجزا است و اگر شک دارید، از مرورگر وب دیگری استفاده کنید زیرا باید هم به حساب مدیریت و هم حساب موجودی که میخواهید مهاجرت کنید، لاگین کنید.
-
در این مرحله، شما باید شناسه حساب کاربری دیگر را بگیرید. برای دریافت این مورد: به منوی کشویی حساب در سمت راست بالای کنسول بروید. روی منوی کشویی حساب کلیک کنید و شناسه حساب را در کلیپ بورد خود کپی کنید.
- به جلسه ای برگردید که در آن حساب مدیریت باز است. برای دعوت از یک حساب برای عضویت، روی دکمه “افزودن یک حساب AWS” کلیک کنید.
- روش افزودن حساب را انتخاب کنید. شما دو گزینه دارید:
آ) دعوت حساب: اگر دسترسی مدیریتی دارید، می توانید یک دعوت نامه به ایمیل مرتبط با آن حساب ارسال کنید. صاحب حساب دعوت نامه را دریافت می کند و می تواند آن را برای پیوستن به سازمان بپذیرد.
ب) یک حساب کاربری ایجاد کنید: اگر مجوز ایجاد حساب ها را دارید، می توانید با انتخاب این گزینه یک حساب کاربری جدید ایجاد کرده و به سازمان اضافه کنید.
-
روش «دعوت از یک حساب AWS موجود» را برای این مقاله انتخاب کنید. شما باید آدرس ایمیل یا شناسه حساب موجود را ارائه دهید.
-
شناسه حسابی را که در کلیپبورد کپی کردهاید در قسمت شناسه حساب جایگذاری کنید.
- اگر حسابی را دعوت میکنید که مدیریت آن را بر عهده دارید، لازم نیست یادداشتی بگذارید. اگر حسابی را دعوت میکنید که توسط شخص دیگری اداره میشود، یک یادداشت اضافه کنید.
- هنگامی که آدرس ایمیل یا شناسه حساب را وارد کردید، به پایین بروید و روی دکمه «ارسال دعوتنامه» کلیک کنید.
- بسته به حساب AWS خاص شما، ممکن است یک پیام خطایی دریافت کنید که به شما می گوید تعداد زیادی حساب در سازمان وجود دارد. حسابهای AWS مختلف با سهمیههای مختلف ایجاد میشوند و ممکن است با خطا مواجه شوید. اگر خطایی دریافت کردید، باید یک درخواست پشتیبانی را ثبت کنید که در آن درخواست افزایش تعداد حسابهای AWS که میتوانند بخشی از یک سازمان AWS باشند را بخواهید. اگر پیام خطایی دریافت نکردید، این فرآیند دعوت شروع شده است.
مرحله 3: پذیرش دعوت نامه
-
در نهایت، باید دعوتنامه را برای عضویت در سازمان بپذیرید.
-
در کنسول حساب عضو، به صفحه دعوتنامهها بروید. این را می توانید در سمت چپ صفحه پیدا کنید.
-
باید یک نمای کلی از دعوتنامه از حساب مدیریت و همه دعوتنامههای دیگری که برای آن حساب اعمال میشود، ببینید.
-
بر روی دکمه “پذیرش دعوت” کلیک کنید. این فرآیند پیوستن به سازمان را تکمیل می کند. اکنون حساب موجود یک حساب عضو حساب مدیریت است.
- برای تأیید کامل فرآیند، به برگه ای که جلسه حساب مدیریت اجرا می شود، بازگردید. دکمه refresh را در مرورگر خود فشار دهید و باید بتوانید حساب عضو جدید اضافه شده را ببینید.
مرحله 4: مراحل 1-3 را برای هر حساب اضافی که می خواهید به سازمان AWS منتقل کنید، تکرار کنید.
تبریک می گویم! شما با موفقیت حساب AWS موجود خود را به یک سازمان AWS منتقل کردید. این حساب اکنون بخشی از سلسله مراتب سازمان است و شما می توانید از ویژگی های مدیریت متمرکز، امنیت و حاکمیت ارائه شده توسط سازمان های AWS استفاده کنید.
بهترین روش ها برای مهاجرت آرام
پیروی از این بهترین شیوه ها و دستورالعمل ها، روند مهاجرت روان را تضمین می کند. با اجرای این توصیهها، میتوانید اختلالات احتمالی را به حداقل برسانید، خطرات را کاهش دهید و موفقیت مهاجرت خود را به حداکثر برسانید:
-
بررسی و برنامه ریزی: قبل از مهاجرت، حساب AWS موجود خود را ارزیابی کنید و هر گونه وابستگی، پیکربندی منابع، یا سفارشی سازی را شناسایی کنید. ساختار سازمان AWS خود را برنامه ریزی کنید، از جمله سلسله مراتب واحدهای سازمانی (OU) و سیاست هایی که می خواهید اجرا کنید.
-
ارتباط و همکاری: به ذینفعان، اعضای تیم و کاربران در مورد مهاجرت آتی برای تعیین انتظارات و رفع نگرانی ها اطلاع دهید و یک برنامه ارتباطی برای ارائه به روز رسانی ها و راهنمایی ها در طول فرآیند مهاجرت ایجاد کنید.
-
مهاجرت در فازها: یک رویکرد مرحلهای را برای مهاجرت در نظر بگیرید که با زیرمجموعهای از حسابها یا منابع شروع کنید تا اختلال را به حداقل برسانید. به تدریج حساب ها یا منابع را به سازمان AWS منتقل کنید، و اطمینان حاصل کنید که هر مهاجرت قبل از انتقال به مرحله بعدی موفقیت آمیز است. نظارت و ارزیابی تأثیر مهاجرت در هر مرحله برای رسیدگی به هر گونه مشکلی فعالانه.
-
نظارت و بهینه سازی: حسابهای انتقالداده شده در سازمان AWS را بهطور منظم نظارت کنید تا مطمئن شوید که طبق برنامه عمل میکنند. ساختار، خطمشیها و کنترلهای دسترسی سازمان AWS خود را بر اساس نیازمندیها و بازخوردهای در حال تغییر بهطور مداوم بهینه کنید. از ابزارهای نظارت و مدیریت AWS برای مشاهده عملکرد، هزینه و امنیت حساب های خود استفاده کنید.
نتیجه
بابت تکمیل این راهنمای مبتدی برای انتقال حسابهای موجود AWS به سازمانهای AWS تبریک میگوییم! با دنبال کردن مراحل ذکر شده در این مقاله، دانش و ابزارهایی برای ساده کردن مدیریت حساب AWS خود و باز کردن مزایای یک سازمان متمرکز در اختیار دارید.
انتقال حسابهای شما به سازمانهای AWS چندین مزیت از جمله مدیریت ساده، امنیت پیشرفته و اشتراکگذاری بهینه منابع را به همراه دارد. برای اطمینان از انتقال آرام، یک برنامه روشن ایجاد کنید، به طور موثر ارتباط برقرار کنید و آزمایش کامل انجام دهید.
از ویژگیهایی مانند صورتحساب تلفیقی و کنترلهای دسترسی برای مدیریت مؤثر منابع AWS خود و اجرای سیاستهای منسجم در سراسر سازمان خود بهره ببرید. سازمان AWS خود را برای انطباق با نیازمندی های در حال تغییر و به حداکثر رساندن مزایا نظارت و بهینه سازی کنید.
اکنون زمان آن است که سفر مهاجرت خود را آغاز کنید و قدرت سازمان های AWS را تجربه کنید. از مدیریت کارآمد و افزایش کارایی که در انتظار شماست لذت ببرید! مهاجرت مبارک!