PCG logo
Artikel

Account Verwaltung bei AWS

Ihnen kommt die Verwaltung der vielen AWS Accounts wie eine Herkulesaufgabe vor? Die gute Nachricht ist, dass AWS verschiedene Techniken und Tools anbietet, welche die Verwaltung mehrerer Konten erleichtern.

AWS Organizations

AWS Organizations ist ein Service, der Plattformteams bei der Verwaltung - im Hinblick auf die Erstellung, Gruppierung und Berechtigungsaspekte - eines Multi-Account-Ökosystems unterstützt. Mit AWS Organizations können Sie eine mehrstufige Struktur von Organisationseinheiten aufbauen, um Berechtigungen auf Basisebene, sogenannte Service Control Policies (SCPs), zu verwalten und so sicherzustellen, dass nur bestimmte Services oder Aktionen innerhalb eines AWS-Accounts ausgeführt werden können. Eine typische Struktur einer AWS-Organisation ist in der folgenden Abbildung dargestellt.

Im Wesentlichen bieten AWS-Organisationen die folgenden Vorteile und Funktionen:

  • Konsolidierte Abrechnung für alle untergeordneten Konten im Root-Konto (oder Master-Konto) mit detaillierten Berichten, um die tatsächlichen Ausgaben pro Konto zu ermitteln.
  • AWS-Konten können eine AWS-Organisation verlassen oder Teil davon werden, zum Beispiel wenn sich Geschäftsstrukturen ändern oder bestimmte Projekte oder Abteilungen von einem anderen Unternehmen übernommen werden.
  • Wenn Sie die Kosten aller Mitgliedskonten zusammenfassen, können Sie gegebenenfalls Mengenrabatte erhalten. Denken Sie beispielsweise an Kosten beim ausgehenden Datenverkehr oder S3-Speicher, die nahezu in jedem Konto anfallen. Ein weiterer Kostenvorteil ist die optimale Nutzung von Reserved Instances (RIs) über die Mitgliedskonten hinweg oder die Nutzung von Saving Plans.
  • Viele AWS-Dienste zum Beispiel AWS Firewall Manager und AWS CloudTrail lassen sich gut in AWS Organizations integrieren, um eine einheitliche Übersicht für Audits und sicherheitsrelevante Tätigkeiten zu bieten.

AWS Organizations ist kein Muss für jedes Szenario mit mehreren Konten. Wenn Sie sich in der Position befinden, in der ein AWS-Partner Ihr AWS-Rechnungsmanagement als Teil Ihrer Managed Services-Vereinbarung durchführt, sind viele der täglichen Herausforderungen mit der Rechnungsstellung über mehrere Konten möglicherweise bereits erledigt, was AWS Organizations aus Sicht der Rechnungsstellung zu einer weniger wichtigen Anforderung macht.

image-1e6c472c8f24

Empfohlene Start Organisation

In diesem Beispiel verwendet das Management-Konto der Organisation AWS Single Sign-on (AWS SSO), um Ihren Mitarbeitern einen einheitlichen Zugriff auf die AWS-Konten in Ihrer Organisation zu ermöglichen.

Die OU "Security" enthält ein Konto "log-archive", das als zentraler Ablagepunkt in der Organisation für Protokolldaten fungiert. Sicherheits-, Audit- und Compliance-Teams können diese dann zu Analysezwecken verwenden. Das Konto "security-tooling" dient zur Verwaltung von Security-Tools.

Eine Workloads-OU enthält Produktions- sowie Test-Accounts.

image-a9e888cae80f

Fazit

Unser Rat ist, starten Sie klein und erweitern Sie AWS-Organisation sofern notwendig. Versuchen Sie nicht jeden Sonderfall gleich zu Beginn abzudecken.

Verwenden Sie nicht Ihren bestehenden AWS Account als Root-Account, wenn dieser bereits Workloads enthält. Sondern starten Sie mit einem neuen Account ohne Altlasten. Ihren alten Account können Sie immer noch als Mitglied der neuen Organisation hinzufügen.

Wenn Sie sich unsicher sind oder eine zweite Meinung zur Validierung Ihrer Multi-Account-Strategie wünschen, wenden Sie sich an unser Professional Services-Team, das Sie auf Ihrer Reise zur Cloud-Gründung fachkundig berät. Obwohl es kein Spaziergang ist, wie das Sprichwort sagt, wird Ihr Unternehmen mit ein wenig Aufwand sehr von einer gut definierten Multi-Account-Strategie profitieren.

Lassen Sie Ihre AWS Account Struktur von unseren Experten checken

Wir beantworten Ihnen alle Fragen rund um die Optimierung Ihrer AWS Accounts und werfen gemeinsam einen Blick auf Einspar- und Verbesserungspotenziale. Die 30-Minütigen Gespräche werden von unseren zertifizierten AWS Experten remote durchgeführt.

Jetzt Termin vereinbaren


Genutzte Services

Weiterlesen

Artikel
Bildungswesen
So steigern Sie Ihr Cloud Learning mit AWS-Credits

Ein aufschlussreicher Leitfaden darüber, wie Universitätsstudent:innen AWS-Credits nutzen können, um Cloud Computing zu erkunden, KI-Modelle zu erstellen, Websites zu hosten, Big Data zu analysieren und Cybersicherheit zu testen – und so praktische Fähigkeiten zu erwerben, um ihre Lern- und Karriereaussichten zu verbessern.

Mehr erfahren
Pressemeldung
Stärkung einer bewährten Partnerschaft: PCG erneuert Strategic Collaboration Agreement (SCA) mit AWS

Public Cloud Group (PCG) setzt ihre langjährige Zusammenarbeit mit AWS fort und erneuert sowie erweitert das Strategic Collaboration Agreement (SCA), das sie vor zwei Jahren mit AWS unterzeichnet hat.

Mehr erfahren
Fallstudie
Finanzdienste
Karriere-Architekten: Zeitsprung Media baut die Zukunft der Fachkräftegewinnung

Zeitsprung Media GmbH, ein Spezialist für Fachkräftegewinnung in der Steuer- und Rechtsbranche, suchte Unterstützung bei der Entwicklung ihrer innovativen b2b2c Karriereplattform.

Mehr erfahren
Artikel
AWS Partner-Led Support (PLS): Ihr Ticket zum Premium-Support ohne Premium-Preis!

AWS Partner-Led Support (PLS) bietet zuverlässige Hilfe für Ihr Cloud-Setup – ähnlich wie AWS Enterprise Support, aber deutlich günstiger. So sichern Sie sich umfassende Unterstützung ohne hohe Kosten.

Mehr erfahren
Alles sehen

Gemeinsam durchstarten

United Kingdom
Arrow Down