限制企业仅使用已批准的云服务

方案介绍
限制企业仅使用已批准的云服务

客户使用资源目录集中管理云上账号,通过管控策略创建“只能使用批准的云服务”对应的Policy,将Policy绑定到资源目录的Root资源夹,则此策略对Root资源夹下的所有子资源夹及成员生效,即对资源目录内所有成员生效。

解决问题:降低非预期的成本支出

通过管控策略限制能开通和使用的产品清单,避免开通非必须的产品,造成成本浪费。

解决问题:满足安全合规要求

可以通过管控策略限制只能使用特定地域的云服务,避免在非合规的地域部署业务。

方案优势
全局管控
管控策略不是授权,而是定义最大权限边界,策略对绑定账号的所有RAM身份生效。
提升安全性
企业内部可能存在过度授权、权限过大等情况,通过管控可进行全局管控,提升安全性。
继承特性
管控策略具备基于资源目录树形结构从上向下继承的特点,符合企业全局管控的特性。
应用场景
落地安全红线
企业内部一般会有安全控制的要求,这些要求可能来自法律法规、行业标准、或者企业内部的安全管理规范。企业需要通过一种有效的手段,将安全基线在云上落地。 通过资源目录的管控策略,可以支撑企业将安全控制要求实施落地。
约束云上采购行为
企业上云过程中,一般会根据企业自身情况,通过调研和挑选,圈定需要订购的云产品列表,并与云厂商签订批量订购协议,从而使企业利益最大化。企业可通过管控策略能力,限制企业内部所有用户只能从圈定的云产品列表中进行订购,避免企业利益受损。
方案部署
01部署准备
完成账号申请、RAM用户授权、资源目录开通等准备工作。
02搭建多账号资源结构
开通资源目录,并创建新成员或邀请已有云账号加入目录。
03创建管控策略
开启管控策略功能,并基于您的业务场景创建自定义管控策略。
04验证策略是否生效
通过管控策略是否按预期生效。
05完成及清理
操作完成,删除或释放不再需要的资源。
云防火墙企业多账号统一管理
为了解决多账号资源安全管控和降低安全运维成本,云防火墙结合资源目录服务,为用户提供了多账号统一管理方案。只需开启多账号统一管理,用户即可在云防火墙控制台集中保护多个账号的资源安全,大幅提升安全运维效率和降低采购成本。云防火墙不仅提供了跨账号统一安全策略配置的功能,用户可以在一个统一的控制台上配置和管理安全策略,无需逐个账号进行配置,而且还支持跨账号集中管控VPC的流量安全。通过一个统一的入口,用户可以监控和管理各个账号下VPC的流量,实现全面保护多重网络边界安全。
企业上云框架 Landing Zone
基于大量企业的上云实践验证,帮助企业规划云上资源结构、访问控制、网络架构、安全合规体系,搭建可管理、可扩展的云环境。企业客户可以在此基础上缩短上云周期,将原有的业务平顺上云并快速开展新业务。