Bài thực hành này là một phần của bài thực hành Landing Zone.
Để chuẩn bị các tài nguyên cần thiết, bạn sẽ thiết lập AWS Organizations với cấu trúc bao gồm 4 Organizational Units (OUs) nhằm phân nhóm các tài khoản. Mỗi AWS Account sẽ có vai trò và chức năng cụ thể, với các tên như sau: Security, Shared Services, Logging, và Application. Sau khi tạo các tài khoản, bạn sẽ thêm chúng vào các OU tương ứng.
Các tài khoản được tạo sẽ được phân bổ tài nguyên theo cấu trúc sau (Lưu ý: Đây là thông tin tham khảo và không nằm trong phạm vi của bài thực hành này):
Bằng cách thiết lập AWS Organizations và Organizational Units (OUs) với các tài khoản AWS độc lập, bạn có thể quản lý các tài nguyên một cách hiệu quả hơn. Cấu trúc này giúp phân quyền rõ ràng, đảm bảo các dịch vụ bảo mật và logs được tập trung hóa, đồng thời tối ưu hóa việc quản trị tài nguyên trên các môi trường khác nhau.
Tham khảo thêm: AWS Organizations Documentation