AWS Organizations
AWS Organizations
Governança e cobrança centralizada de várias contas AWS.
O que é
Agrupa várias contas AWS sob uma organização com uma conta de gerenciamento, permitindo cobrança consolidada, unidades organizacionais (OUs) e políticas de controle de serviço (SCPs).
Quando usar
- A empresa tem várias contas por ambiente, time ou unidade de negócio.
- É preciso aplicar limites de permissão que nem o administrador da conta possa burlar.
- Deseja-se consolidar a fatura e obter descontos por volume.
Como funciona
- Contas são organizadas em OUs; SCPs definem o teto de permissões de cada OU ou conta.
- A cobrança consolidada soma o uso de todas as contas na conta de gerenciamento.
Como aparece na prova
- SCP não concede permissão: ela limita o que o IAM pode permitir.
- Palavras-chave: múltiplas contas, cobrança consolidada, descontos por volume, OU, guardrail.
Não confunda com
Control Tower automatiza a criação de uma landing zone usando o Organizations por baixo.
IAM concede permissões dentro da conta; SCP define o limite máximo.
Arquitetura simples
Questões relacionadas
Qual é a função de uma Service Control Policy (SCP) no AWS Organizations?
Ver resposta comentada
Resposta: Definir o limite máximo de permissões disponíveis para as contas de uma OU
A SCP funciona como um teto (guardrail): ela define o que pode ser permitido dentro daquelas contas. Ela nunca concede permissão por si só: quem concede é o IAM, dentro do limite da SCP.
Qual é um benefício direto da cobrança consolidada no AWS Organizations?
Ver resposta comentada
Resposta: O uso agregado das contas pode gerar descontos por volume
A cobrança consolidada soma o uso de todas as contas da organização, o que pode acionar faixas de desconto por volume, além de gerar uma fatura única.