Cloud Governance Center は Infrastructure as Code (IaC) サービスを使用して、リソースディレクトリ、RAM、Cloud Config などの Alibaba Cloud 基本サービスをオーケストレーションします。Cloud Governance Center に必要な権限を付与すると、基本的なセキュリティコンプライアンス要件を満たす Alibaba Cloud マルチアカウント環境を自動的に構築できます。その後、拡張設定の実装やアカウントの作成が可能です。
Alibaba Cloud が多くのお客様へのサービス提供で蓄積したベストプラクティスに基づき、Cloud Governance Center は Alibaba Cloud マルチアカウント環境の構築と管理を支援します。
特徴
Landing Zone の構築
Cloud Governance Center は、Alibaba Cloud アカウントとリソースディレクトリの利用状況を確認し、リソース構造をステップバイステップで初期化するプロセスを提供します。これにより、クラウド移行の加速と管理効率の向上を実現します。
アカウントファクトリー
アカウントベースラインを設定し、アカウントファクトリーで迅速にアカウントを作成できます。これにより、管理されたリソースアカウントの作成、アカウント作成にかかる設定コストの削減、ビジネスデリバリーの加速を実現します。
保護ルールの設定
Cloud Config が提供する保護ルールを設定・有効化できます。これにより、Cloud Governance Center で作成されたリソースディレクトリや基本設定の改ざんを防止し、マルチアカウント環境のセキュリティを確保します。
ガバナンスヘルスチェック
この機能を有効化すると、Cloud Governance Center がクラウド上の企業の IT ガバナンス状況を継続的にモニタリングし、ガバナンスに関するガイダンスを提供します。これにより、IT ガバナンスの設定を最適化し、クラウド上の IT ガバナンスリスクを低減できます。
ユースケース
安全でコンプライアンスに準拠したクラウド環境を構築
クラウド移行の初期段階では、セキュリティコンプライアンスとスケーラビリティの要件を総合的に考慮し、クラウド環境を適切に計画する必要があります。これにより、クラウド上のビジネスデータを効率的に管理できます。Alibaba Cloud が多くのお客様へのサービス提供で蓄積したベストプラクティスに基づき、Cloud Governance Center は基本的なセキュリティコンプライアンス要件を満たすマルチアカウント環境をすばやく構築できます。さらに、拡張設定も実装できます。
メリット
• マルチアカウント環境のすばやい初期化:Cloud Governance Center のステップバイステップガイドにより、マルチアカウント環境をすばやく構築できます。
• データ隔離要件への対応:Cloud Governance Center は、ログアーカイブアカウントや共有サービスアカウントなど、よく使用されるアカウントの作成を支援し、さまざまな機能ロールのデータ隔離要件に対応します。
• 新規アカウント作成の迅速化:Cloud Governance Center は、ビジネス要件に基づいてアカウントベースラインをオーケストレーションし、ワンクリックで新規アカウントを作成してベースラインに基づく設定を自動適用します。
マルチアカウント構成をすばやく構築
クラウド移行の初期段階では、統一的な計画が不足しがちです。各事業部門がそれぞれのアカウントを個別に管理するため、集中管理の欠如がセキュリティコンプライアンス上のリスクを引き起こす可能性があります。Cloud Governance Center を活用すれば、現在のガバナンス状況を確認し、適切なマルチアカウント構成をすばやく構築してベースラインを設定できます。
メリット
• ビジネスアカウントの集中管理:機能アカウントとビジネスアカウントを設定し、運用保守チームを集中管理できます。
• 従業員権限の集中管理:シングルサインオン (SSO) を有効化して従業員の権限を集中管理し、人事異動によるリスクを低減できます。
• リスク低減のための保護ルール:すべての企業アカウントに保護ルールを適用し、セキュリティとコンプライアンスを確保できます。
