Que problemas é AWS Control Tower E como isso está te beneficiando?
A partir da minha experiência usando o Control Tower, muitas empresas enfrentam dificuldades em configurar/governar sua infraestrutura de uma maneira bem arquitetada.
Por exemplo -
Conta de Administrador - Controle completo sobre outras contas, impor políticas;
Conta de Rede - Lidar com toda a entrada/saída de rede na infraestrutura;
Contas específicas de Aplicação - Contas de Dev/UAT, PROD conforme as necessidades da aplicação.
Criar isso manualmente torna a vida difícil para os engenheiros de infraestrutura, mas usar o Control Tower e o Landing Zone facilita.
Usando o AWS Control Tower, podemos facilmente governar as contas AWS, impondo as SCPs em todas as contas, negando certas ações explicitamente em todas as contas. Usar o IAM Access Analyzer, AWS Security Hub, AWS Guard Duty, AWS Inspector facilita governar a infraestrutura de uma maneira mais fácil. Análise coletada por e hospedada no G2.com.