Volver al blog
Cloud Architecture12 sept 202314 min de lectura

¿Cuál es la mejor estructura organizacional para mi cuenta de AWS?

Aprende a definir una estructura organizacional segura y eficiente en AWS usando Organizations. Esta guía práctica cubre la separación de entornos, buenas prácticas y la creación de una arquitectura multi-cuenta que protege tus recursos cloud desde el diseño.

magnific laptop con arquitectura o 3011227093

Para el desarrollo web, ya sea personal o profesional y los servicios ofrecidos por proveedores de la nube como los de AWS, lo mejor es definir y mantener una estructura segura y funcional, esta nos proporcionará seguridad y eficiencia en el área de computación la nube.

“Con orden y tiempo se encuentra el secreto de hacerlo todo, y de hacerlo bien”
Pitágoras

En este blog ofrecemos lo que enC4C7OPS consideramos como buenas prácticas en el proceso organizativo de la computación en la nube.

Nuestra finalidad será crear una organización (en este caso ‘production’) con una cuenta independiente de su usuario principal.

Primeramente, escribiremos ‘Organizations’ en la barra de búsqueda en la parte superior de la vista inicial de la consola de AWS, y pulsamos sobre la opción ‘AWS Organizations’

¿Cuál es la mejor estructura organizacional para mi cuenta de AWS? - imagen 1

En la nueva ventana observaremos dos posibles casos:

1. Si con anterioridad no ha creado ninguna organización, tendrá que pulsar sobre el botón ‘Create an organization’, para situarse en el punto de creación de una unidad organizacional.

¿Cuál es la mejor estructura organizacional para mi cuenta de AWS? - imagen 2
¿Cuál es la mejor estructura organizacional para mi cuenta de AWS? - imagen 3

2. De lo contrario, si ya ha creado alguna organización, verá la siguiente ventana, la cual permite la creación de cuentas y organizaciones.

¿Cuál es la mejor estructura organizacional para mi cuenta de AWS? - imagen 4

Ahora deberá pulsar sobre la organización que será el padre de la unidad organizacional, en esta situación seleccionaremos ‘Root’ y posteriormente‘Organizational unit’ > ‘Create new’

¿Cuál es la mejor estructura organizacional para mi cuenta de AWS? - imagen 5

Esto nos dirigirá a una nueva ventana, donde podremos crear nuestra organización

  • En el campo ‘Organizational unit name’ escribiremos el nombre que le queremos dar a nuestra organización, para este caso ‘production’

Luego pulsaremos el botón ‘Create organizational unit’

¿Cuál es la mejor estructura organizacional para mi cuenta de AWS? - imagen 6

Podemos observar dos resultados

  • La unidad organizacional se creó dependiente (según el árbol) de la organización ‘Root’ tal como lo definimos desde el inicio
  • La unidad no tiene ningún recurso asociado, esto se refiere a que no tiene una ‘AWS account’ o ‘AWS organizational unit’ asignada a ella
¿Cuál es la mejor estructura organizacional para mi cuenta de AWS? - imagen 7

Ahora crearemos una ‘AWS account’ con el fin de enlazarlo a la nueva organización establecida anteriormente, para esto pulsaremos sobre ‘Add an AWS account’

¿Cuál es la mejor estructura organizacional para mi cuenta de AWS? - imagen 8

En la vista que obtenemos, mantenemos la opción ‘Create an AWS account’ seleccionada por defecto:

  • Para el campo ‘AWS account name’, sugerimos escribir el mismo nombre de la organización creada, en esta circunstancia ‘production’
  • ‘Email address of the account’s owner’, este campo debe obtener el correo que se va a asociar a la cuenta, este correo puede ser un alias (como lo permite gmail), lo importante es que el email sea válido
  • ‘IAM role name’, este lo dejaremos como se nos ofrece por defecto, con el valor ‘OrganizationAccountAccessRole’

Para finalizar pulsamos sobre ‘Create AWS account’

¿Cuál es la mejor estructura organizacional para mi cuenta de AWS? - imagen 9

Este proceso puede tardar un par de minutos, observaremos las siguientes notificaciones en la parte superior de la consola, para visualizar el proceso de creación puede pulsar sobre ‘View all pending creation requests’

¿Cuál es la mejor estructura organizacional para mi cuenta de AWS? - imagen 10

Luego de crear la cuenta podemos observarla en la estructura de la organización, esta se encuentra en el primer nivel dentro de ‘Root’, esto se debe a que todas las cuentas que registremos van a estar directamente dependientes de la organización raíz

¿Cuál es la mejor estructura organizacional para mi cuenta de AWS? - imagen 11

Lo anterior no es problema, ya que moveremos la cuenta hacia donde la requerimos, en este caso la trasladamos de ‘Root’ a ‘production’, para cumplir con esto,

  • Debemos seleccionar la cuenta
  • Pulsamos sobre ‘Actions’ > ‘AWS account’ > ‘Move’
¿Cuál es la mejor estructura organizacional para mi cuenta de AWS? - imagen 12

Indicamos la organización que va a contener la cuenta (production) y pulsamos ‘Move AWS account’

¿Cuál es la mejor estructura organizacional para mi cuenta de AWS? - imagen 13

Podremos validar el resultado correcto desplegando lo contenido por nuestra unidad organizacional ‘production’, además, ahora conocemos que los registros creados son posibles de mover y cambiar, así que si a futuro se requiere una modificación, esta se podrá realizar sin problema.

¿Cuál es la mejor estructura organizacional para mi cuenta de AWS? - imagen 14

Hemos concluido este blog con el objetivo de respaldar y compartir la forma óptima en la que C4C7OPS aborda la gestión de sus cuentas en la consola AWS, además de presentar su estructura organizativa de manera más efectiva.

SíguenosC4C7OPS😉.

Articulos relacionados

Estructura organizacional de AWS: guía y buenas prácticas | Codifly