SlideShare a Scribd company logo
AWS マルチアカウント 管理
自己紹介
名前:富松 広太(とみまつ こうた)
Blog:https://cloud-aws-gcp.hateblo.jp/
所属:株式会社 Turn and Frontier(関西クラウドベンダー)
2020 APN ALL AWS Certifications Engineer
from:滋賀県
詳しい方がおられたら是非ご意見ください!
twitter:@kotamemento
AWS マルチアカウント 管理
control tower
Multi-Accounts Best Practice (control tower )
Master Account
Core OU Custom OU
Log Archive
Account
Audit
Account
your account...
Multi-Accounts Best Practice (control tower )
Master Account
Core OU Custom OU
Log Archive
Account
Audit
Account
your account...
AWS CloudTrail や AWS Config
Logs などを集約 / 保存するアカウ
ント
custom OUにswichRoleできる
監査用アカウント
Multi-Accounts Best Practice (control tower )
Master Account
Core OU Custom OU
Log Archive
Account
Audit
Account
your account...
アカウントを払い出したら自動で初期化処理が走る
cloudtrail,config,IAM role・・・・
Multi-Accounts Best Practice (control tower )
Master Account
Core OU Custom OU
Log Archive
Account
Audit
Account
your account...
control towerが東京リージョン未対応のため
config等作成されないリージョンリソースが存在する。
BestPractice(全アカウントで有効化する )と解離してしまう
SCPが自動有効化される
未対応リージョンの扱いが辛い
AWS マルチアカウント 管理
organizations
Amazon GuardDuty
AWS Health
AWS License Manager
Amazon Macie
AWS RAM
AWS Service Catalog
サービスクォータ
AWS シングルサインオン
AWS Artifact
AWS Backup
AWS CloudFormation Stacksets
AWS CloudTrail
AWS Compute Optimizer
AWS Config
AWS Directory Service
AWS Firewall Manager
AWS Organizationsと連携可能なサービス
AWS Systems Manager
AWS Trusted Advisor
タグポリシー
control towerとどう違うのか?
Multi-Accounts Best Practice (Organizations)
cloudformation stacksets
Master Account
xx OU xxxxx OU
your account... your account... your account...
特定OUに対しcloudformaitonを複数アカウントまとめて適応可能
Multi-Accounts Best Practice (Organizations)
AWS config
Master Account
xx OU xxxxx OU
your account... your account... your account...
config ruleを親アカウントから制御可能
親アカウントでconfigで各アカウントリソース状況を一覧把握可能
Multi-Accounts Best Practice (Organizations)
cloudtrail
Master Account
xx OU xxxxx OU
your account... your account... your account...
trailの結果を親アカウントに集約可能
親アカウントに情報集約することは
Best Practiceじゃない
Multi-Accounts Best Practice (control tower )
Master Account
Core OU Custom OU
Log Archive
Account
Audit
Account
your account...
こんな風に集約したい
Multi-Accounts Best Practice (Organizations)
cloudtrail
Master Account
Core OU xxxxx OU
your account... your account... your account...
権限移譲が可能になった、各サービスを他アカウントで制御可能に
control tower + organizations
Master Account
Core OU Custom OU
Log Archive
Account
Audit
Account
your account...
control towerの考え方に従うが
organizationの権限移譲を
利用してサービス毎の結果を集約
controltowerを部分的に導入してしまうと管理工数が高
いのでcloudformation stacksetsで同様の仕組みを自作
する(config,cloudtrailを有効化等)
上記でマルチアカウント整理すると良さそうなの取り組みます!
ありがとうございました

More Related Content

PDF
jaws aws-nuke
PDF
aws-Organizations-aroud
PDF
ElasticCloud
PDF
aws kms poiints
PDF
Cloudnative online-2021-stepfunction
PDF
Jaws controltower
PDF
Organizations周りの機能
PDF
おひとりさまAWS Organizationsのススメ
jaws aws-nuke
aws-Organizations-aroud
ElasticCloud
aws kms poiints
Cloudnative online-2021-stepfunction
Jaws controltower
Organizations周りの機能
おひとりさまAWS Organizationsのススメ

What's hot (20)

PDF
AWS Client VPN
PDF
Cloudfront cli tips
PDF
aws-multiaccount-notify
PPTX
20211223 Intellectual Constipation, To the World!
PDF
Win 3 aws certificate associate
PDF
Win 3 aws certificate associate
PDF
Aws lambda 事始め
PPTX
アウトプットはスキルアップもするしトクもする
PDF
Sophos UTM 9のAutoscalingを試してみた
PDF
OpsJAWS 20160128
PDF
AWS SSO x On-Prem AD Easy IAM user management on Jtf2021
PPTX
20211111 Security-JAWS Introduction
PDF
ACMで作成するSSL証明書の活用
PDF
aws health organizations notifications
PPTX
Jaws ug aws-#30@anakagawa.pptx
PPTX
20150901 ops jaws_araya_v2
PDF
2013/08 JAWS_UG北九州 AWSを使った儲け方
PPTX
AWS認定クラウドプラクティショナー 書くときに意識してたこととか
PDF
Develipers.IO 2016 E-1 「AWS Configを使ったAWS環境の見える化」
PDF
Ops jaws meetup#3
AWS Client VPN
Cloudfront cli tips
aws-multiaccount-notify
20211223 Intellectual Constipation, To the World!
Win 3 aws certificate associate
Win 3 aws certificate associate
Aws lambda 事始め
アウトプットはスキルアップもするしトクもする
Sophos UTM 9のAutoscalingを試してみた
OpsJAWS 20160128
AWS SSO x On-Prem AD Easy IAM user management on Jtf2021
20211111 Security-JAWS Introduction
ACMで作成するSSL証明書の活用
aws health organizations notifications
Jaws ug aws-#30@anakagawa.pptx
20150901 ops jaws_araya_v2
2013/08 JAWS_UG北九州 AWSを使った儲け方
AWS認定クラウドプラクティショナー 書くときに意識してたこととか
Develipers.IO 2016 E-1 「AWS Configを使ったAWS環境の見える化」
Ops jaws meetup#3
Ad

Aws organization multi_accounts