AWS Organizations 考试频率 ⭐⭐⭐⭐⭐

AWS Organizations

AWS Organizations

securityAWS OrganizationsAWS
最終整理

AWS アカウント、OU、SCP の権限境界、一括請求を一元管理します.

基本情報

項目内容
英語AWS Organizations
正式名称AWS Organizations
中国語多账户集中管理
日本語AWS Organizations(複数アカウントの一元管理)
試験頻度⭐⭐⭐⭐⭐
混同しやすいサービスAWS Control Tower / AWS IAM

ひとことで理解

AWS アカウント、OU、SCP の権限境界、一括請求を一元管理します.

主な機能と利用場面

  • メンバーアカウントを、業務・環境・セキュリティ境界ごとに OU へ整理します。
  • SCP は Root、OU、Account から継承され、利用可能な権限の上限を定義します。
  • SCP は制限するだけで権限を付与しません。実行には IAM Policy などの Allow が必要です。
  • 一括請求で管理 Account がまとめて支払い、Member Account の Resource と Identity は分離したまま維持します。
  • 対象利用量を集約し、一部の段階料金、Reserved Instance、Savings Plans の割引効果を共有できます。
  • Account、OU、Cost Allocation Tags を使って Team、Environment、Project 別に Cost を分析します。
  • 本番、開発、セキュリティ、ログ保管用アカウントを分離して境界を強化します。

試験ポイントと注意点

  • Organizations は Account、OU、SCP、一括請求の基盤です。
  • Control Tower は Organizations 上に Landing Zone を構築し、IAM はアカウント内の ID と権限を管理します。
  • OU は論理グループであり、AWS アカウントではありません。

重要ポイント

Organizations はアカウントと権限境界を管理し、SCP は制限だけを行います。