基本情報
| 項目 | 内容 |
|---|---|
| 英語 | AWS Organizations |
| 正式名称 | AWS Organizations |
| 中国語 | 多账户集中管理 |
| 日本語 | AWS Organizations(複数アカウントの一元管理) |
| 試験頻度 | ⭐⭐⭐⭐⭐ |
| 混同しやすいサービス | AWS Control Tower / AWS IAM |
ひとことで理解
AWS アカウント、OU、SCP の権限境界、一括請求を一元管理します.
主な機能と利用場面
- メンバーアカウントを、業務・環境・セキュリティ境界ごとに OU へ整理します。
- SCP は Root、OU、Account から継承され、利用可能な権限の上限を定義します。
- SCP は制限するだけで権限を付与しません。実行には IAM Policy などの Allow が必要です。
- 一括請求で管理 Account がまとめて支払い、Member Account の Resource と Identity は分離したまま維持します。
- 対象利用量を集約し、一部の段階料金、Reserved Instance、Savings Plans の割引効果を共有できます。
- Account、OU、Cost Allocation Tags を使って Team、Environment、Project 別に Cost を分析します。
- 本番、開発、セキュリティ、ログ保管用アカウントを分離して境界を強化します。
試験ポイントと注意点
- Organizations は Account、OU、SCP、一括請求の基盤です。
- Control Tower は Organizations 上に Landing Zone を構築し、IAM はアカウント内の ID と権限を管理します。
- OU は論理グループであり、AWS アカウントではありません。
重要ポイント
Organizations はアカウントと権限境界を管理し、SCP は制限だけを行います。