AWS Systems Manager が AWS Resource Access Manager を経由したドキュメントの共有をサポート開始

投稿日: 2026年9月29日

AWS Systems Manager では、AWS Resource Access Manager (AWS RAM) を使用して、Systems Manager ドキュメント (SSM ドキュメント) を AWS Organizations の組織全体または特定の組織単位 (OU) と共有できるようになりました。従来は、ドキュメントをパブリックに共有するか、個別のアカウント ID のリストを指定して共有することしかできませんでした。組織や OU とドキュメントを簡単に共有できるようになり、組織や OU においてアカウントが追加または削除された場合でも Systems Manager が共有状態を自動的に最新に保つため、アカウントを手動で追跡および更新する必要がなくなります。

ドキュメントを共有するには、AWS RAM リソース共有を作成し、共有する SSM ドキュメントを追加して、共有先の組織または OU を選択します。共有は AWS RAM とリソースベースのポリシーによって管理されるため、標準的な AWS の認可機能によってアクセス権が付与されます。組織外のアカウントとドキュメントを共有する場合、そのアカウントはリソース共有への招待を受け取り、その招待を承認した後にのみアクセス権が付与されるため、ドキュメントの所有者と利用者の双方が共有アクセスをより高度に制御できます。

この機能は、AWS Systems Manager が利用可能なすべての AWS リージョンにおいて、Systems Manager コンソール、AWS コマンドラインインターフェイス (AWS CLI)、AWS SDK で利用できます。AWS RAM を使用してドキュメントを共有しても追加料金はかかりません。使用を開始するには、Systems Manager コンソールの [ドキュメント] ページを開くか、AWS Systems Manager ユーザーガイド を参照してください。