AWS Organizations の特徴
Organizations のご紹介
AWS Organizations では、複数の AWS アカウントをポリシーベースで管理できます。Organizations が、アカウントのグループのポリシーをより簡単に管理し、アカウントの作成を自動化するのにどのように役立つかを学びます。
当社は、当社のサイトおよびサービスを提供するために必要な必須 Cookie および類似のツールを使用しています。当社は、パフォーマンス Cookie を使用して匿名の統計情報を収集することで、お客様が当社のサイトをどのように利用しているかを把握し、改善に役立てています。必須 Cookie は無効化できませんが、[カスタマイズ] または [拒否] をクリックしてパフォーマンス Cookie を拒否することはできます。
お客様が同意した場合、AWS および承認された第三者は、Cookie を使用して便利なサイト機能を提供したり、お客様の選択を記憶したり、関連する広告を含む関連コンテンツを表示したりします。すべての必須ではない Cookie を受け入れるか拒否するには、[受け入れる] または [拒否] をクリックしてください。より詳細な選択を行うには、[カスタマイズ] をクリックしてください。
Essential Cookie は、当社のサイトおよびサービスを提供するために必要であり、無効にすることはできません。通常、プライバシー設定の選択、サインイン、フォームへの入力など、サイトでのアクションに応じてのみ設定されます。
Performance Cookie は、お客様によるサイトの操作方法に関する匿名の統計を提供するため、サイトのエクスペリエンスとパフォーマンスを向上させることができます。承認された第三者は、当社に代わって分析を行う場合がありますが、データを独自の目的で使用することはできません。
Functional Cookie は、有用なサイト機能の提供、ユーザーの嗜好の記憶、関連コンテンツの表示に役立ちます。承認された第三者は、特定のサイト機能を提供するためにこれらのクッキーを設定する場合があります。これらのクッキーを許可しない場合、サービスの一部またはすべてが適切に機能しない可能性があります。
Advertising Cookie は、当社の広告パートナーによって当社のサイトを通じて設定され、関連するマーケティングコンテンツの配信に役立ちます。これらの Cookie を許可しないと、広告の関連性が低くなります。
一部の種類の Cookie をブロックすると、サイトの操作に影響する可能性があります。Cookie の設定は、このサイトのフッターにある [Cookie preferences] をクリックすることで、いつでも変更できます。当社および承認された第三者が Cookie をどのように使用しているかについては、「AWS Cookie Notice」をお読みください。
クロスコンテキスト行動広告を含む、AWS サイトやその他のプロパティでのお客様の興味に関連する広告を表示します。クロスコンテキスト行動広告では、1 つのサイトまたはアプリのデータを使用して、別の会社のサイトまたはアプリでお客様に対して広告を行います。
Cookie または同様のテクノロジーに基づく AWS のクロスコンテキスト行動広告を許可しない場合は、下の [許可しない] と [プライバシーに関する選択肢を保存] を選択するか、グローバルプライバシーコントロールなど、法的に認められた拒否シグナルが有効になっている AWS サイトにアクセスしてください。Cookie を削除したり、別のブラウザまたはデバイスからこのサイトにアクセスしたりした場合は、再度選択を行う必要があります。Cookie とその使用方法の詳細については、AWS Cookie クッキーに関する通知をお読みください。
その他すべての AWS クロスコンテキスト行動広告を許可しないようにするには、E メールでこのフォームに記入を行ってください。
AWS によるお客様の情報の取り扱い方法の詳細については、AWS プライバシー通知をお読みください。
Cookie の設定を保存できなかったため、現時点では不可欠な Cookie のみを保存します。
Cookie の設定を変更する場合は、AWS コンソールのフッターにあるリンクを使用して後でもう一度お試しください。問題が解決しない場合は、サポートにお問い合わせください。
AWS Organizations では、複数の AWS アカウントをポリシーベースで管理できます。Organizations が、アカウントのグループのポリシーをより簡単に管理し、アカウントの作成を自動化するのにどのように役立つかを学びます。
AWS アカウントは、アクセス許可、セキュリティ、コスト、ワークロードのための自然な境界です。クラウド環境をスケーリングする場合は、マルチアカウント環境をご利用になることをお勧めします。AWS コマンドラインインターフェイス (CLI)、SDK、または API でプログラムを使って新しいアカウントを作成し、AWS CloudFormation StackSets を使用してそれらのアカウントに推奨リソースとアクセス許可を一元的にプロビジョニングすることで、アカウントの作成を簡素化できます。
新しいアカウントを作成する際に、それらを組織単位 (OU)、または単一のアプリケーションもしくはサービスを提供するアカウントのグループにグループ化できます。タグポリシーを適用して、組織内のリソースを分類または追跡し、ユーザーまたはアプリケーションのアクセスを属性ベースで制御します。さらに、サポートしている AWS のサービスの責任をアカウントに委任して、組織に代わってユーザーがそれらを管理できるようにすることができます。
ツールとアクセスをセキュリティチームに一元的に提供し、組織の代わりにセキュリティのニーズを管理できます。例えば、アカウント間での読み取り専用のセキュリティアクセスの提供、Amazon GuardDuty での脅威の検出および軽減、IAM Access Analyzer でのリソースへの意図しないアクセスの確認、Amazon Macie での機密データの保護が可能になります。
AWS IAM アイデンティティセンターをセットアップして、Active Directory を使って AWS アカウントとリソースへのアクセスを提供し、個別のジョブロールに基づいてアクセス許可をカスタマイズします。また、サービスコントロールポリシー (SCP) をユーザー、アカウント、または OU に適用して、組織内の AWS リソース、サービス、リージョンへのアクセスを制御することもできます。
AWS Resource Access Manager (RAM) を使用して、組織内で AWS リソースを共有できます。例えば、AWS Virtual Private Cloud (VPC) サブネットを一度作成すれば、組織全体で共有できます。また、AWS License Manager でソフトウェアライセンスに一元的に同意し、AWS Service Catalog を使ってアカウント間で IT サービスとカスタム製品のカタログを共有することも可能です。
宣言型ポリシーを適用して、組織全体に AWS サービスのベースライン設定などの持続的な意図を適用できます。宣言型ポリシーをアタッチすると、新しい機能や API が追加されても、承認コンテキストに関係なく設定が維持され、適用されます。
アカウント間で AWS CloudTrail をアクティブ化できます。これで、メンバーアカウントがオフにしたり変更したりできないクラウド環境内のすべてのアクティビティのログを作成できます。加えて、AWS Backup で指定した月次でバックアップを適用するポリシーを設定したり、AWS Config でアカウントや AWS リージョン全体のリソースに推奨される設定を定義したりできます。
Organizations では 1 つにまとめた一括請求が可能です。他にも、アカウント全体のリソースから使用量を表示したり、AWS Cost Explorer でコストを追跡したり、AWS Compute Optimizer でコンピューティングリソースの使用量を最適化したりできます。