AWSアカウントを一元管理する「AWS Organizations」「AWS Control Tower」の違いとは複数のAWSアカウントを管理するための必須知識【前編】

複数のAWSアカウントを管理するのは、複雑な作業になる。AWSアカウント管理を最適化するためのサービス「AWS Organizations」「AWS Control Tower」の機能と、両サービスの違いを説明する。

2021年08月24日 05時00分 公開
[Joe EmisonTechTarget]

 クラウドサービス群「Amazon Web Services」(AWS)のユーザー企業は、AWSの複数アカウントを使い分けることで、セキュリティ対策を確実にでき、利用料金の請求をシンプルにしながらコストを削減できる。ソフトウェア開発や「Infrastructure as Code」(IaC:コードによるインフラの管理)の実践にも役立つ。

 AWSを利用する複数の企業が合併したり、自社の複数部門が別々にAWSを契約したりすると、企業はやむを得ずAWSのアカウントを複数管理しなければならなくなる場合がある。適切なツールやプロセスを用意しないで複数のAWSアカウントを使用すると、複雑さが増しかねない。本稿はAWSアカウントの管理に役立つツールと、ベストプラクティスを説明する。

マルチアカウント管理に使える「AWS Organizations」と「AWS Control Tower」の比較

 複数のAWSアカウントを1つのメインアカウントで管理し、メインアカウントに全ての請求を一元化する方法が幾つかある。こうした用途のために、AWSは「AWS Organizations」と「AWS Control Tower」という2つのサービスを用意している。AWS OrganizationsとAWS Control Towerのマルチアカウント管理機能を理解し、どちらが自社に最適かを判断する必要がある。

AWS Organizations

 AWS Organizationsは全てのサブアカウントの利用状況を表示する機能を備え、新しいアカウントの作成も可能だ。ただしアカウントを削除する機能は備えていない。AWS Control Towerと比較して機能が豊富とは言えないが、シンプルで使いやすい。

 複数アカウントにアクセスするために、AWS OrganizationsとAWSのアクセス管理サービス「AWS Single Sign-On」(AWS SSO)を併用できる。これにより複数のアカウントを管理するときに、アカウントごとに異なる資格情報に切り替える必要はなくなる。

 アカウントの作成や設定時に統制の取れていない多様なメールアドレスを使用すると、コストの抑制やサブアカウントの管理が難しくなる。メインアカウントのメールアドレスと、一元管理する各サブアカウントのメールアドレスを同じにすると、AWS Organizationsでの管理がしやすくなる。

 メールアドレス内のプラス記号に続く文字を全て無視する「Gmail」などのメールサービスを使用すれば、全てのアカウントに同じプライマリメールアドレスを使用できる。例えばメインアカウントのメールアドレスとして「aws@example.com」を利用し、サブアカウントに「aws+staging@example.com」を利用する。こうすればアカウントへのアクセスや、アカウントの削除が容易になる。

 AWS Organizationsは、次のいずれかの場合に適している。

  • 既に企業内に多数のアカウントがある
  • アカウントを50個以上作成する可能性はない
  • AWSアカウント所有者を信頼しており、あまり多くの規制や監視を実施したくない

AWS Control Tower

 AWS Control Towerは「AWS Landing Zone」というインフラのテンプレートを使用して、新しいAWSアカウントの作成や管理を支援する。管理者はAWS Landing Zoneを使用して、サブアカウントのより詳細な監視やポリシーの適用、概要情報の利用が可能になる。

 アカウントの初期設定後の設定変更がしづらいことが、AWS Control Towerの欠点だ。AWS Control Towerは、最初に設定したアカウントへのアクセス方法やサインオン方法を変えないことを想定している。このアプローチはAWS SSOの仕組みに合わない。大抵の企業はアクセス許可に対する考え方を状況に合わせて微調整するが、そうした企業の戦略にも適さない。AWS Control Towerは利用したいがAWS SSOは使いたくないという場合は、代わりにMicrosoftのID・アクセス管理サービス「Active Directory Federation Services」(ADFS)を選ぶことができる。

 AWS Control Towerは、次の場合に適している。

  • 全てのサブアカウントに細かい制約を課す予定がある
  • 一つ一つのサブアカウントごとに異なるポリシー設定を適用する必要がない
  • Control Towerのアクセス方法やサインオン方法に対する考え方に従うことに前向きだ

 後編は、複数のAWSアカウントを運用するときのコスト管理のポイントを説明する。

TechTarget発 先取りITトレンド

米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

鬯ョ�ォ�ス�エ�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ー鬯ッ�ィ�ス�セ�ス�ス�ス�ケ�ス�ス邵コ�、�つ€鬯ゥ蟷「�ス�「髫エ蜿門セ暦ソス�ス�ス�ク髯キ�エ�ス�・�ス�ス�ス�。鬯ゥ蟷「�ス�「�ス�ス�ス�ァ�ス�ス�ス�ス�ス�ス�ス�、鬯ゥ蟷「�ス�「髫エ荳サ�ス隶捺サゑスソ�ス�ス�ス�ス�ス�ス�ス鬯ゥ蟷「�ス�「髫エ雜」�ス�「�ス�ス�ス�ス�ス�ス�ス�シ鬯ゥ蟷「�ス�「髫エ荵暦ソス�ス�ス�ス�サ�ス�ス�ス�」�ス�ス�ス�ス�ス�ス�ス�ス

製品資料 発注ナビ株式会社

SaaS導入の失敗を回避、適切な選定を支援するマッチングサービスとは?

ある調査によると、67.4%の企業が「SaaS製品の導入に失敗した経験がある」と回答しているという。そんな中、適切な選定・導入を支援するマッチングサービスが注目を集めている。本資料では、サービスの特徴や運用の流れを紹介する。

技術文書・技術解説 Datadog Japan合同会社

AWS、GCP、Azureなどクラウドネイティブ環境における5つのセキュリティ強化策

Amazon Web Services(AWS)、Google Cloud Platform(GCP)、Microsoft Azureなどクラウドネイティブ環境のセキュリティを強化するには何をすればよいのか。ログの収集や分析を高度化するためのベストプラクティスを解説する。

技術文書・技術解説 NHN テコラス株式会社

初心者向けAWS活用ガイド:クラウドアーキテクチャの基本と実践的なポイント

AWSを活用する企業にとって、クラウドアーキテクチャの基本と実践的なポイントを理解することは不可欠だ。そこで、需要に応じたスケーリングの方法や、障害を前提としたマルチAZ構成の手法など、AWS活用のベストプラクティスを紹介する。

プレミアムコンテンツ アイティメディア株式会社

「98%がVMwareからの移行を検討」の衝撃

BroadcomによるVMware買収を受けて、VMware製品から代替製品への移行を検討する動きが広がっている。その背景にある企業の本音と、有力な移行先として注目される製品とは。

市場調査・トレンド アイティメディア広告企画

クラウドをやめて「オンプレミス回帰」する企業続出 後悔しない見極め方は?

システムのパブリッククラウド移行が進む一方で、パブリッククラウドからオンプレミスに戻る「オンプレミス回帰」を選ぶ企業が相次いでいる。背景には何があるのか。パブリッククラウドとオンプレミスシステムの違いとは。

鬩幢ス「隴主�蜃ス�ス雜」�ス�ヲ鬩幢ス「隰ィ魑エツ€鬩幢ス「隴趣ス「�ス�ス�ス�シ鬩幢ス「�ス�ァ�ス�ス�ス�ウ鬩幢ス「隴趣ス「�ス�ス�ス�ウ鬩幢ス「隴趣ス「�ス�ソ�ス�ス�ス雜」�ス�ヲ鬩幢ス「隴趣ス「�ス�ソ�ス�スPR

鬩幢ス「�ス�ァ�ス�ス�ス�ッ鬩幢ス「隴趣ス「�ス�ス�ス�ゥ鬩幢ス「�ス�ァ�ス�ス�ス�ヲ鬩幢ス「隴守甥諢幢ソス�ス�ス�エ�ス�ス�ス�サ鬯ィ�セ陋ケ�ス�ス�ス�ス�ィ鬩搾スオ�ス�コ�ス�ス�ス�ァ鬯ッ�ッ闔ィ諛会スセ蟷�スォ�ス�ス�ス鬮ッ蜈キ�ス�ケ髫ー雋サ�ス�カ髫ィ蛛�スソ�ス�ス�ケ�ス�ァ髣包スオ隴擾スエ�ス�スホ費ソス�ァ�ス�ス�ス�ケ鬩幢ス「隴乗��ス�コ�ス�・�ス�ス�ス�「髫イ�、隲幢スカ�ス�ス�ス�、�ス�ス�ス�ァ鬩搾スオ�ス�コ�ス�ス�ス�ィ鬮ョ雜」�ス�「�ス�ス�ス�サ鬯ィ�セ陋ケ�ス�ス�ス�ス�ィ鬩幢ス「�ス�ァ�ス�ス�ス�ケ鬩幢ス「�ス�ァ�ス�ス�ス�ュ鬩幢ス「隴趣ス「�ス�ス�ス�ォ鬮」蛹�スス�ウ髯晢ソス髮懶ス」�ス�ス�ス�カ�ス�ス�ス�ウ鬩搾スオ�ス�コ�ス�ス�ス�ョ鬯ョ�ォ�ス�ア�ス�ス�ス�イ鬯ッ�ッ闔ィ諛カ�ス�セ陋滉サーツ€驕カ謫セ�ス�ャ�ス�ス�ス�ァ�ス�ス�ス�」鬮ョ謇具スカ�」�ス�ス�ス�コ鬩搾スオ�ス�コ�ス�ス�ス�ョ鬮ョ謇具スカ�」�ス�ス�ス�コ鬩幢ス「�ス�ァ驕カ謫セ�ス�オ髴取コス蝮ゥ�ス�ク�ス�コ�ス�ス�ス�ッ�ス�ス�ス�ス�ス�ス�ス�ス

鬩幢ス「�ス�ァ�ス�ス�ス�ッ鬩幢ス「隴趣ス「�ス�ス�ス�ゥ鬩幢ス「�ス�ァ�ス�ス�ス�ヲ鬩幢ス「隴守甥諢幢ソス�ス�ス�エ�ス�ス�ス�サ鬯ィ�セ陋ケ�ス�ス�ス�ス�ィ鬩搾スオ�ス�コ�ス�ス�ス�ァ鬯ッ�ッ闔ィ諛会スセ蟷�スォ�ス�ス�ス鬮ッ蜈キ�ス�ケ髫ー雋サ�ス�カ髫ィ蛛�スソ�ス�ス�ケ�ス�ァ髣包スオ隴擾スエ�ス�スホ費ソス�ァ�ス�ス�ス�ケ鬩幢ス「隴乗��ス�コ�ス�・�ス�ス�ス�「髫イ�、隲幢スカ�ス�ス�ス�、�ス�ス�ス�ァ鬩搾スオ�ス�コ�ス�ス�ス�ィ鬮ョ雜」�ス�「�ス�ス�ス�サ鬯ィ�セ陋ケ�ス�ス�ス�ス�ィ鬩幢ス「�ス�ァ�ス�ス�ス�ケ鬩幢ス「�ス�ァ�ス�ス�ス�ュ鬩幢ス「隴趣ス「�ス�ス�ス�ォ鬮」蛹�スス�ウ髯晢ソス髮懶ス」�ス�ス�ス�カ�ス�ス�ス�ウ鬩搾スオ�ス�コ�ス�ス�ス�ョ鬯ョ�ォ�ス�ア�ス�ス�ス�イ鬯ッ�ッ闔ィ諛カ�ス�セ陋滉サーツ€驕カ謫セ�ス�ャ�ス�ス�ス�ァ�ス�ス�ス�」鬮ョ謇具スカ�」�ス�ス�ス�コ鬩搾スオ�ス�コ�ス�ス�ス�ョ鬮ョ謇具スカ�」�ス�ス�ス�コ鬩幢ス「�ス�ァ驕カ謫セ�ス�オ髴取コス蝮ゥ�ス�ク�ス�コ�ス�ス�ス�ッ�ス�ス�ス�ス�ス�ス�ス�ス (2025/5/9)

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

郢ァ�「郢ァ�ッ郢ァ�サ郢ァ�ケ郢晢スゥ郢晢スウ郢ァ�ュ郢晢スウ郢ァ�ー

2025/06/07 UPDATE

  1. 邵イ逾`ware關捺剌�ュ蛟・ツ€髦ェツー郢ァ闃ス笏ウ陷奇スエ邵コ蜉ア笳�クコ�スツ€諛会スシ竏オ�・�ュ邵コ�ョ隴幢スャ鬮サ�ウ遯カ譏エ竊定脂�」隴厄スソ髯ャ�ス陷ゥ竏夲ソス陞ウ貊難ソス
  2. VMware鬮ョ�「郢ァ蠕後€帝恆�ス邵コ�ス�「�ィ邵コ謔溯*邵コ荳環€蜷孛tanix邵コ�ォ驍ッ螢ケツ€�ス�ァ�サ髯ヲ蠕個€髦ェ�ス陞ウ貊難ソス邵コ�ィ邵コ�ッ
  3. 邵イ遯毟ure邵イ讎奇ス」�イ郢ァ蠕娯穐邵コ荳奇ス顔クコ�ョ騾�ソス鄂ー邵コ�ィ邵イ竏堋€驛。urface邵イ髦ェ窶イ遯カ諛キ�」�イ郢ァ蠕娯�邵コ�スツ€譎臥j騾包スア
  4. 邵イ逾`ware鬮ョ�「郢ァ蠕個€髦ェ�ス邵コ�ゥ邵コ阮吮穐邵コ�ァ鬨セ�イ郢ァツ€�ス貅伉€ツ€Broadcom邵コ�ィ闔会スョ隲��ウ陋ケ髢€�ク繧�ソス�エ邵コ�ョ霑「蜷カ��
  5. 闕ウツ€闖エ阮吮�邵コ諛カ�シ貅伉€ツ€Oracle邵コ�ョ郢ァ�ッ郢晢スゥ郢ァ�ヲ郢晄��コ蛹コ�・�ュ邵コ蠕。�サ鄙ォ竊鍋クコ�ェ邵コ�」邵コ�ヲ遯カ諛�ソス闔ィ�ク邵コ�ウ遯カ�ス
  6. 邵コ�ス竏ェ邵コ霈費ス蛾蜜讒ュ��邵コ�ェ邵コ�スツ€蠕。�サ�ョ隲��ウ郢晢ソス縺帷ケァ�ッ郢晏現繝」郢晏干ツ€髦ェ竊堤クイ逾.I邵イ髦ェ�ス鬩戊シ費シ樒クコ�ィ邵コ�ッ
  7. 邵イ�ス98�ス�ス窶イVMware邵コ荵晢ス臥クコ�ョ驕假スサ髯ヲ蠕鯉ス定ョ€諛�スィ蠑アツ€髦ェ�ス髯ヲ譎�幻邵イツ€邵コ譏エ�ス騾�ソス鄂ー邵コ�ッ�ス�ス
  8. 遯カ�ス1陋サ�スツ€譏エ縲定アク驛�スイ�サ髢��ス�ス陞「�ー郢ァ雋橸ソス隴ォ闊個€ツ€陞滂スァ隰�距閾ェ陷茨スキ郢晢ス。郢晢スシ郢ァ�ォ郢晢スシ邵コ�ョ邵イ髫�oogle Cloud邵イ閧エ�エ�サ騾包スィ闔�蛟カ�セ�ス
  9. 邵イ迹壺筏VMware邵イ髦ェ�ス隴幢スャ陟冶侭竊楢沂荵昶穐邵コ�」邵コ�ヲ邵コ�ス笳�クコ�ョ邵コ蜈キ�シ貅伉€ツ€郢晢スヲ郢晢スシ郢ァ�カ郢晢スシ闔ィ竏オ�・�ュ邵コ�ッ邵コ�ゥ邵コ�ス陌夂クコ荳奇ソス邵コ�ス
  10. VMware郢晢スヲ郢晢スシ郢ァ�カ郢晢スシ邵コ蠕後@郢晄じ縺帷ケァ�ッ邵コ�ァ郢ァ繧会スァ�サ髯ヲ蠕後€堤ケァ繧��邵コ�スツ€讙趣スャ�ャ3邵コ�ョ鬩戊侭ツ€髦ェ竊楢ア「�サ髴搾スッ郢ァ螳夲スヲ荵晢シ樒クコ�ス邵コ蜻オ�ィ�ウ

AWSアカウントを一元管理する「AWS Organizations」「AWS Control Tower」の違いとは:複数のAWSアカウントを管理するための必須知識【前編】 - TechTargetジャパン クラウド 髫エ�ス�ス�ー鬨セ�ケ�つ€鬮ォ�ェ陋滂ソス�ス�コ�ス�ス

TechTarget驛「�ァ�ス�ク驛「譎「�ス�」驛「譏懶スサ�」�趣スヲ 髫エ�ス�ス�ー鬨セ�ケ�つ€鬮ォ�ェ陋滂ソス�ス�コ�ス�ス

鬯ゥ蟷「�ス�「髫エ蜿門セ暦ソス�ス�ス�ク髯キ�エ�ス�・�ス�ス�ス�。鬯ゥ蟷「�ス�「�ス�ス�ス�ァ�ス�ス�ス�ス�ス�ス�ス�、鬯ゥ蟷「�ス�「髫エ荳サ�ス隶捺サゑスソ�ス�ス�ス�ス�ス�ス�ス鬯ゥ蟷「�ス�「髫エ雜」�ス�「�ス�ス�ス�ス�ス�ス�ス�シ鬯ゥ蟷「�ス�「髫エ荵暦ソス�ス�ス�ス�サ�ス�ス�ス�」�ス�ス�ス�ス�ス�ス�ス�ス鬯ゥ蟷「�ス�「髫エ雜」�ス�「�ス�ス�ス�ス�ス�ス�ス�ゥ鬯ゥ蟷「�ス�「髫エ雜」�ス�「�ス�ス�ス�ス�ス�ス�ス�ウ鬯ゥ蟷「�ス�「�ス�ス�ス�ァ�ス�ス�ス�ス�ス�ス�ス�ュ鬯ゥ蟷「�ス�「髫エ雜」�ス�「�ス�ス�ス�ス�ス�ス�ス�ウ鬯ゥ蟷「�ス�「�ス�ス�ス�ァ�ス�ス�ス�ス�ス�ス�ス�ー

2025/06/07 UPDATE

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...