Upgrade to Pro — share decks privately, control downloads, hide ads and more …

AWSアカウントをOrganizations配下に入れようとしたらVPCまるごとお引越しをした...

CO-OP Sapporo
November 21, 2021

AWSアカウントをOrganizations配下に入れようとしたらVPCまるごとお引越しをした件 / JAWS PANKRATION 2021 / What makes me to migrate entire VPC

2021/11/21 JAWS PANKRATION 2021で発表した時の資料の日本語版です。
英語版の資料は以下です。
https://www.slideshare.net/naomiyamasaki5/what-makes-me-to-migrate-entire-vpc-jaws-pankration-2021

CO-OP Sapporo

November 21, 2021
Tweet

More Decks by CO-OP Sapporo

Other Decks in Technology

Transcript

  1. AWS SAMURAI 2015 
 JAWS-UG アーキテクチャ専門支部 
 JAWS-UG 情シス支部 


    山﨑 奈緒美
 生活協同組合コープさっぽろ
 デジタル推進本部
 インフラエンジニア
 @nao_spon
 I ♡
 Route53
 IAM
 Organizations

  2. AWS Organizationzって良いですよね
 • アカウント管理、サービス利用制限、ユーザーコントロール
 ◦ Control Tower
 ◦ SCP
 ◦

    OU
 ◦ AWS SSO
 • 環境の標準化、ポリシーの適用
 ◦ CloudFormation Stack Sets
 ◦ AWS Security Hub
 ◦ AWS Config

  3. どのようにしたか
 • 既存アカウント側作業
 ◦ KMSでカスタマーマネージドキーを作成する
 ◦ 新アカウント側のIAMユーザーorRoleにKey Policyで権限付与
 ◦ DBスナップショットを作成


    ◦ DBスナップショットを一旦コピーし、その際に
 作ったカスタマーマネージドキーを選ぶ
 ◦ DBスナップショットを新アカウントへ共有する
 • 新アカウント側作業
 ◦ 共有されたDBスナップショットをコピーし、その際にaws/rdsキーを選ぶ
 ◦ コピーしたDBスナップショットでAuroraクラスターを作成する

  4. • 1リソースに付き1テンプレートを作成
 • 作った数: 
 ◦ 検証環境: 44
 ◦ 本番環境:

    60
 • 大量だけど大体はコピってMappingsの部分を変えるだけ
 つくったテンプレートの数