Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
最近の AWS Control Tower アップデートについて
Search
いたくら
November 11, 2025
1
120
最近の AWS Control Tower アップデートについて
2025/11/12(水) JAWS-UG朝会 #75
https://jawsug-asa.connpass.com/event/368123/
#jawsug #jawsug_asa
いたくら
November 11, 2025
Tweet
Share
More Decks by いたくら
See All by いたくら
なぜ Control Tower は Config アグリゲータを 2 つ作るのか?
itkr2305
0
200
AWS Organizations のユースケースで学ぶ AWS アカウント管理のベストプラクティス「AWS Organizations でマルチアカウント戦略を始めよう」
itkr2305
0
890
クラウド食堂 #4 ~AWSカテゴリ指定LT会~ AWS Control Tower のリージョン拒否設定を深堀してみた
itkr2305
0
260
第28回クラウド女子会 ~夏のLT大会!&AWS BuilderCards v2をプレイしよう~ セッション聴講だけではもったいない! 現地参加者とたくさん話そう!
itkr2305
0
250
実装先SCPのコントロールを全部有効化してみた! ~2025年 ver.~
itkr2305
0
380
第27回クラウド女子会 ~re:Invent 振り返りLT会~ 宣言型ポリシー、使ってみたらこうだった!
itkr2305
0
530
Featured
See All Featured
Building Adaptive Systems
keathley
44
2.8k
Connecting the Dots Between Site Speed, User Experience & Your Business [WebExpo 2025]
tammyeverts
10
650
Fight the Zombie Pattern Library - RWD Summit 2016
marcelosomers
234
17k
Typedesign – Prime Four
hannesfritz
42
2.9k
Fantastic passwords and where to find them - at NoRuKo
philnash
52
3.5k
The MySQL Ecosystem @ GitHub 2015
samlambert
251
13k
A better future with KSS
kneath
239
18k
JavaScript: Past, Present, and Future - NDC Porto 2020
reverentgeek
52
5.7k
Done Done
chrislema
186
16k
Put a Button on it: Removing Barriers to Going Fast.
kastner
60
4.1k
How to train your dragon (web standard)
notwaldorf
97
6.3k
Imperfection Machines: The Place of Print at Facebook
scottboms
269
13k
Transcript
2025/11/12 JAWS-UG朝会 #75 最近の AWS Control Tower アップデート について
⽬次 2 • AWS Control Tower とは • アップデート①:Python バージョンの更新
• アップデート②:⾃動アカウント登録機能 • おまけ:Config Aggregator への影響
AWS Control Tower とは
AWS Control Tower とは 4 • AWS 上でマルチアカウント環境を安全かつ効率的に構築‧管理するためのサービス • 主な機能
◦ Landing Zone の⾃動セットアップ ▪ セキュアなマルチアカウント環境を短時間で構築 ◦ ガバナンスの⼀元管理 ▪ 予防的‧検出的なガードレール(コントロール)を適⽤ ◦ 継続的なコンプライアンス監視 ▪ アカウント全体のポリシー準拠状態を可視化 ※AWS Black Belt Online Seminar AWS Control Tower 基礎編 より引用
アップデート①:Python バージョンの更新
アップデート①:Python バージョンの更新 6 • リリース⽇ ◦ 2025 年 9 ⽉
3 ⽇ • リリースノート ◦ AWS Control Tower updates Python version • 概要 ◦ AWS Control Tower 環境の Python バージョンが更新されました
アップデート①:Python バージョンの更新 7 • 背景 ◦ 「AWS Lambda での Python
3.9 のサポートは、Python 3.9 のサポート終了⽇で ある 2025 年 10 ⽉ 30 ⽇に伴い、2025 年 12 ⽉ 15 ⽇に終了します。 (中略) 2025 年 12 ⽉ 15 ⽇までに、Python 3.9 ランタイムを使⽤した既存の関数を Lambda で利⽤可能な最新の Python ランタイムにアップグレードすることをお 勧めします。」と各ユーザーに通達されていた ◦ Control Tower が作成する Lambda (aws-controltower-NotificationForwarder)も対象となっていました
アップデート①:Python バージョンの更新 8 • アップデート内容 ◦ Landing Zone の更新は不要 ◦
既存ワークロードには影響なし ◦ Control Tower が⾃動的に処理
アップデート②:⾃動アカウント登録機能
アップデート②:⾃動アカウント登録機能 10 • リリース⽇ ◦ 2025 年 10 ⽉ 15
⽇ • リリースノート ◦ AWS Control Tower supports automatic account enrollment • 公式発表(2025 年 11 ⽉ 10 ⽇) ◦ AWS Control Tower supports automatic enrollment of accounts • 概要 ◦ アカウントを OU 間で移動する際に、⾃動的にベースラインリソースとコント ロールを適⽤する機能が追加されました
アップデート②:⾃動アカウント登録機能 11 • これまでの課題 ◦ アカウントを OU 間で移動する際には、アカウント移動後、「OU の再登録」と いう作業を実施する必要があった
アップデート②:⾃動アカウント登録機能 12 • このアップデートによるメリット ◦ 移動先 OU のベースラインとコントロールの⾃動適⽤ ▪ アカウントが別の
OU に移動されると、その OU に設定されているベースライ ンリソースとコントロールが⾃動的に適⽤ ◦ 移動元 OU のリソースの⾃動削除 ▪ 以前の OU で適⽤されていたコントロールとベースラインリソースが⾃動的に 削除 ◦ ⇒ ドリフトが発⽣しない状況を維持&運⽤負荷軽減!
アップデート②:⾃動アカウント登録機能 13 • 有効化の⽅法や使⽤感 ◦ ブログに書きましたのでこちらをご覧ください [アップデート] AWS Control Tower
に自動アカウント登録機能が追加されました! | DevelopersIO
おまけ:Config Aggregator への影響
おまけ:Config Aggregator への影響 15 • アップデート②:⾃動アカウント登録機能 を有効化すると‧‧‧ ◦ Config Aggregator(aws-controltower-GuardrailsComplianceAggregator)に
管理アカウントが⾃動的に追加されます
おまけ:Config Aggregator への影響 16 • アップデート②:⾃動アカウント登録機能 を有効化すると‧‧‧ ◦ Audit アカウントから管理アカウントへの認証リクエストが発⽣します
▪ 認証リクエストは 7 ⽇以内に認証しないと⾃動削除される ▪ = 認証しなければ、集約対象アカウントは変化なし ※ 変化なし = Control Tower 登録済みアカウントのみ、管理アカウントは対象外 7 ⽇後
おまけ:Config Aggregator への影響 17 • 局所的すぎて何⾔ってるのか分からない!という⽅ ◦ ブログに書きましたのでこちらをご覧ください Control Tower
の自動アカウント登録機能が Config アグリゲータに与える影響を調べてみた | DevelopersIO [登壇レポート] 「なぜ Control Tower は Config アグリゲータを 2 つ作るのか?」という内容で登壇しました #devio2025 | DevelopersIO
まとめ 18 • アップデート①:Python バージョンの更新 ◦ Python 3.9 → 3.13
に更新されています! ◦ ユーザー側でのアクション不要で⾃動更新でした • アップデート②:⾃動アカウント登録機能 ◦ ⼿動の「OU の再登録」が不要になりました! ◦ 運⽤負荷‧設定ミスの軽減が期待できます • おまけ:Config Aggregator への影響 ◦ 管理アカウントも集約対象に含められるようになってます! ◦ もしも含めたい場合は 7 ⽇以内に承認しましょう
ありがとうございました!
None