組織統制に欠かせない!CloudFormation StackSetsのお話 ◼ AWS Organizationsによるマルチアカウント運用によって先述の課題を解決できます AWS Organizations Management account Organizational unit (A Project) Organizational unit (B Project) Account (検証用) Account (本番用) Account (本番用) Account (検証用) 上記に加えて… ・アカウントを任意の単位でまとめることが可能(Organizational unit, 以下OU) ・Organizational Unitごとに操作制限を敷くことが可能(SCP) ・AWS Config, Amazon GuardDuty等を一元管理 ①無関係のリソースを操作してしまうリスクがある ⇒アカウントを用途や環境別に分けることでリソースの不正操作を防止 ③ユーザ別に操作可能な対象や操作内容を制御したい ⇒各アカウントで権限別にIAMロールを作成してスイッチする ②PJ等の単位で請求額を把握したい ⇒アカウントを用途や環境別に分けることで請求内容の分別が可能に