Upgrade to Pro — share decks privately, control downloads, hide ads and more …

AWS Organizations 組織を移動する時に 考えること 100 連発 (AWS Control Tower への組み込みを添えて) / Hatena Engineer Seminar #20

nabeo
June 07, 2022

AWS Organizations 組織を移動する時に 考えること 100 連発 (AWS Control Tower への組み込みを添えて) / Hatena Engineer Seminar #20

Hatena Engineer Seminar #20 AWS Renovation 編 https://hatena.connpass.com/event/249039/ の発表資料です

nabeo

June 07, 2022
Tweet

More Decks by nabeo

Other Decks in Technology

Transcript

  1. AWS Organizations 組織を移動する時に 考えること 100 連発 AWS Control Tower への組み込みを添えて

    id:nabeop / @nabeo 2022/06/07 Hatena Engineer Seminar #20 AWS Renovation 編 1
  2. 用語の整理 (AWS アカウントの種類) • 管理アカウント ◦ AWS Organizations の組織を管理する AWS

    アカウント • メンバーアカウント ◦ AWS Organizations の組織に入っている AWS アカウント • payer アカウント ◦ AWS アカウントの費用の支払い責任をもつ AWS アカウント 4
  3. お品書き • 一括請求の対象から外れる • RI/SP が共有できない • AWS Control Tower

    と競合する AWS リソー ス • ポリシーで組織 ID を使っているケース 11
  4. 組織移動中の payer アカウントの変化 • 旧組織に所属している期間 ◦ payer アカウントは旧組織の管理アカウント • どの組織にも所属していない期間

    ◦ payer アカウントは自分自身 • 新組織に所属している期間 ◦ payer アカウントは新組織の管理アカウント 14
  5. 組織移動を見越した RI/SP 購買 • 他アカウントの RI/SP を使っている場合は買 い増しを検討する ◦ 共有している/されている

    RI/SP は AWS CUR で確認 できる • RI/SP 購買を計画と組織移動の計画をリンク させる 21
  6. AWS Control Tower との競合を避ける • AWS Control Tower への組み込み前に AWS

    サポートに該当するリソースを作らないよう に依頼する • 既存のリソースを手で修正する 25
  7. 運用上の課題 • AWS Control Tower のバージョンアップなど でアカウント単位での更新ができなくなる ◦ Acccount Factory

    でのアカウントの登録でエラーに なる ◦ OU の再適用によって更新する 26