Upgrade to Pro — share decks privately, control downloads, hide ads and more …

AWS Organizations 組織を移動する時に 考えること 100 連発 (AWS C...

Sponsored · Your Podcast. Everywhere. Effortlessly. Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
Avatar for nabeo nabeo
June 07, 2022

AWS Organizations 組織を移動する時に 考えること 100 連発 (AWS Control Tower への組み込みを添えて) / Hatena Engineer Seminar #20

Hatena Engineer Seminar #20 AWS Renovation 編 https://hatena.connpass.com/event/249039/ の発表資料です

Avatar for nabeo

nabeo

June 07, 2022
Tweet

More Decks by nabeo

Other Decks in Technology

Transcript

  1. AWS Organizations 組織を移動する時に 考えること 100 連発 AWS Control Tower への組み込みを添えて

    id:nabeop / @nabeo 2022/06/07 Hatena Engineer Seminar #20 AWS Renovation 編 1
  2. 用語の整理 (AWS アカウントの種類) • 管理アカウント ◦ AWS Organizations の組織を管理する AWS

    アカウント • メンバーアカウント ◦ AWS Organizations の組織に入っている AWS アカウント • payer アカウント ◦ AWS アカウントの費用の支払い責任をもつ AWS アカウント 4
  3. お品書き • 一括請求の対象から外れる • RI/SP が共有できない • AWS Control Tower

    と競合する AWS リソー ス • ポリシーで組織 ID を使っているケース 11
  4. 組織移動中の payer アカウントの変化 • 旧組織に所属している期間 ◦ payer アカウントは旧組織の管理アカウント • どの組織にも所属していない期間

    ◦ payer アカウントは自分自身 • 新組織に所属している期間 ◦ payer アカウントは新組織の管理アカウント 14
  5. 組織移動を見越した RI/SP 購買 • 他アカウントの RI/SP を使っている場合は買 い増しを検討する ◦ 共有している/されている

    RI/SP は AWS CUR で確認 できる • RI/SP 購買を計画と組織移動の計画をリンク させる 21
  6. AWS Control Tower との競合を避ける • AWS Control Tower への組み込み前に AWS

    サポートに該当するリソースを作らないよう に依頼する • 既存のリソースを手で修正する 25
  7. 運用上の課題 • AWS Control Tower のバージョンアップなど でアカウント単位での更新ができなくなる ◦ Acccount Factory

    でのアカウントの登録でエラーに なる ◦ OU の再適用によって更新する 26