Slide 12
Slide 12 text
ただし...
マルチアカウント戦略
やりたい?
or
Organizations
使いたい?
No
Yes
● IAMポリシー
● パーミッションバウンダリー
● スイッチロール
● Organizations
● SCP
● AWS SSO
マルチアカウントじゃない
or マルチアカウントだけど、Organizations使わない(使えない)
マルチアカウントで、
Organizations使いたい
正直、今回やる「最低限のガードレール」は、
Organizations/SCP/AWS SSOを使う方がカンタン&オススメ。
ただし、全ての利用者で Organizationsが利用できる訳ではない
ので、今回のパターン( IAMだけでなんとかする パターン) をご
紹介します。