Slide 22
Slide 22 text
AWS Control Tower によるマルチアカウント管理・統制
22
AWS Control Tower の機能をフル活⽤
運⽤負荷を抑えながら、⼀定⽔準のセキュリティ・ガバナンスを維持
ü ボタン1つでアカウント構築が可能
ü Amazon EventBridge と連携し、デフォルトVPCなど不要リソース⾃動削
除
ü AWS IAM Identity Center でシングルサインオン環境を構築
ü チームや役割に応じてアクセスユーザーと権限を⼀元管理
ü デフォルトで監査ログを取得(Audit, Log Archive)
ü デフォルトでガードレールが設定される
ü AWS CloudFormation StackSets を利⽤して共通インフラリソース配布
アカウント作成
アクセス権限管理
アカウント管理・統制