Slide 22
Slide 22 text
AWS Control Tower を使ってもいいのでは?
22
もちろん可能です。ただし以下理由より、個⼈の AWS 環境では採⽤しませんでした。
● ランディングゾーンやカスタムコントロールの設定が Too Much
● ⾃動作成される Audit / Log Archive アカウントが不要
● 素のアカウント / 組織を Terraform 管理したかった
● Control Tower 有効化のために、既存の AWS Config / CloudTrail を
Organizations から無効化する必要がある
● ⼀度有効化すると簡単には廃⽌できなさそう
(クラスメソッドさんやアンドパッドさんのブログを参照ください)
Control Towerを廃⽌して東京リージョンで再有効化してみた ‒ 廃⽌編
https://dev.classmethod.jp/articles/decommission-control-tower/
AWS Control Tower 導⼊のために取り組んだこと
https://tech.andpad.co.jp/entry/2022/11/24/100000