Slide 8
Slide 8 text
© 2025, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
8
マルチアカウント管理にはランディングゾーンを用意
• ランディングゾーン (Landing Zone)
• スケーラブルでセキュアなマルチアカウント環境のこと
• AWS Control Tower はランディングゾーンの実装方法の一つ
• ランディングゾーンが持つべき機能
1. マルチアカウントの構成(AWS Organizations)
2. アカウントの払い出し
3. セキュリティベースライン
4. ログイン情報の管理(認証と認可)
5. ログ集約
6. コスト管理
• 機能の実現に使われるサービス群
• Organizations, Control Tower, Config, CloudTrail, IAM Identity Center, Security Hub ...
• Control Towerは最小限の機能を迅速に立ち上げることに向いている