Slide 54
Slide 54 text
管理
Management
AWSServiceCatalogAdmins
AWSAccountFactory
Security OU
SecurityAdmins
SecurityEditors
AI
AIUsers
Control Tower から参考にした点 - 役割別グループの構成
実際の管理体系に合わせてグループ構造を集約
Control Towerによるグループ
Log Archive
AWSLogArchiveAdmins
AWSLogArchiveViewers
Audit
AWSAuditAccountAdmins
作成したグループ
集約
54
ServiceCatalog
管理
ServiceCatalog
利用
管理
閲覧
管理
未採用
Bedrock
利用
管理
編集
開発支援系AI(Claude Code, Cline...)
で利用する Bedrockは
専用の役割を持つグループとして構成