View a markdown version of this page

関連 AWS サービス - AWS アカウント管理

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

関連 AWS サービス

サインアップ方法に応じて AWS、 AWS アカウント または プロジェクトにアクセスできます。プロジェクトには、 AWS アカウント と他の共同作業者と共有するための設定が含まれています。詳細については、「サインアップオプションを比較する」を参照してください。このセクションでは、「Sign up for AWS (advanced)」を使用して を作成する AWS アカウント 方法が、次のサービスとシームレスに連携する方法について説明します。

  • IAM

    AWS アカウント は AWS Identity and Access Management (IAM) と緊密に統合されています。アカウントで IAM を使用することで、そのアカウントで作業する他のユーザーに対して、そのユーザーが自分の業務を遂行するために必要なアクセスのみを付与できるようになります。また、IAM を使用して、アカウント固有の情報だけでなく、すべての AWS リソースへのアクセスを制御します。 AWS アカウントの構造の設定を大きく進める前に、IAM の主要な概念とベストプラクティスを十分に理解しておくことが重要です。詳細については、「IAM ユーザーガイド」の「IAM でのセキュリティベストプラクティス」を参照してください。

  • AWS Organizations

    会社が大きい場合、または成長する可能性がある場合は、会社の特定の構造を反映する複数の AWS アカウントをセットアップできます。 は、マルチアカウント環境を構築および管理するための基盤となるインフラストラクチャと機能 AWS Organizations を提供します。既存のアカウントを組織に結合して、アカウントを一元管理することができます。自動的に組織の一部であるアカウントを作成し、他のアカウントを組織に招待することができます。アカウントの一部または全部に影響するポリシーをアタッチすることもできます。詳細については、「を使用するタイミング AWS Organizations」を参照してください。

    以下のアカウント関連の API アクションは、 AWS アカウント管理 AWS Organizations API ではなく、 API の一部です。これらのオペレーションは、通常、 アカウント管理ドキュメントで検索されますが、 AWS Organizations 名前空間で定義されているため、ここに含めます。

  • AWS Control Tower

    AWS Control Tower は、安全なマルチアカウント AWS 環境をセットアップして管理するための簡単な方法を提供します。 は、 を使用してマルチアカウント環境の作成 AWS Control Tower を自動化し、初期アカウントのセットをインスタンス化し AWS Organizations、環境のいくつかのデフォルトのガードレールと設定を使用します。 AWS Control Tower を使用して、アカウントが組織のポリシーに準拠していることを確認しながら、いくつかのステップ AWS アカウント で新しい をプロビジョニングできます。詳細については、「を使用するタイミング AWS Control Tower」を参照してください。