翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
ステップ 1: デプロイオプションを選択する
ユーザーをサブスクライブする前に、作業する AWS アカウントを決定する必要があります。次の 3 つの重要な決定を行う必要があります。
-
決定事項 1: IAM アイデンティティセンターを有効にする場所 – IAM アイデンティティセンターの詳細については、 AWS IAM Identity Center ユーザーガイドの「IAM アイデンティティセンターとは」を参照してください。
-
決定事項 2: Amazon Q Developer プロファイルをインストールする場所 – プロファイルの詳細については、「」を参照してくださいAmazon Q Developer プロファイル。
-
決定事項 3: ワークフォースユーザーをサブスクライブする場所 – サブスクリプションの詳細については、「」を参照してくださいAmazon Q Developer Pro サブスクリプション。
これらの 3 つの決定の特定の組み合わせは、デプロイオプションを構成します。
デプロイオプションについては、次の表で説明します。に進む前に、オプションを選択しますステップ 2: ワークフォースユーザーを Amazon Q Developer Pro にサブスクライブする。
この表では、次の用語を使用します:
-
スタンドアロンアカウント — によって管理 AWS アカウント される組織の一部ではない AWS Organizations。
-
管理アカウント — によって管理 AWS アカウント される組織の一部である AWS Organizations。組織の最終的な所有者であり、組織内のアカウントによって発生したすべての料金を支払う責任があります。
-
メンバーアカウント — によって管理される組織の一部である、管理アカウント AWS アカウント以外の AWS Organizations。
デプロイオプション | 説明 | 利点 | 欠点 |
---|---|---|---|
デプロイオプション 1 (最も簡単): スタンドアロンアカウントにデプロイする |
エンドユーザーで、自分 (およびオプションで小規模なユーザーチーム) をサブスクライブして Amazon Q の機能をすばやく評価する場合は、このオプションを使用します。 このデプロイオプションでは、IAM Identity Center を有効にして Amazon Q Developer プロファイルをインストールし、スタンドアロンアカウントに自分自身 (およびチームメンバー) をサブスクライブします。手順については、「スタンドアロンアカウントで Amazon Q Developer Pro にユーザーをサブスクライブする」を参照してください。 |
デモに適しています。エンタープライズ全体の実装を行うことなく、Pro 階層機能を試すことができます。 個人アカウント (ビルダー IDsよりも多くの機能。詳細については、「Builder IDs の制限」を参照してください。 |
機能が少ない IAM Identity Center はスタンドアロンアカウントで有効になっているため、組織インスタンスよりも機能が少ないアカウントインスタンスと見なされます1。 |
デプロイオプション 2: 管理アカウントとメンバーアカウントにデプロイする |
このオプションは、複数のユーザーの管理者である場合に使用します。 このデプロイオプションでは、次のようになります。
|
その他の機能。IAM Identity Center は管理アカウントにインストールされるため、アカウントインスタンス2 よりも多くの機能を持つ組織インスタンスと見なされます。 分散管理。サブスクリプション管理タスクはメンバーアカウントに分散されるため、ベストプラクティスです。 |
複雑さ。複数の管理者によるアカウント間の調整が必要です。 |
デプロイオプション 3: メンバーアカウントにのみデプロイする |
このオプションは、複数のユーザーの管理者である場合に使用します。 このオプションでは、IAM Identity Center を有効にし、Amazon Q Developer プロファイルをインストールして、メンバーアカウントにユーザーをサブスクライブします。手順については、「メンバーアカウントの Amazon Q Developer Pro にユーザーをサブスクライブする」を参照してください。 |
クイックセットアップ。個々のメンバーアカウント管理者は、エンタープライズ全体の実装を待ったり承認を必要とせずにデプロイできます。 複雑な組織向けの柔軟性。このオプションは、Pro 階層にサブスクライブするユーザーベース全体を含む統合 ID プロバイダーまたは ID ストアがない場合に使用します。 |
機能が少なくなります。IAM Identity Center はメンバーアカウントで有効になっているため、組織インスタンスよりも機能が少ないアカウントインスタンスと見なされます1。 |
デプロイオプション 4: 管理アカウントにのみデプロイする 警告警告: このオプションは、他のオプションを使用できない場合にのみ使用します。 |
このオプションは、複数のユーザーの管理者である場合に使用します。 このオプションでは、IAM Identity Center を有効にし、Amazon Q Developer プロファイルをインストールして、管理アカウントにユーザーをサブスクライブします。手順については、「管理アカウントの Amazon Q Developer Pro にユーザーをサブスクライブする」を参照してください。 |
その他の機能。IAM Identity Center は管理アカウントにインストールされるため、アカウントインスタンス2 よりも多くの機能を持つ組織インスタンスと見なされます。 |
ベストプラクティスに準拠していません。ユーザーは管理アカウントにサブスクライブされているため、委任管理がサポートされていない Amazon Q Developer の制限により、管理アカウント管理者はサブスクリプション管理タスクを処理する必要があります。メンバーアカウントにタスクを委任する推奨プラクティスに従うことはできません。 |
1 アカウントインスタンスは、組織インスタンスよりも少ない機能をサポートします。例えば、アカウントインスタンスはアクセス許可セットをサポートしていません。つまり、ユーザーは およびAWS アプリ AWS Management Consoleやウェブサイトで Pro 階層サブスクリプションを使用できません。アカウントインスタンスの制限の一覧については、「 AWS IAM Identity Center ユーザーガイド」の「アカウントインスタンスに関する考慮事項」を参照してください。
2 Organization インスタンスは、アカウントインスタンスと比較して、すべての IAM Identity Center 機能を含む幅広い機能を提供します。組織インスタンスでサポートされている機能のリストについては、AWS IAM Identity Center 「 ユーザーガイド」の「組織インスタンスを使用するタイミング」を参照してください。