管理者アカウントを委任する
組織内のメンバーアカウントを Cost Optimization Hub の管理者として委任できます。管理者を委任すると、管理アカウントを使用して組織に代わって Cost Optimization Hub にアクセスして管理する必要がなくなります。これにより、AWS セキュリティのベストプラクティスを採用することもできます。このベストプラクティスでは、可能な限り管理アカウント外に責任を委任することをお勧めします。
委任された管理者は、管理アカウントにアクセスすることなく、推奨事項の取得、設定など、ほとんどの Cost Optimization Hub アクションを実行できます。ただし、委任された管理者は、管理アカウントのオプトインステータスを変更することはできません。
管理アカウントは、組織の委任された管理者オプションを制御します。1 つの組織につき、一度に設定できる Cost Optimization Hub の委任管理者は 1 人だけです。
アカウントを委任管理者として登録または更新するには:
- Console
-
- CLI
-
-
組織の管理アカウントとしてログインします。
-
ターミナルまたはコマンドプロントウィンドウを開きます。
-
次の API オペレーションを呼び出します。123456789012 をアカウント ID に置き換えます。
aws organizations register-delegated-administrator \
--account-id 123456789012 \
--service-principal cost-optimization-hub.bcm.amazonaws.com
メンバーアカウントを委任管理者として削除するには
- Console
-
- CLI
-
-
組織の管理アカウントとしてログインします。
-
ターミナルまたはコマンドプロントウィンドウを開きます。
-
次の API オペレーションを呼び出します。123456789012 をアカウント ID に置き換えます。
aws organizations deregister-delegated-administrator \
--account-id 123456789012 \
--service-principal cost-optimization-hub.bcm.amazonaws.com