翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
の開始方法 AWS Organizations
次のトピックでは、 AWS Organizationsの使用の開始に役立つ情報を提供します。以下のチュートリアルを使用して、 AWS Organizationsを使用してタスクの実行を開始することもできます。
- チュートリアル: 組織の作成と設定
-
組織の作成、最初のメンバーアカウントの招待、アカウントを含む OU 階層の作成、サービスコントロールポリシー (SCP) の適用に関する手順を実行します。
- チュートリアル: Amazon EventBridge を使用して、組織の重要な変更をモニタリングする
-
組織内で指定したアクションが発生した場合に、E メール、SMS テキストメッセージ、またはログエントリの形式でアラームをトリガーするように Amazon EventBridge を設定し、組織での主要な変更をモニタリングします。例えば、多くの組織は、アカウントの作成日時や、アカウントが登録解除された日時を必要としています。
トピック
にサインアップする AWS
にサインアップする AWS アカウント
がない場合は AWS アカウント、次の手順を実行して作成します。
にサインアップするには AWS アカウント
https://portal.aws.amazon.com/billing/signup
を開きます。 オンラインの手順に従います。
サインアップ手順の一環として、通話呼び出しまたはテキストメッセージを受け取り、電話キーパッドで検証コードを入力するように求められます。
にサインアップすると AWS アカウント、 AWS アカウントのルートユーザー が作成されます。ルートユーザーには、アカウントのすべての AWS のサービス とリソースへのアクセス権があります。セキュリティベストプラクティスとして、ユーザーに管理アクセス権を割り当て、ルートユーザーアクセスが必要なタスクの実行にはルートユーザーのみを使用するようにしてください。
AWS サインアッププロセスが完了すると、 から確認メールが送信されます。https://aws.amazon.com/
管理アクセスを持つユーザーを作成する
にサインアップしたら AWS アカウント、日常的なタスクにルートユーザーを使用しないように AWS アカウントのルートユーザー、 のセキュリティを確保し AWS IAM Identity Center、 を有効にして管理ユーザーを作成します。
を保護する AWS アカウントのルートユーザー
-
ルートユーザーを選択し、 AWS アカウント E メールアドレスを入力して、アカウント所有者AWS Management Console
として にサインインします。次のページでパスワードを入力します。 ルートユーザーを使用してサインインする方法については、AWS サインイン ユーザーガイドのルートユーザーとしてサインインするを参照してください。
-
ルートユーザーの多要素認証 (MFA) を有効にします。
手順については、IAM ユーザーガイドの AWS アカウント 「ルートユーザー (コンソール) の仮想 MFA デバイスを有効にする」を参照してください。
管理アクセスを持つユーザーを作成する
-
IAM アイデンティティセンターを有効にします。
手順については、「AWS IAM Identity Center ユーザーガイド」の「AWS IAM Identity Centerの有効化」を参照してください。
-
IAM アイデンティティセンターで、ユーザーに管理アクセスを付与します。
を ID ソース IAM アイデンティティセンターディレクトリ として使用する方法のチュートリアルについては、AWS IAM Identity Center 「 ユーザーガイド」の「デフォルトを使用してユーザーアクセスを設定する IAM アイデンティティセンターディレクトリ」を参照してください。
管理アクセス権を持つユーザーとしてサインインする
-
IAM アイデンティティセンターのユーザーとしてサインインするには、IAM アイデンティティセンターのユーザーの作成時に E メールアドレスに送信されたサインイン URL を使用します。
IAM Identity Center ユーザーを使用してサインインする方法については、AWS サインイン 「 ユーザーガイド」の AWS 「 アクセスポータルにサインインする」を参照してください。
追加のユーザーにアクセス権を割り当てる
アクセス AWS Organizations
は、次のいずれか AWS Organizations の方法で操作できます。
- AWS Management Console
-
AWS Organizations コンソール
は、組織と AWS リソースの管理に使用できるブラウザベースのインターフェイスです。コンソールを使用して、組織内の任意のタスクを実行できます。 - AWS コマンドラインツール
-
AWS コマンドラインツールを使用すると、システムのコマンドラインでコマンドを発行して、 AWS Organizations および AWS タスクを実行できます。コマンドラインを使用すると、コンソールよりも高速かつ便利になります。コマンドラインツールは、 AWS のタスクを実行するスクリプトを作成する場合に便利です。
AWS には、次の 2 セットのコマンドラインツールが用意されています。
-
AWS Command Line Interface (AWS CLI) は、 を管理するための統合ツールです AWS のサービス。ダウンロードと設定のためのツールを 1 つだけ使用すると、コマンドライン AWS のサービス から複数の を制御し、スクリプトを使用して自動化できます。
のインストールと使用の詳細については AWS CLI、 AWS Command Line Interface ユーザーガイドを参照してください。
-
AWS Tools for Windows PowerShell
Tools for Windows PowerShell を使用すると、開発者と管理者は PowerShell スクリプト環境で AWS のサービス とリソースを管理できます。Windows、Linux、MacOS 環境の管理に使用するのと同じ PowerShell ツールで AWS リソースを管理できます。
Tools for Windows PowerShell のインストールおよび使用の方法については、AWS Tools for Windows PowerShell ユーザーガイドを参照してください。
-
- AWS SDK
-
AWS SDKs は、さまざまなプログラミング言語とプラットフォーム (Java、Python、Ruby、.NET、iOS、Android など) のライブラリとサンプルコードで構成されます。SDK は、暗号署名によるリクエスト、エラーの管理、リクエストの自動再試行などのタスクを処理します。 AWS SDKs「Amazon Web Services のツール
」を参照してください。 - AWS Organizations HTTPS クエリ API
-
AWS Organizations HTTPS クエリ API を使用すると、 AWS Organizations と にプログラムでアクセスできます AWS。HTTPS クエリ API を使用すると、HTTPS リクエストを直接サービスに発行できます。HTTPS API を使用する場合は、認証情報を使用してリクエストにデジタル署名するコードを含める必要があります。詳細については、HTTP クエリリクエストを作成して API を呼び出す、および AWS Organizations API リファレンスを参照してください。