を使用した組織ポリシーの管理 AWS Organizations - AWS Organizations

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

を使用した組織ポリシーの管理 AWS Organizations

のポリシー AWS Organizations を使用すると、組織 AWS アカウント 内の に追加の管理タイプを適用できます。組織ですべての機能が有効にされている場合、ポリシーを使用できます。

AWS Organizations コンソールには、各ポリシータイプの有効または無効のステータスが表示されます。[Organize accounts (アカウントの整理)] タブの左側のナビゲーションペインで、Root を選択します。画面の右側の詳細ペインには、使用可能なすべてのポリシータイプが表示されます。リストには、その組織ルートで有効になっているものと、無効になっているものが示されます。タイプを [Enable (有効)] にするオプションが存在する場合、そのタイプは現在無効であることを意味します。タイプを [Disable (無効)] にするオプションが存在する場合、そのタイプは現在有効であることを意味します。

ポリシータイプ

Organizations のポリシータイプは、次の 2 つのカテゴリに大別されます。

承認ポリシー

承認ポリシーは、組織全体の AWS アカウント のセキュリティを一元管理するのに役立ちます。

管理ポリシー

管理ポリシーは、組織全体で AWS のサービス とその機能を一元的に設定および管理するのに役立ちます。

  • 宣言型ポリシーを使用すると、組織全体 AWS のサービス で特定の に必要な設定を一元的に宣言して適用できます。一度接続すると、サービスに新しい機能や API が追加されても、設定は常に維持されます。

  • バックアップポリシーを使用すると、バックアッププランを一元管理し、組織のアカウント全体の AWS リソースに適用できます。

  • タグポリシーを使用すると、組織のアカウントの AWS リソースにアタッチされたタグを標準化できます。

  • チャットアプリケーションポリシーを使用することで、Slack や Microsoft Teams などのチャットアプリケーションから組織のアカウントへのアクセスを制御できます。

  • AI サービスのオプトアウトポリシーを使用すると、組織内のすべてのアカウントの AWS AI サービスのデータ収集を制御できます。

  • Security Hub CSPM ポリシーを使用すると、組織のセキュリティ要件に沿ったセキュリティカバレッジのギャップに対処し、組織全体に一元的に適用できます。

  • Amazon Inspector ポリシーを使用すると、 AWS 組織内のアカウント間で Amazon Inspector を一元的に有効化および管理できます。

  • Amazon Bedrock ポリシーを使用すると、Amazon Bedrock へのすべてのモデル推論呼び出しについて、組織構造の任意の要素にわたって Amazon Bedrock ガードレールで設定された保護を自動的に適用できます。

  • アップグレードロールアウトポリシーを使用すると、組織内の複数の AWS リソースとアカウント間で自動アップグレードを一元管理し、ずらすことができます。

  • Amazon S3 ポリシーを使用すると、組織内のアカウント全体で Amazon S3 リソースの設定を大規模に一元管理できます。

次の表は、各ポリシータイプの主な特性をまとめたものです。これらのポリシータイプのその他の特徴については、のクォータとサービス制限 AWS Organizations を参照してください。

ポリシータイプ ポリシーカテゴリー 管理アカウントに影響するか アタッチの最大数 (ルート、OU、アカウントの合計) 最大サイズ OU またはアカウントの有効なポリシーを表示可能か
SCP Authorization いいえ 5 5120 文字 いいえ
RCP Authorization いいえ 5 5120 文字 いいえ
宣言型ポリシー 管理 はい 10 10,000 文字 はい
バックアップポリシー 管理 はい 10 10,000 文字 はい
タグポリシー 管理 はい 10 10,000 文字 はい
チャットアプリケーションポリシー 管理 はい 5 10,000 文字 はい
AI サービスのオプトアウトポリシー 管理 はい 5 2500 文字 はい
Security Hub CSPM ポリシー 管理 はい 10 10,000 文字 はい
Amazon Inspector ポリシー 管理 はい 10 10,000 文字 はい
Amazon Bedrock ポリシー 管理 はい 10 10,000 文字 はい
ロールアウトポリシーをアップグレードする 管理 はい 10 10,000 文字 はい
S3 ポリシー 管理 はい 10 10,000 文字 はい