View a markdown version of this page

次世代 Resilience Hub でのマルチアカウントガバナンスの概要 - AWS レジリエンスハブ

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

次世代 Resilience Hub でのマルチアカウントガバナンスの概要

次世代 Resilience Hub は、 AWS 組織全体で一元的なレジリエンスガバナンスを可能にします。Organizations の統合により、次のことが可能になります。

  • 1 つのダッシュボードからすべてのアカウントのレジリエンス体制を表示します。

  • 組織全体のレジリエンスポリシーを作成して公開します。

  • 数百のアカウントとサービスのコンプライアンスをモニタリングします。

  • アカウント、組織単位 (OU) AWS リージョン、ポリシーでフィルタリングします。

Organizations 統合モデルには、次の主要概念が適用されます。

概念 説明
委任管理者 組織全体で次世代の Resilience Hub を管理するために指定されたメンバーアカウント
組織レベルのポリシー DA によって作成され、すべてのメンバーアカウントで表示および割り当て可能な耐障害性ポリシー
サービスリンクロール 読み取り専用クロスアカウントアクセスのためにメンバーアカウントで自動的に作成される

AWS Organizations では、委任された管理者は次のとおりです。

  • すべてのメンバーアカウントのすべてのシステムとサービスを可視化します。

  • 共有システムのユーザージャーニーに関連付けることで、組織全体のレジリエンスポリシーを作成して公開します。

  • 集約されたレジリエンス体制ダッシュボードを表示します。

信頼されたアクセスが有効になっている場合、サービスにリンクされたロール (SLRs) はすべてのメンバーアカウントに自動的に作成され、手動 IAM セットアップなしで DA に読み取り専用のクロスアカウント可視性を提供します。