AWS Organizations を用いて AWS Security Incident Response を使用するための考慮事項とレコメンデーション
以下の考慮事項と推奨事項は、委任 Security Incident Response 管理者アカウントが AWS Security Incident Response でどのように機能するかを理解するのに役立ちます。
- 委任 Security Incident Response 管理者アカウントはリージョン別です。
-
委任 Security Incident Response 管理者アカウントとメンバーアカウントは、AWS Organizations を通じて追加する必要があります。
- AWS Security Incident Response の委任管理者アカウント。
-
1 つのメンバーアカウントを委任 Security Incident Response 管理者アカウントとして指定できます。例えば、
欧州 (アイルランド)
でメンバーアカウント111122223333
を指定する場合、カナダ (中部)
で別のメンバーアカウント555555555555
を指定することはできません。他のすべてのリージョンで委任 Security Incident Response 管理者アカウントと同じアカウントを使用する必要があります。 - 組織の管理アカウントを委任 Security Incident Response 管理者アカウントとして設定することは推奨されません。
-
組織の管理アカウントは、委任 Security Incident Response 管理者アカウントになることができます。ただし、AWS のセキュリティのベストプラクティスは最小特権の原則に従っており、この設定は推奨されていません。
- ライブサブスクリプションから委任 Security Incident Response 管理者アカウントを削除すると、サブスクリプションは直ちにキャンセルされます。
-
委任 Security Incident Response 管理者アカウントを削除すると、AWS Security Incident Response はこの委任 Security Incident Response 管理者アカウントに関連付けられているすべてのメンバーアカウントを削除します。AWS Security Incident Response は、これらのすべてのメンバーアカウントで有効化されなくなります。