コンテンツにスキップ

Control Tower@AWSリソース

はじめに

本サイトにつきまして、以下をご認識のほど宜しくお願いいたします。


01. Control Towerとは

Control Towerは、AWS Organizations、IdentityCenter (AWS SSOの後継)、Account Factory、AWS Config、AWS CloudTrail、を一括で作成する。


02. Control Towerの仕組み

AWS Organizations

AWS OrganizationsのCreateAccount-APIをコールして、AWSアカウントを作成する。

さらにAWS Organizationsは、このAWSアカウントを作成する時に、AWSアカウント内にIAMロールを作成する。

既存のアカウントをControl Towerに移行する場合、既存のアカウントで作成されたIAMユーザーとIAMグループが不要になるため、これらを削除する必要がある。