エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
AWS Control Tower で個人的につまづいたポイント
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
AWS Control Tower で個人的につまづいたポイント
はじめに AWS Control Towerを導入するにあたって個人的につまづいたポイントをまとめます。 あと、本記... はじめに AWS Control Towerを導入するにあたって個人的につまづいたポイントをまとめます。 あと、本記事ではIAM Identity Centerを長ったらしいのでAWS SSOと表現します。 AWS SSO関連 アクセス許可セットとユーザーグループ is 何? ランディングゾーンをセットアップするとアクセス許可セットが6つ、ユーザーグループが8つ自動的に作成されます。ですが、それぞれ何に関わっているのか導入当初はイマイチ分かりにくかったです。そこで図として表現してみます。 アクセス許可セット = AWS SSOで各アカウントにアクセスする際のリンク。(文字通りの権限でアクセス) ユーザーグループ = AWS SSOを使用するユーザが加入するグループ。(文字通りの権限が割り振られる) 特にアクセス許可セットとユーザーグループ(またはユーザー)をペアにしてアカウントにアタッチし