個人の趣味の開発だったりしても、AWSアカウントをマイクロサービス的な観点でいくつも作って、別々のアカウントで作業したいなあと感じたときに、でも統制が取れてなかったりセキュリティに不安があるのは嫌だなぁと感じたので、そのあたりのために必要なことをまとめました。この延長線で、業務の方も便利になっていくと良いと思い、作業録と共有を兼ねて記事にアウトプットしました。 ここは〜の方が良いなどあれば、いつでもウェルカムです! AWS OrganizationsとAWS Control Towerにより、保護されたアカウント運用が可能となる状態を目指す。 下記がやること。 ルートアカウントの設定 ルートアカウントは組織管理に徹し、アプリケーションには関与しないクリーンな状態を保つ AWS Organizationsの設定 アプリケーションをマイクロサービスで作成できるようにアカウントを組織として管理す
![AWS OrganizationsとAWS Control Towerを使って、管理可能なアカウント運用をする - Qiita](https://cdn-ak-scissors.b.st-hatena.com/image/square/8b68112f61900a5d73fe26b030da366b6ce53906/height=288;version=1;width=512/https%3A%2F%2Fqiita-user-contents.imgix.net%2Fhttps%253A%252F%252Fcdn.qiita.com%252Fassets%252Fpublic%252Farticle-ogp-background-1150d8b18a7c15795b701a55ae908f94.png%3Fixlib%3Drb-1.2.2%26w%3D1200%26mark%3Dhttps%253A%252F%252Fqiita-user-contents.imgix.net%252F~text%253Fixlib%253Drb-1.2.2%2526w%253D840%2526h%253D380%2526txt%253DAWS%252520Organizations%2525E3%252581%2525A8AWS%252520Control%252520Tower%2525E3%252582%252592%2525E4%2525BD%2525BF%2525E3%252581%2525A3%2525E3%252581%2525A6%2525E3%252580%252581%2525E7%2525AE%2525A1%2525E7%252590%252586%2525E5%25258F%2525AF%2525E8%252583%2525BD%2525E3%252581%2525AA%2525E3%252582%2525A2%2525E3%252582%2525AB%2525E3%252582%2525A6%2525E3%252583%2525B3%2525E3%252583%252588%2525E9%252581%25258B%2525E7%252594%2525A8%2525E3%252582%252592%2525E3%252581%252599%2525E3%252582%25258B%2526txt-color%253D%252523333%2526txt-font%253DHiragino%252520Sans%252520W6%2526txt-size%253D54%2526txt-clip%253Dellipsis%2526txt-align%253Dcenter%25252Cmiddle%2526s%253D70ac79025cef4123df0b43122f9c082a%26mark-align%3Dcenter%252Cmiddle%26blend%3Dhttps%253A%252F%252Fqiita-user-contents.imgix.net%252F~text%253Fixlib%253Drb-1.2.2%2526w%253D840%2526h%253D500%2526txt%253D%252540kent-hamaguchi%2526txt-color%253D%252523333%2526txt-font%253DHiragino%252520Sans%252520W6%2526txt-size%253D45%2526txt-align%253Dright%25252Cbottom%2526s%253D8dfd6ba4be0a668a741214fc227cd74c%26blend-align%3Dcenter%252Cmiddle%26blend-mode%3Dnormal%26s%3D18901bfe7b84175269ae04f0d785f8dc)