狠狠撸

狠狠撸Share a Scribd company logo
AWS Organizationsで
マルチアカウントハンズオン環境を構築した話
トレノケート株式会社
AAI(AWS Authorized Instructor) Champion
山下 光洋
#jawsdays
自己紹介
●山下 光洋
トレノケート株式会社
ラーニングサービス本部
テクニカルトレーニング第1部
技術教育エンジニア
AWS認定インストラクター
●過去の経歴
?SI ソフトウェアエンジニア
?ユーザー企業 IT部門
●コミュニティ
ヤマムギ ,
JAWS-UG OSAKA,
JAWS-UG IoT関西支部,
kintone Cafe大阪
●好きなAWSの
サービス
#jawsdays
Traiocate #jawsdays
Trainocate実績 - AWSクラスルームトレーニング受講者様 #jawsdays
0
1250
2500
3750
5000
2015年
2016年
2017年
2018年
2019年
1,081
1,369 1,969
2,041 2,639
278 388
229 665
1,492
Introduction Associate/Pro
本日お話すること
1.マルチアカウントハンズオン環境
2.失敗と対応(Try, Error, Recovery)
#jawsdays
マルチアカウントハンズオン環境 #jawsdays
AWS Organizations
Account Account Account Account Account Account Account Account
Account Account Account Account Account Account Account Account
Account Account Account Account Account Account Account Account
AWS Cloud9 AWS Cloud Development Kit
CDKで最終的に作成するアーキテクチャ #jawsdays
AWS Cloud Development Kit
AWS Organizations #jawsdays
AWS Organizations
AWSアカウント全体の一元管理
1.アカウント作成自動化
2.SCP
3.一括請求
アカウント自動作成 #jawsdays
Account Account
Account Account Account Account
Account Account
Account Account
Account Account Account Account
Account Account
Account Account
Account Account Account Account
Account Account
アカウント自動作成 #jawsdays
Account Account Account
[ERROR]
ConstraintViolationException: An
error occurred
(ConstraintViolationException)
when calling the CreateAccount
operation: You have exceeded the
allowed number of AWS accounts.
引き上げ申請 #jawsdays
マルチアカウントハンズオン環境 #jawsdays
Account Account Account Account Account Account Account Account
Account Account Account Account Account Account Account Account
Account Account Account Account Account Account Account Account
手作業で電話しまくった結果 #jawsdays
SCP(サービスコントロールポリシー) #jawsdays
?ドメイン登録
?EC2, RDS, DynamoDB, ElastiCache, Redshiftのリザーブド
?Savings Plan
?S3, Glacierのロック
?マーケットプレイス
?Snowball
etc ……
SCP(サービスコントロールポリシー) #jawsdays
?ドメイン登録
?EC2, RDS, DynamoDB, ElastiCache, Redshiftのリザーブド
?Savings Plan
?S3, Glacierのロック
?マーケットプレイス
?Snowball
etc ……
アスタリスクは末尾のみ。
Conditions, Resourceは
Denyで使用OK。
一括削除 #jawsdays
Account Account
Account Account Account Account
Account Account
Account Account
Account Account Account Account
Account Account
Account Account
Account Account Account Account
Account Account
一括削除 #jawsdays
一括削除 #jawsdays
削除漏れ #jawsdays
まとめ #jawsdays
1.アカウント作成自動化
2.組織ポリシー
3.一括請求
AWS Organizations
すごくすごく便利です。
上限緩和申請はお早めに。
サービスの制限は事前確認。
ご清聴ありがとうございました #jawsdays

More Related Content

AWS Organizationsでマルチアカウントハンズオン環境を構築した話