AWS Control Tower
現地時間 2025年11月10日のアップデートで AWS Control Tower の自動登録ができるようになりました。 前提として必要な作業や挙動の確認をし、弊社提供の AWS 請求代行サービスで Control Tower をご利用中のお客様向けの留意事項も合わせて記載しました。
はじめに 起こったこと 原因 背景 解決手順 1. キーポリシーの更新 2. CloudFormation スタック削除 3. Control Tower 再設定 まとめ はじめに こんにちは。サメ映画をこよなく愛する梅木です。 先日、Control Tower ランディングゾーンにて、KMSを利用した…
マネージドサービス部 佐竹です。AWS re:Inforce 2025 に現地参加してきましたので、そのログを順番に記述しています。本ブログは `GRC301 Best practices for managing governance, risk, and compliance globally` のセッションレポートです。本セッション…
はじめに AWS Control Tower とは Control Tower の有効化 前提条件 有効化手順 ステップ1: 共有アカウントのメールアドレス作成 ステップ2: ランディングゾーンの設定と起動 ステップ3: レビューとセットアップ 有効化後の状態 作成されるアカウント構造 組…
こんにちは、最近お腹周りが気になりだした今野です。 はじめに みなさん、Control Towerは活用されてますでしょうか? エンタープライズ企業のアカウント管理部門に所属されている方であればご活用されている方も多いでしょうし、一度は利用を検討したこと…
2024年11月23日に発表された AWS Organizations の 承認ポリシーの一つ Resource control policies(RCPs)についてまとめてみました。 RCPs の登場により、予防的統制がより行いやすくなることにつながりそうです。
2024年12月1日に追加された Declarative policies(宣言型ポリシー)について概要やポリシードキュメントの構文、制御できる項目について整理してみました。
re:Invent 会期中のニュース発表から漏れた、いわゆる「落選組」のニュースの中で、割と大きめのアップデートとしてOrganzations 組織のメンバーアカウントに対して管理アカウントから集中的に管理ができるようになったニュースがありましたのでその紹介と、…
こんにちは。クラウドコンサルティング課の田原です。 先日、Control Towerのセットアップ及びユーザー管理のブログを記載しましたが、前回扱えなかった「コントロール管理」・「Control Towerの廃止」についてご紹介いたします。 ※前回のブログの続きとなり…
こんにちは。クラウドコンサルティング課の田原です。 先日、以下のControl Towerのワークショップを実施しまして、Control Towerの基本動作について理解が進みましたので、こちらのブログでも内容を紹介できればと思います。 catalog.workshops.aws ※本ブロ…
AWS Control Tower に新たな API が追加されました。 今回の変更では、AWS Control Tower に対する各種 CRUD 操作のうち、CreateLandingZone、GetLandingZone、ListLandingZones、GetLandingZoneOperation、UpdateLandingZone、ResetLandingZone、そして Del…
こんにちは。AWS CLI が好きなテクニカルサポート課の市野です。 本日も、お客様からいただいたお問い合わせに対し社内検証した結果、得られた知見についての投稿です。 お客様のお困りごと AWS Control Tower で、東京リージョン、および、大阪リージョンを…
EC部 技術1課の松田です。こんにちは。 今回はAWS Control TowerがやってくれるAWS Configの設定と、やってくれない設定についてお話しします。やってくれない設定についてはどうすればよいのか?という話にも触れていきたいと思います。 なおタイトル詐欺の…
こんにちは。CS課の下山です。 今日もControl Towerの話をします。 概要 Account Factory アカウント作成 アカウント作成後の確認 管理アカウント上での確認 作成したメンバーアカウント上での確認 最後に ドキュメント 概要 AWS Control TowerでAWSアカウン…
CS課の下山です。 AWS Control Towerの概要と、初期セットアップの様子をお伝えします。 Control TowerではAWS Organizationsの利用が前提となります。 Organizationsについても知りたい方はまずはこちらをご覧ください。 blog.serverworks.co.jp AWS Contro…