AWS Control Tower

AWS Control Tower で自動登録ができるようになりました

現地時間 2025年11月10日のアップデートで AWS Control Tower の自動登録ができるようになりました。 前提として必要な作業や挙動の確認をし、弊社提供の AWS 請求代行サービスで Control Tower をご利用中のお客様向けの留意事項も合わせて記載しました。

Control Tower で KMS を使うときはキーポリシーも忘れずに設定しよう

はじめに 起こったこと 原因 背景 解決手順 1. キーポリシーの更新 2. CloudFormation スタック削除 3. Control Tower 再設定 まとめ はじめに こんにちは。サメ映画をこよなく愛する梅木です。 先日、Control Tower ランディングゾーンにて、KMSを利用した…

【AWS re:Inforce 2025】ガバナンス, リスク, コンプライアンスのベストプラクティス (GRC301)

マネージドサービス部 佐竹です。AWS re:Inforce 2025 に現地参加してきましたので、そのログを順番に記述しています。本ブログは `GRC301 Best practices for managing governance, risk, and compliance globally` のセッションレポートです。本セッション…

【初心者向け】始めての AWS Control Tower

はじめに AWS Control Tower とは Control Tower の有効化 前提条件 有効化手順 ステップ1: 共有アカウントのメールアドレス作成 ステップ2: ランディングゾーンの設定と起動 ステップ3: レビューとセットアップ 有効化後の状態 作成されるアカウント構造 組…

Control Towerの細かい仕様(OU単位のリージョン拒否コントロールがSecurity OUで適用出来ない件)

こんにちは、最近お腹周りが気になりだした今野です。 はじめに みなさん、Control Towerは活用されてますでしょうか? エンタープライズ企業のアカウント管理部門に所属されている方であればご活用されている方も多いでしょうし、一度は利用を検討したこと…

新しく追加された Authorization policies(承認ポリシー) である RCPs(Resource control policies)についてまとめてみる

2024年11月23日に発表された AWS Organizations の 承認ポリシーの一つ Resource control policies(RCPs)についてまとめてみました。 RCPs の登場により、予防的統制がより行いやすくなることにつながりそうです。

新しく追加された Declarative policies(宣言型ポリシー)について整理してみた

2024年12月1日に追加された Declarative policies(宣言型ポリシー)について概要やポリシードキュメントの構文、制御できる項目について整理してみました。

AWS Organizations のメンバーアカウントの root アカウント作業を管理アカウントで代替できるようになりました

re:Invent 会期中のニュース発表から漏れた、いわゆる「落選組」のニュースの中で、割と大きめのアップデートとしてOrganzations 組織のメンバーアカウントに対して管理アカウントから集中的に管理ができるようになったニュースがありましたのでその紹介と、…

【やってみた】AWS Control Towerワークショップ その②(コントロール管理・Control Tower廃止)

こんにちは。クラウドコンサルティング課の田原です。 先日、Control Towerのセットアップ及びユーザー管理のブログを記載しましたが、前回扱えなかった「コントロール管理」・「Control Towerの廃止」についてご紹介いたします。 ※前回のブログの続きとなり…

【やってみた】AWS Control Towerワークショップ その①(Control Towerセットアップ・ユーザー管理)

こんにちは。クラウドコンサルティング課の田原です。 先日、以下のControl Towerのワークショップを実施しまして、Control Towerの基本動作について理解が進みましたので、こちらのブログでも内容を紹介できればと思います。 catalog.workshops.aws ※本ブロ…

re:Invent2023 AWS Control Tower に新たな API が追加されました

AWS Control Tower に新たな API が追加されました。 今回の変更では、AWS Control Tower に対する各種 CRUD 操作のうち、CreateLandingZone、GetLandingZone、ListLandingZones、GetLandingZoneOperation、UpdateLandingZone、ResetLandingZone、そして Del…

AWS Control Tower のコントロールが対応していないリージョンを含む場合のコントロールの有効化について

こんにちは。AWS CLI が好きなテクニカルサポート課の市野です。 本日も、お客様からいただいたお問い合わせに対し社内検証した結果、得られた知見についての投稿です。 お客様のお困りごと AWS Control Tower で、東京リージョン、および、大阪リージョンを…

【AWS Config】AWS Control Towerがやってくれる設定とやってくれない設定についてまとめました

EC部 技術1課の松田です。こんにちは。 今回はAWS Control TowerがやってくれるAWS Configの設定と、やってくれない設定についてお話しします。やってくれない設定についてはどうすればよいのか?という話にも触れていきたいと思います。 なおタイトル詐欺の…

AWS Control Towerで新規AWSアカウントを発行する

こんにちは。CS課の下山です。 今日もControl Towerの話をします。 概要 Account Factory アカウント作成 アカウント作成後の確認 管理アカウント上での確認 作成したメンバーアカウント上での確認 最後に ドキュメント 概要 AWS Control TowerでAWSアカウン…

AWS Control Towerの概要と初期セットアップについて

CS課の下山です。 AWS Control Towerの概要と、初期セットアップの様子をお伝えします。 Control TowerではAWS Organizationsの利用が前提となります。 Organizationsについても知りたい方はまずはこちらをご覧ください。 blog.serverworks.co.jp AWS Contro…