

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# とは AWS Organizations
<a name="orgs_introduction"></a>

** AWS リソースのスケーリング時に環境を一元管理する**

AWS Organizations は、 AWS リソースの拡大とスケーリングに合わせて環境を一元的に管理および管理するのに役立ちます。Organizations を使用すると、アカウントの作成、リソースの割り当て、ワークロードを整理するためのアカウントのグループ化、ガバナンスへのポリシーの適用、すべてのアカウントに単一の支払い方法を使用した請求の簡素化が可能になります。

Organizations は他の と統合 AWS のサービス されているため、組織内のアカウント間で中央設定、セキュリティメカニズム、監査要件、リソース共有を定義できます。詳細については、「[を他の AWS Organizations で使用する AWS のサービス](orgs_integrate_services.md)」を参照してください。

次の図は、 AWS Organizationsの使用方法の概要を示しています。
+ アカウントを追加する
+ アカウントをグループ化する
+ ポリシーを適用する
+ 有効 AWS のサービス

![この画像は、アカウントの追加、アカウントのグループ化、ポリシーの適用、有効化の AWS Organizations 仕組みを示しています AWS のサービス。](http://docs.aws.amazon.com/ja_jp/organizations/latest/userguide/images/organizations-how-it-works.png)


**Topics**
+ [機能](#features)
+ [ユースケース](#use-cases)
+ [用語と概念](orgs_getting-started_concepts.md)
+ [クォータとサービス制限](orgs_reference_limits.md)
+ [リージョンのサポート](region-support.md)
+ [請求と料金](pricing.md)
+ [サポートとフィードバック](support-and-feedback.md)

## の機能 AWS Organizations
<a name="features"></a>

AWS Organizations には次の機能があります。

**の管理 AWS アカウント**  
AWS アカウント は、アクセス許可、セキュリティ、コスト、ワークロードの自然境界です。マルチアカウント環境は、クラウド環境をスケーリングするときに推奨されるベストプラクティスです。 AWS Command Line Interface (AWS CLI)、 SDKs、または APIs を使用して新しいアカウントをプログラムで作成し、[AWS CloudFormation StackSets ](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/what-is-cfnstacksets.html)を使用してそれらのアカウントに推奨されるリソースとアクセス許可を一元的にプロビジョニングすることで、アカウントの作成を簡素化できます。

**組織の定義と管理**  
新しいアカウントを作成するときに、それらを組織単位 (OU) または単一のアプリケーションまたはサービスを提供するアカウントのグループにグループ化できます。タグポリシーを適用して、組織内のリソースを分類または追跡し、ユーザーまたはアプリケーションに属性ベースのアクセスコントロールを提供します。さらに、サポートされている の責任を AWS のサービス アカウントに委任して、ユーザーが組織に代わって管理できるようにします。

**アカウントの保護とモニタリング**  
セキュリティチームが組織に代わって、セキュリティニーズを管理するためのツールとアクセスを一元的に提供することができます。例えば、アカウント間で読み取り専用のセキュリティアクセスを提供し、[Amazon GuardDuty](https://docs.aws.amazon.com/guardduty/latest/ug/what-is-guardduty.html) を使用して脅威を検出して緩和し、[IAM Access Analyzer](https://docs.aws.amazon.com/IAM/latest/UserGuide/what-is-access-analyzer.html) を使用してリソースへの意図しないアクセスを確認し、[Amazon Macie](https://docs.aws.amazon.com/macie/latest/user/what-is-macie.html) を使用して機密データを保護することができます。

**アクセスとアクセス許可を制御する**  
アクティブディレクトリを使用して AWS アカウント および リソースにアクセスできるように [AWS IAM アイデンティティセンター](https://docs.aws.amazon.com/singlesignon/latest/userguide/what-is.html) を設定し、個別のジョブロールに基づいてアクセス許可をカスタマイズします。ユーザー、アカウント、または OU に[組織ポリシー](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies.html)を適用することもできます。たとえば、[サービスコントロールポリシー (SCPs)](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_scps.html) を使用すると、組織内の AWS リソース、サービス、リージョンへのアクセスを制御できます。[リソースコントロールポリシー (RCPs)](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_rcps.html) を使用すると、 AWS リソースの意図しない使用を一元的に防止できます。[チャットアプリケーションポリシー](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_chatbot.html)を使用することで、Slack や Microsoft Teams などのチャットアプリケーションから組織のアカウントへのアクセスを制御できます。

**アカウント間でリソースを共有する**  
[AWS Resource Access Manager (AWS RAM)](https://docs.aws.amazon.com/ram/latest/userguide/what-is.html) を使用して、組織内で AWS リソースを共有できます。例えば、[Amazon Virtual Private Cloud (Amazon VPC)](https://docs.aws.amazon.com/vpc/latest/userguide/what-is-amazon-vpc.html) サブネットを 1 回作成し、組織全体で共有できます。また、[AWS License Manager](https://docs.aws.amazon.com/license-manager/latest/userguide/license-manager.html) とのソフトウェアライセンスに一元的に同意し、[AWS Service Catalog](https://docs.aws.amazon.com/servicecatalog/latest/adminguide/introduction.html) アカウント間で IT サービスとカスタム製品のカタログを共有することもできます。

**コンプライアンスの環境を監査する**  
アカウント [AWS CloudTrail](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-user-guide.html) 間でアクティブ化できます。これにより、メンバーアカウントではオフまたは変更できないクラウド環境内のすべてのアクティビティのログが作成されます。さらに、 を使用して指定した頻度でバックアップを適用するポリシーを設定したり[AWS Backup](https://docs.aws.amazon.com/aws-backup/latest/devguide/whatisbackup.html)、アカウント間および AWS リージョン を使用してリソースの推奨構成設定を定義したりできます[AWS Config](https://docs.aws.amazon.com/config/latest/developerguide/WhatIsConfig.html)。

**請求とコストを一元管理**  
Organizations では、単一の統合された請求書が提供されます。さらに、[AWS Cost Explorer](https://docs.aws.amazon.com/cost-management/latest/userguide/ce-reports.html) を使用してアカウント間でリソースの使用状況を表示し、コストを追跡したり、[AWS Compute Optimizer](https://docs.aws.amazon.com/managedservices/latest/userguide/compute-optimizer.html) を使用してコンピューティングリソースの使用を最適化たりできます。

## のユースケース AWS Organizations
<a name="use-cases"></a>

以下は、いくつかのユースケースです AWS Organizations。

**ワークロードの作成 AWS アカウント と分類を自動化する**  
の作成を自動化 AWS アカウント して、新しいワークロードをすばやく起動できます。アカウントをユーザー定義グループに追加して、即時セキュリティポリシーアプリケーション、タッチレスインフラストラクチャデプロイ、監査を行います。個別のグループを作成して開発アカウントと本番稼働アカウントを分類し、[AWS CloudFormation StackSets](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/what-is-cfnstacksets.html) を使用して各グループにサービスとアクセス許可をプロビジョニングします。

**監査ポリシーとコンプライアンスポリシーを定義して適用する**  
サービスコントロールポリシー (SCP) を適用して、ユーザーがセキュリティおよびコンプライアンス要件を満たすアクションのみを実行できるようにします。[AWS CloudTrail](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-user-guide.html) を使用して、組織全体で実行されたすべてのアクションの中央ログを作成します。 AWS リージョン を使用して、アカウント間および 間で標準リソース設定を表示および適用します[AWS Config](https://docs.aws.amazon.com/config/latest/developerguide/WhatIsConfig.html)。[AWS Backup](https://docs.aws.amazon.com/aws-backup/latest/devguide/whatisbackup.html) を使用して、定期的なバックアップを自動的に適用します。を使用して[AWS Control Tower](https://docs.aws.amazon.com/controltower/latest/userguide/what-is-control-tower.html)、 AWS ワークロードのセキュリティ、オペレーション、コンプライアンスにパッケージ化されたガバナンスルールを適用します。

**開発を奨励しながら、セキュリティチームにツールとアクセスを提供する**  
セキュリティグループを作成し、すべてのリソースへの読み取り専用アクセスを提供し、セキュリティ上の懸念を特定して軽減します。そのグループが [Amazon GuardDuty](https://docs.aws.amazon.com/guardduty/latest/ug/what-is-guardduty.html) を管理できるようにすることで、ワークロードに対する脅威を積極的にモニタリングして軽減し、[IAM Access Analyzer](https://docs.aws.amazon.com/IAM/latest/UserGuide/what-is-access-analyzer.html) でリソースへの意図しないアクセスをすばやく特定できます。

**アカウント間で共通リソースを共有する**  
Organizations を使用すると、アカウント間で重要なセントラルリソースを簡単に共有できます。例えば、セントラル [AWS Directory Service for Microsoft Active Directory](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/what_is.html) を共有して、アプリケーションがセントラル ID ストアにアクセスするようにできます。

**アカウント間で重要なセントラルリソースを共有する**  
[AWS Directory Service for Microsoft Active Directory](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/what_is.html) をアプリケーションのセントラル ID ストアとして共有します。[AWS Service Catalog](https://docs.aws.amazon.com/servicecatalog/latest/adminguide/introduction.html) を使用して、指定されたアカウントで IT サービスを共有し、ユーザーが承認されたサービスをすばやく検出してデプロイできるようにします。[Amazon Virtual Private Cloud (Amazon VPC)](https://docs.aws.amazon.com/vpc/latest/userguide/what-is-amazon-vpc.html) サブネットにアプリケーションリソースが作成されていることを確認します。アプリケーションリソースは 1 回一元的に定義し、[AWS Resource Access Manager (AWS RAM)](https://docs.aws.amazon.com/ram/latest/userguide/what-is.html) を使用して組織全体で共有します。