View a markdown version of this page

の状態をモニタリングする AWS アカウント - AWS Organizations

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

の状態をモニタリングする AWS アカウント

AWS Organizations は、組織内のすべてのアカウントのヘルスステータスと運用ステータスをすばやく評価する方法を提供します。この情報を表示するには、 AWS Organizations コンソール内の State 列を使用するか、 AWS Organizations APIsを使用してプログラムで表示します。これにより、作成から終了まで、それぞれ AWS アカウント がライフサイクルのどの段階にあるかを追跡できます。

アカウントの状態を継続的に追跡することには、次のようなメリットがあります。

  • 注意またはアクションが必要なアカウントをすばやく特定する

  • アカウント管理プロセスを効率化する

  • リソースの割り当てとアクセスコントロールについて、情報に基づいた意思決定を行う

  • 組織全体のセキュリティとコンプライアンスを適切に維持する

次の表は、発生しうる 5 種類のアカウント状態と AWS アカウントへの影響を示しています。

アカウントの状態
State 説明
PENDING ACTIVATION

この状態では、アカウントのサインアッププロセスが開始されたが、完了しなかったため、アカウントを使用することができません。アカウント所有者は、電話による認証や支払い情報の提供などにより、サインアップ手順を完了する必要があります。これらのステップを完了すると、アカウントは ACTIVE 状態に移行します。

アクティブ

この状態は、アカウントが完全に機能し、使用可能であることを示します。ユーザーは、アカウントのアクセス許可と組織ポリシーに従って、通常 AWS 、サービスとリソースにアクセスできます。この状態では、リソースの起動、サービスの管理、料金の発生などの定期的な AWS アクティビティが発生する可能性があります。

SUSPENDED

この状態では、 はアクセスを制限しているため AWS 、アカウントを使用できません。アカウント所有者は引き続き請求情報と連絡先を表示でき サポート、アカウントが停止された理由を説明できます。

PENDING CLOSURE

この一時的な状態は、アカウントを閉鎖するアクティブなリクエストを示しますが、閉鎖プロセスはまだ完了していません。アカウントは引き続き機能し、閉鎖リクエストの処理中に AWS サービスにアクセスするために使用できます。が閉鎖リクエスト AWS を処理すると、アカウントは CLOSED 状態に移行します。

クローズ

この状態は、アカウント所有者のリクエストまたは によってアカウントが閉鎖されたことを示し AWS 、閉鎖が開始されてから 90 日間 AWS Organizations 、コンソールのアカウント名の横に表示されます。この期間中、 AWS サービスにアクセスすることはできませんが、 サポート に連絡してアカウントを復元したり、重要なデータを復元したりできます。閉鎖後 90 日間の期間が経過すると、アカウントは完全に閉鎖され、 AWS Organizations コンソールに表示されなくなります。

の状態を表示する AWS アカウント

アカウントの状態情報は、 AWS Organizations コンソールを使用するかDescribeAccount、、ListAccounts、および ListAccountsForParent APIs を使用してプログラムで表示できます。

重要

のアカウントStatusパラメータは、2026 年 9 月 9 日に廃止 AWS Organizations されます。アカウントパラメータStateとアカウントStatusパラメータは、現在 AWS Organizations APIs (DescribeAccountListAccountsListAccountsForParent) で使用できますが、2026 年 9 月 9 日よりStatus前に Stateパラメータを使用するようにスクリプトまたは他のコードを更新することをお勧めします。

AWS マネジメントコンソール
の状態を表示するには AWS アカウント
  1. AWS Organizations コンソールにサインインします。組織の管理アカウントで、IAM ユーザーとしてサインインするか、IAM ロールを引き受けるか、ルートユーザー (非推奨) としてサインインする必要があります。

  2. AWS アカウント ページに移動し、確認したいメンバーアカウントの横にある [状態] 列の値を確認します。確認する対象のアカウントが OU の子である場合は、子を表示するために、OU の横にある三角形のアイコン を選択して展開しなければならないことがあります。アカウントが見つかるまで繰り返します。

    注記

    [状態] フィールドの値は、 AWS Organizations コンソールの [アカウントの詳細] ページから確認することもできます。

AWS CLI & AWS SDKs
の状態を表示するには AWS アカウント

次のいずれかのコマンドを使用して、アカウントの状態を表示できます。

注記

API レスポンスでアカウントの状態値を表示するには、 AWS CLI バージョン 2.29.0 以降、または 2025 年 9 月 9 日以降にリリースされた SDK バージョンを使用します。ベストプラクティスとして、最新の AWS CLI または SDK バージョンを使用することをお勧めします。詳細については、「AWS SDK とツールのリファレンスガイド」の「AWS SDKs and Tools version lifecycle」を参照してください。

  • AWS CLI:

    • list-accounts - 組織のすべてのアカウントの詳細を一覧表示します。

    • list-accounts-for-parent – 指定したターゲットルートまたは組織単位 (OU) に含まれる組織内のすべてのアカウントの詳細を一覧表示します。

    • describe-account - 指定したアカウントの詳細のみを一覧表示します。

    どちらのコマンドでも、レスポンスに含まれる各アカウントの詳細情報は同じです。

    次の例は、指定したアカウントの詳細をその State 値を含めて取得する方法を示しています。

    $ aws organizations describe-account --account-id 123456789012 { "Account": { "Id": "123456789012", "Arn": "arn:aws:organizations::123456789012:account/o-aa111bb222/123456789012", "Email": "admin@example.com", "Name": "Example.com Organization's Management Account", "State": "CLOSED", "Status": "SUSPENDED", "JoinedMethod": "INVITED", "JoinedTimestamp": "2020-11-20T09:04:20.346000-08:00", "Paths": [ "o-aa111bb222/r-a1b2/123456789012/" ] } }
  • AWS SDKs: