View a markdown version of this page

サインアップオプションを比較する - AWS アカウント管理

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

サインアップオプションを比較する

警告

現在、限られた数のお客様に新しいエクスペリエンスをリリースしています。このエクスペリエンスにまだアクセスできない場合があります。

にサインアップすると AWS、世界で最も包括的で広く採用されているクラウドが解放されます。業界最先端のセキュリティ、信頼性、パフォーマンスを備え、最も広範なグローバルインフラストラクチャで、クラウドと AI の革新的な機能と専門知識を最大限ご活用いただけます。

サインアップするには 2 つの方法があります AWS。アカウント設定とコンテンツの保存場所を完全に制御する場合、または HIPAA、FedRAMP などの規制対象のワークロードがある場合は、 を使用しますにサインアップする AWS (アドバンスド)。新規ユーザーで、すでに所有しているログインを使用してサインイン AWS し、 の選択で事前設定されたデフォルトを使用して環境を作成する AWS 場合はAWS リージョン、 を使用しますにサインアップする AWS (新規)

へのサインアップ方法の選択に関する考慮事項 AWS

サインアップ方法を選択する前に、次の点を考慮してください。必要に応じて、アカウントのすべての AWS 機能をアクティブ化できます。

  • HIPAA や FedRAMP を含む規制対象ワークロードなど、特定の製品要件がある場合は、新しい AWS エクスペリエンスを使用しないでください。

  • コンテンツは、連絡先情報に基づいて選択された指定されたリージョンに保存されます。

  • 新しい AWS エクスペリエンスにより、 AWS アクセス許可を作成せずに構築を簡単に開始できます。ユーザーまたはロールベースのアクセス許可をきめ細かく制御する必要がある場合は、 にサインアップ AWS (新規) を使用しないでください。

  • ネットターム請求とも呼ばれる AWS、 によって設定されたアカウント固有の支払い設定が必要な場合は、「サインアップ for AWS (新規)」を使用しないでください。

  • すべての AWS サービスにアクセスする必要がある場合は、「サインアップ for AWS (new)」を使用しないでください。詳細については、「のサインアップ AWS のサービス でサポート AWS (新規)」を参照してください。

サインアップオプションの機能を比較する

次の表は、 のサインアップ AWS (新規) または のサインアップ AWS (詳細) でサポートされている AWS 幅広い要件を比較したものです。特徴がこの表に記載されていない場合、または で説明されていない場合はアクセス管理を比較する、その特徴を使用できます。サポートされていない機能が必要な場合は、アカウントの高度な機能をアクティブ化できます。詳細については、「高度な AWS 機能をアクティブ化する」を参照してください。

機能 にサインアップする AWS (新規) にサインアップする AWS (アドバンスド)
AWS パートナーネットワークの参加 いいえ はい
プロフェッショナルサービス契約を作成する いいえ はい
でエンタープライズ契約に登録する AWS いいえ はい
AWS スキルビルダーチームのサブスクリプションを購入する いいえ はい
AWS トレーニングパートナーと連携する いいえ はい
AWS Activate から追加のクレジットを取得する いいえ はい
AWS Marketplace を使用する いいえ はい
AWS アカウントを HIPAA または SEC 準拠として指定する いいえ はい
特定の AWS リージョン を選択してリージョンリソースを作成する いいえ。詳細については、「」を参照してくださいAWS リージョン プロジェクトの はい
オプトインリージョンにアクセスする いいえ はい
IAM Access Analyzer いいえ はい
サインインアクセスポリシー いいえ はい
ローカルエージェントを AWS アカウントに接続するスクリプトを設定する はい いいえ
アカウントの支出制限を作成する はい いいえ
Savings Plans いいえ はい
Cost Optimization Hub への自動オプトイン はい いいえ
への自動オプトイン AWS Organizations はい いいえ
IAM Identity Center への自動オプトイン はい いいえ
IAM ロールマネージャーに自動的にオプトインする はい いいえ
コンソールアカウントの色 いいえ はい
マルチセッションコンソールのサポートを無効にする いいえ はい。Builder ID を使用して再度サインインすると、マルチセッションのサポートが自動的に有効になります。

アクセス管理を比較する

新しい AWS エクスペリエンスを使用すると、 は構築を開始するのに役立つ事前設定されたデフォルト AWS を作成します。 AWS リソースはプロジェクトに整理されています。プロジェクトには、他の共同作業者と共有するための AWS アカウント および 設定が含まれています。有料プランを使用する場合、プロジェクトには、使用制限と呼ばれる税引き前の月額コストを設定することもできます。所有しているすべてのプロジェクトが組織を構成し、 AWS 設定で管理アカウントを通じて管理します。この組織は AWS Organization と同じですが、 AWS はユーザーに代わってこの組織の側面を管理します。

AWS は、 AWS 組織の次の要素を管理します。

  • 組織管理ポリシー。新しい AWS エクスペリエンスを使用すると、 はリソースコントロールポリシー (RCPs) やサービスコントロールポリシー (SCPs) を含む組織管理ポリシー AWS を管理します。独自の を作成する場合は、「Sign up for AWS (advanced)」を使用します。

  • ヒューマンアクセスロール。ヒューマンアクセスロールは、人間に特定のアクセス許可を付与する任意のロールです。たとえば、ヒューマンアクセスロールは、ユーザーテスターが Amazon Bedrock への読み取り専用アクセスを許可できます。IAM ロールと IAM ユーザーを作成できますが、必要な場合にのみ使用することをお勧めします。 は、プロジェクトへのすべての人間によるアクセス AWS を管理します。プロジェクトにチームメンバーを追加または削除できます。チームメンバーを追加すると、プロジェクト内のすべてのリソースにアクセスできます。詳細については、「チームメンバーを AWS 設定で共同作業に招待する」を参照してください。

すべてのプロジェクトには、自信を持って簡単に構築できるマネージドセキュリティ実装があります。デフォルトでは、プロジェクト内のすべてのアプリケーションまたはコードは、同じプロジェクトのすべての AWS リソースにアクセスできます。追加のアクセス設定を実行する必要はありません。

AWS 異なるプロジェクトの リソースは、特定のリソースのクロスプロジェクトアクセスを有効にしない限り、相互にアクセスできません。たとえば、あるプロジェクトで Lambda 関数を作成し、別のプロジェクトの API を使用して呼び出すことができます。これは、クロスアカウント統合と呼ばれます。詳細については、「クロスアカウント Lambda 統合」を参照してください。両方のプロジェクトが同じ管理アカウントによって所有されている限り、これはサポートされます。

デフォルトでは、プロジェクトはリソースへの外部アクセスを提供しません。パブリックアクセスを許可するように AWS リソースを設定する必要があります。以下を行うことができます。

  • シンプルな静的ウェブサイトまたはファイルをホストするパブリック S3 バケットを作成します。Amazon S3 の詳細については、Amazon S3 の開始方法を参照してください。

  • アプリケーションのフロントドアとして機能する API Gateway API を作成します。詳細については、「HTTP API の構築」を参照してください。

  • パブリック IP アドレスを使用して EC2 インスタンスを作成し、インスタンスとインターネット間の通信を許可します。詳細については、「最初の EC2 インスタンスを起動する」を参照してください。

  • CloudFront ディストリビューションを作成して、.html、.css、.js、イメージファイルなどの静的および動的なウェブコンテンツをユーザーに配信します。詳細については、CloudFront の開始方法」を参照してください。

  • Lambda 関数 URL を作成して、Lambda 関数のシンプルで直接アクセス可能な HTTP エンドポイントを提供します。Lambda 関数に正しいアクセス許可があることを確認します。詳細については、「関数 URL の作成」および「Lambda 関数 URLs」を参照してください。

  • これらのメカニズムまたは他の AWS メカニズムの組み合わせを使用します。

さらに、高度な機能をアクティブ化すると、リソースへの外部アクセスを提供するさらに多くのメカニズムにアクセスできます。

を管理する AWS アカウント

は、使用している のタイプ AWS アカウント に基づいて管理 AWS します。次の表は、各管理タスクのドキュメントの場所を示しています。

タスク にサインアップする AWS (新規) にサインアップする AWS (アドバンスド)
サインアップする にサインアップする AWS (新規) にサインアップする AWS (アドバンスド)
アカウントを作成する AWS 設定でプロジェクトを作成する にサインアップする AWS (アドバンスド)
アカウントの解約 AWS 設定でプロジェクトを閉じる を閉じる AWS アカウント
パスワードを更新する AWS 設定でパスワードを更新する ルートユーザーのパスワードの更新
MFA デバイスを登録する AWS 設定で多要素認証 (MFA) を管理する ステップ 3: (推奨) AWS MCP サーバーを設定する
E メールを変更する AWS 設定で E メールアドレスを変更する ルートユーザーの E メールアドレスと の更新
名前を変更する AWS 設定で名前またはニックネームを管理する AWS アカウント 名前を更新する
連絡先情報の更新 AWS 設定で連絡先情報を編集する のプライマリ連絡先を更新する AWS アカウント
代替連絡先の更新 該当しない の代替連絡先を更新する AWS アカウント
請求の管理 AWS 設定で支払い方法を管理する の請求を更新する AWS アカウント
税金情報を管理する AWS 設定で税登録を管理する 支払いを管理する
を有効または無効にする AWS リージョン 該当なし。を変更することはできません AWS リージョン。 アカウント AWS リージョン で を有効または無効にする
アカウント識別子を表示する 該当しない AWS アカウント 識別子の表示
アカウントエイリアスを作成する 該当しない AWS アカウント エイリアスを作成する
アカウントのアップグレード AWS 設定でアカウントをアップグレードする 無料利用枠プラン
使用制限を作成する AWS 設定で使用制限を作成する 該当しない
支出制限を更新する AWS 設定で使用制限を更新する 該当しない
使用制限を削除する AWS 設定で使用制限を削除する 該当しない
チームメンバーを招待する チームメンバーを AWS 設定で共同作業に招待する IAM ID
プロジェクトを切り替える プロジェクトを切り替える マルチセッションのサポート
AI コーディングツールを接続する AI コーディングツールを接続する 該当しない
すべてのセッションを削除する AWS 設定ですべてのセッションを削除する 該当しない
AI データの使用をオプトアウトする AWS 設定でサービス改善のためにコンテンツの使用をオプトアウトする AI サービスのオプトアウトポリシー
データをリクエストする AWS Builder ID データをリクエストする データをリクエストする
AWS プロファイルを削除する AWS 設定でアカウントを閉じる を閉じる AWS アカウント
インドでのアカウントの管理 AWS 設定でインドのアカウントを管理する インドでのアカウントの管理
管理者ユーザーの作成 該当しない にサインアップする AWS (アドバンスド)
アカウントガバナンス構造を計画する 該当しない AWS アカウント ガバナンス構造を計画する