翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
サインアップオプションを比較する
警告
現在、限られた数のお客様に新しいエクスペリエンスをリリースしています。このエクスペリエンスにまだアクセスできない場合があります。
にサインアップすると AWS、世界で最も包括的で広く採用されているクラウドが解放されます。業界最先端のセキュリティ、信頼性、パフォーマンスを備え、最も広範なグローバルインフラストラクチャで、クラウドと AI の革新的な機能と専門知識を最大限ご活用いただけます。
サインアップするには 2 つの方法があります AWS。アカウント設定とコンテンツの保存場所を完全に制御する場合、または HIPAA、FedRAMP などの規制対象のワークロードがある場合は、 を使用しますにサインアップする AWS (アドバンスド)。新規ユーザーで、すでに所有しているログインを使用してサインイン AWS し、 の選択で事前設定されたデフォルトを使用して環境を作成する AWS 場合はAWS リージョン、 を使用しますにサインアップする AWS (新規)。
へのサインアップ方法の選択に関する考慮事項 AWS
サインアップ方法を選択する前に、次の点を考慮してください。必要に応じて、アカウントのすべての AWS 機能をアクティブ化できます。
-
HIPAA や FedRAMP を含む規制対象ワークロードなど、特定の製品要件がある場合は、新しい AWS エクスペリエンスを使用しないでください。
-
コンテンツは、連絡先情報に基づいて選択された指定されたリージョンに保存されます。
-
新しい AWS エクスペリエンスにより、 AWS アクセス許可を作成せずに構築を簡単に開始できます。ユーザーまたはロールベースのアクセス許可をきめ細かく制御する必要がある場合は、 にサインアップ AWS (新規) を使用しないでください。
-
ネットターム請求とも呼ばれる AWS、 によって設定されたアカウント固有の支払い設定が必要な場合は、「サインアップ for AWS (新規)」を使用しないでください。
-
すべての AWS サービスにアクセスする必要がある場合は、「サインアップ for AWS (new)」を使用しないでください。詳細については、「のサインアップ AWS のサービス でサポート AWS (新規)」を参照してください。
サインアップオプションの機能を比較する
次の表は、 のサインアップ AWS (新規) または のサインアップ AWS (詳細) でサポートされている AWS 幅広い要件を比較したものです。特徴がこの表に記載されていない場合、または で説明されていない場合はアクセス管理を比較する、その特徴を使用できます。サポートされていない機能が必要な場合は、アカウントの高度な機能をアクティブ化できます。詳細については、「高度な AWS 機能をアクティブ化する」を参照してください。
| 機能 | にサインアップする AWS (新規) | にサインアップする AWS (アドバンスド) |
|---|---|---|
| AWS パートナーネットワークの参加 | いいえ | はい |
| プロフェッショナルサービス契約を作成する | いいえ | はい |
| でエンタープライズ契約に登録する AWS | いいえ | はい |
| AWS スキルビルダーチームのサブスクリプションを購入する | いいえ | はい |
| AWS トレーニングパートナーと連携する | いいえ | はい |
| AWS Activate から追加のクレジットを取得する | いいえ | はい |
| AWS Marketplace を使用する | いいえ | はい |
| AWS アカウントを HIPAA または SEC 準拠として指定する | いいえ | はい |
| 特定の AWS リージョン を選択してリージョンリソースを作成する | いいえ。詳細については、「」を参照してくださいAWS リージョン プロジェクトの。 | はい |
| オプトインリージョンにアクセスする | いいえ | はい |
| IAM Access Analyzer | いいえ | はい |
| サインインアクセスポリシー | いいえ | はい |
| ローカルエージェントを AWS アカウントに接続するスクリプトを設定する | はい | いいえ |
| アカウントの支出制限を作成する | はい | いいえ |
| Savings Plans | いいえ | はい |
| Cost Optimization Hub への自動オプトイン | はい | いいえ |
| への自動オプトイン AWS Organizations | はい | いいえ |
| IAM Identity Center への自動オプトイン | はい | いいえ |
| IAM ロールマネージャーに自動的にオプトインする | はい | いいえ |
| コンソールアカウントの色 | いいえ | はい |
| マルチセッションコンソールのサポートを無効にする | いいえ | はい。Builder ID を使用して再度サインインすると、マルチセッションのサポートが自動的に有効になります。 |
アクセス管理を比較する
新しい AWS エクスペリエンスを使用すると、 は構築を開始するのに役立つ事前設定されたデフォルト AWS を作成します。 AWS リソースはプロジェクトに整理されています。プロジェクトには、他の共同作業者と共有するための AWS アカウント および 設定が含まれています。有料プランを使用する場合、プロジェクトには、使用制限と呼ばれる税引き前の月額コストを設定することもできます。所有しているすべてのプロジェクトが組織を構成し、 AWS 設定で管理アカウントを通じて管理します。この組織は AWS Organization と同じですが、 AWS はユーザーに代わってこの組織の側面を管理します。
AWS は、 AWS 組織の次の要素を管理します。
-
組織管理ポリシー。新しい AWS エクスペリエンスを使用すると、 はリソースコントロールポリシー (RCPs) やサービスコントロールポリシー (SCPs) を含む組織管理ポリシー AWS を管理します。独自の を作成する場合は、「Sign up for AWS (advanced)」を使用します。
-
ヒューマンアクセスロール。ヒューマンアクセスロールは、人間に特定のアクセス許可を付与する任意のロールです。たとえば、ヒューマンアクセスロールは、ユーザーテスターが Amazon Bedrock への読み取り専用アクセスを許可できます。IAM ロールと IAM ユーザーを作成できますが、必要な場合にのみ使用することをお勧めします。 は、プロジェクトへのすべての人間によるアクセス AWS を管理します。プロジェクトにチームメンバーを追加または削除できます。チームメンバーを追加すると、プロジェクト内のすべてのリソースにアクセスできます。詳細については、「チームメンバーを AWS 設定で共同作業に招待する」を参照してください。
すべてのプロジェクトには、自信を持って簡単に構築できるマネージドセキュリティ実装があります。デフォルトでは、プロジェクト内のすべてのアプリケーションまたはコードは、同じプロジェクトのすべての AWS リソースにアクセスできます。追加のアクセス設定を実行する必要はありません。
AWS 異なるプロジェクトの リソースは、特定のリソースのクロスプロジェクトアクセスを有効にしない限り、相互にアクセスできません。たとえば、あるプロジェクトで Lambda 関数を作成し、別のプロジェクトの API を使用して呼び出すことができます。これは、クロスアカウント統合と呼ばれます。詳細については、「クロスアカウント Lambda 統合」を参照してください。両方のプロジェクトが同じ管理アカウントによって所有されている限り、これはサポートされます。
デフォルトでは、プロジェクトはリソースへの外部アクセスを提供しません。パブリックアクセスを許可するように AWS リソースを設定する必要があります。以下を行うことができます。
-
シンプルな静的ウェブサイトまたはファイルをホストするパブリック S3 バケットを作成します。Amazon S3 の詳細については、Amazon S3 の開始方法を参照してください。
-
アプリケーションのフロントドアとして機能する API Gateway API を作成します。詳細については、「HTTP API の構築」を参照してください。
-
パブリック IP アドレスを使用して EC2 インスタンスを作成し、インスタンスとインターネット間の通信を許可します。詳細については、「最初の EC2 インスタンスを起動する」を参照してください。
-
CloudFront ディストリビューションを作成して、.html、.css、.js、イメージファイルなどの静的および動的なウェブコンテンツをユーザーに配信します。詳細については、CloudFront の開始方法」を参照してください。
-
Lambda 関数 URL を作成して、Lambda 関数のシンプルで直接アクセス可能な HTTP エンドポイントを提供します。Lambda 関数に正しいアクセス許可があることを確認します。詳細については、「関数 URL の作成」および「Lambda 関数 URLs」を参照してください。
-
これらのメカニズムまたは他の AWS メカニズムの組み合わせを使用します。
さらに、高度な機能をアクティブ化すると、リソースへの外部アクセスを提供するさらに多くのメカニズムにアクセスできます。
を管理する AWS アカウント
は、使用している のタイプ AWS アカウント に基づいて管理 AWS します。次の表は、各管理タスクのドキュメントの場所を示しています。