による組織ポリシーの管理 AWS Organizations - AWS Organizations

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

による組織ポリシーの管理 AWS Organizations

のポリシー AWS Organizations を使用すると、組織 AWS アカウント 内の に追加の管理タイプを適用できます。組織ですべての機能が有効にされている場合、ポリシーを使用できます。

AWS Organizations コンソールには、ポリシータイプごとに有効または無効のステータスが表示されます。[Organize accounts (アカウントの整理)] タブの左側のナビゲーションペインで、Root を選択します。画面の右側の詳細ペインには、使用可能なすべてのポリシータイプが表示されます。リストには、その組織ルートで有効になっているものと、無効になっているものが示されます。タイプを [Enable (有効)] にするオプションが存在する場合、そのタイプは現在無効であることを意味します。タイプを [Disable (無効)] にするオプションが存在する場合、そのタイプは現在有効であることを意味します。

ポリシータイプ

Organizations のポリシータイプは、次の 2 つのカテゴリに大別されます。

承認ポリシー

認証ポリシーは、組織全体の のセキュリティ AWS アカウント を一元管理するのに役立ちます。

管理ポリシー

管理ポリシーは、組織全体で AWS のサービス とその機能を一元的に設定および管理するのに役立ちます。

  • バックアップポリシーは、バックアッププランを一元的に管理し、組織のアカウント全体の AWS リソースに適用するのに役立ちます。

  • タグポリシーは、組織のアカウントの AWS リソースにアタッチされたタグを標準化するのに役立ちます。

  • Chatbot ポリシーを使用すると、Slack や Microsoft Teams などのチャットアプリケーションから組織のアカウントへのアクセスを制御できます。

  • AI サービスのオプトアウトポリシーを使用すると、組織のすべてのアカウントの AWS AI サービスのデータ収集を制御できます。

次の表は、各ポリシータイプの主な特性をまとめたものです。これらのポリシータイプのその他の特徴については、のクォータとサービス制限 AWS Organizations を参照してください。

ポリシータイプ 管理アカウントに影響するか アタッチの最大数 (ルート、OU、アカウントの合計) 最大サイズ OU またはアカウントの有効なポリシーを表示可能か
SCP いいえ 5 5120 文字 いいえ
バックアップポリシー はい 10 10,000 文字 はい
タグポリシー はい 10 10,000 文字 はい
Chatbot ポリシー はい 5 10,000 文字 はい
AI サービスのオプトアウトポリシー はい 5 2500 文字 はい