1組織の複雑さに対応する設計
- 1.1マルチアカウント戦略とガバナンス
大規模組織の基盤となる AWS Organizations、組織単位(OU)、サービスコントロールポリシー(SCP)、一括請求、Control Tower を理解します。複数アカウントを安全・統制的に運用します。
- 1.2クロスアカウントアクセスと ID 連携
複数アカウント間の安全なアクセス——クロスアカウント IAM ロール、IAM Identity Center(SSO)、SAML/OIDC フェデレーション、Resource Access Manager(RAM)——を理解します。最小権限で組織横断のアクセスを設計します。
- 1.3マルチアカウント・ハイブリッドネットワーク
大規模ネットワーク接続——Transit Gateway、VPC ピアリング、PrivateLink、Direct Connect、Site-to-Site VPN、Route 53 Resolver——を理解します。多数の VPC とオンプレミスを効率よく相互接続します。
- 1.4ガバナンス・セキュリティ・エンドユーザー関連サービス
組織の複雑さに対応するうえで押さえるべき周辺サービス——証明書/暗号鍵(ACM・CloudHSM)、ID とディレクトリ(Cognito・Directory Service)、ネットワーク防御(Firewall Manager・Network Firewall)、監査/準拠(Artifact・Audit Manager)、コスト/ガバナンス基盤(Cost and Usage Report・License Manager・Service Catalog・Well-Architected Tool・Health Dashboard・Management Console・CLI)、仮想デスクトップ(WorkSpaces・AppStream 2.0)——を、定義・役割・選ぶ場面で整理します。

