ある大手グローバル金融機関は AWS Organizations で 300 以上のメンバーアカウントを管理しています。プラットフォームエンジニアリングチームは、社内で承認済みのインフラストラクチャテンプレート(3 層 Web アプリケーション、データ処理パイプライン、ML 学習環境など)を標準化したいと考えています。以下の要件があります: ・開発チームは CloudFormation への直接アクセスなしに、承認済みアーキテクチャをセルフサービスでプロビジョニングできること ・プラットフォームチームは、どのテンプレートがどの OU に提供されるかを一元管理できること ・プロビジョニング前にコスト見積もりが表示されること ・プロビジョニング時にコストセンタータグが強制的に付与されること ・テンプレートの更新が自動的に全アカウントに反映されること 上記すべての要件を最も効率的に満たす AWS アーキテクチャはどれですか?
AWS Service Catalog ポートフォリオは Organizations 階層(OU または Root レベル)と直接共有でき、メンバーアカウントへ自動配布されます。TagOptions でプロビジョニング時に必須タグを強制でき、Launch Constraint でエンドユーザーの権限と実際のプロビジョニング権限を分離できます。コスト見積もり機能も組み込まれており、テンプレート更新は共有ポートフォリオを通じて全アカウントへ自動伝播します。 選択肢Aの(CloudFormation StackSets)は管理者主導のデプロイには適しますが、セルフサービスプロビジョニングには対応していません。 選択肢Cの(AWS CodeCommit + API Gateway + Lambda)は複雑な実装が必要で、Organizations との統合がありません。 選択肢Dの(AWS Control Tower Account Factory)はアカウント作成用であり、サービステンプレートのセルフサービスプロビジョニングには適していません。