ある通信企業は、プライベートエクイティによる買収後に複数の子会社を持つ持株会社構造になりました。各子会社は独立した AWS Organizations の Management アカウントを持っており、合計で 5 つの独立した Organizations が存在します。経営陣は以下を要求しています。 ①すべての子会社のコストを統合して可視化し、タグベースのチャージバックレポートを生成する。 ②中央セキュリティチームが全 Organizations のセキュリティ状態を監視する(AWS Security Hub と GuardDuty を使用)。 ③各子会社の自律性を維持しながら、グループ全体のコンプライアンス基準を強制する。 ④AWS Marketplace での一括購入割引を活用する。最小限の変更でこれらの要件を満たすアーキテクチャとして最も適切なものはどれですか?
AWS Organizations は 1 つの Organizations への統合が前提であり、複数の独立した Organizations を横断する中央管理機能は AWS ネイティブには存在しません。統合請求・Marketplace 割引・SCP による統一ガバナンスはすべて単一の Organizations 内でのみ機能します。各子会社を別々の OU として管理することで自律性を維持しながら、Delegated Administrator パターンで Security Hub と GuardDuty の中央管理が実現できます。