複数のAWSアカウントを一元管理するサービス。 組織単位(OU)でアカウントをグループ化し、SCP(サービスコントロールポリシー)で権限を一括制御できる。 一括請求(コンソリデーテッドビリング)にも対応。
試験では「SCPとIAMポリシーの違い」が頻出。 SCPはアカウント全体への最大権限を制限するもので、管理アカウント自身にはSCPが適用されない。 AWS Control TowerはOrganizationsを基盤として動作する。
AWS Organizations の問題を演習する
無限ノックのAIオリジナル問題でAWS Organizationsを徹底対策