複数のAWSアカウントをベストプラクティスに従って一元管理するサービス。 ランディングゾーンの自動設定とガードレール(予防・検出コントロール)の適用により、マルチアカウント環境のガバナンスを実現します。
「管制塔」の名の通り、複数アカウントを上から統制するイメージ。 AWS OrganizationsとIAM Identity Centerを内包して連携動作する。 試験では「新規AWSアカウントをセキュアに自動プロビジョニングしたい」「マルチアカウントのガバナンスを一元化したい」シナリオで登場する。