ページの先頭です

ページ内を移動するためのリンク
本文(c)へ

ここから本文です。

統合管理基盤設計・構築サービス

AWS OrganizationsやAWS Control Towerを活用し
複数AWSアカウントの統制とコスト管理を実現

AWS Premier Tier Services PARTNER

  • AWS専業ベンダー
  • AWS認定最上位パートナー

こんな課題はありませんか?


  • 部署やプロジェクトごとにアカウント管理者が異なり、全社での状況把握が困難になっている
  • 部署やプロジェクトごとの正確なコストを把握できず、コスト最適化が進まない
  • 全社で守るべきセキュリティ基準や運用ルールが定まっておらず、アカウント統制が効いていない
  • 全アカウントのセキュリティレベルを一定に保つための監視や運用に手が回っていない
  • 全社的なコンプライアンス要件を満たせているか、監査に自信を持って答えられない

AWS認定最上位パートナーであるサーバーワークスが
これらの課題を解決します

統合管理基盤設計・構築サービスの特徴

特徴01AWSアカウント管理の効率化

将来的に発行されるであろう用途別のAWSアカウントをそれぞれの役割に応じてグルーピングして管理( Organizational Unitの機能を利用)。AWSアカウント管理にかかる運用負荷を軽減します。

Organizational Unit の設計例
Organizational Unit の設計例
  • 第一階層

    AWSアカウントを利用有無で分類
    ⇒廃止の場合はSuspended OUへ

  • 第二階層

    大きな役割で分類
    ・AWS共通基盤環境(Core OU)
    ・サブシステム環境(Core OU)
    ・Sandbox環境(Sandbox OU)

  • 第三階層

    アカウントの役割、システムで分類

  • 第四階層

    環境で分類(Production/Staging/
    Development)

  • 第五階層

    予備の階層

特徴02AWSアクセス制御の簡素化

グルーピングしたAWSアカウント単位で必要に応じたアクセス制御を実施(サービスコントロールポリシーの機能を利用)。AWSアカウントごとのアクセス制御の運用負荷を軽減します。

運用アカウント管理全体像の例
運用アカウント管理全体像の例

アクセス制御を適切に管理

  • 専用のAWS運用アカウント(IAM管理アカウント)を発行
    マネジメントコンソールにアクセス可能なIAM Userを作成可能な専用AWSアカウントを発行し、一元管理を可能に
  • lAM Group単位でアクセス制御を実施
  • lAM UserではなくIAM Groupで管理することで管理対象を減らし運用負荷を軽減

特徴03AWSアカウントの管理・統制

すべてのAWSアカウントで統制の目的で有効化するAWSサービスを1つのAWSアカウント上で、集約管理(統合の機能を利用)。アカウント統制にかかる運用負荷を軽減します。

  • 弊社のAWS請求代行サービスでは、「AWS Organizations」に加えて、「AWS Control Tower」オプションのご提供が可能です。お客様の環境に合わせて適切な管理・統制環境をお選びいただけます。

Customize for Control Tower(CfCT)を併用することで、Control Towerのランディングゾーンに対してユーザー独自のカスタマイズが可能になります。

サービスの詳細、
貴社の課題に合わせた導入のご相談など、
お気軽にお問い合わせください。

サービスに関する
お問い合わせ

統合管理基盤設計・構築サービスの実施内容

継続的なAWS基盤の運用にはAWSアカウントとユーザーの管理が重要です。
標準共通基盤では、アクセス制御に重点を置き、ネットワーク、セキュリティやログの統制管理を設計・構築します。

01複数AWSアカウントの統制とコスト管理(AWS Organizations)

AWS Organizationsを利用して、複数のAWSアカウントへのアクセス制御を一つにまとめます。また、すべてのアカウントの利用料金を一元的に追跡し、コスト管理を簡素化します。


02利用者の統制管理(AWS Identity and Access Management)

AWS Identity and Access Management (IAM)を活用し、各AWSアカウントにログインするIAMユーザーを一元的に管理することで、誰がどこにアクセスできるかを明確にします。


03ネットワークの統制管理

オンプレミス環境やインターネット、さらにはAWSアカウント間の通信経路を安全に確保し、一元管理します。


04セキュリティの統制管理

すべてのAWSアカウントに対して、統一されたセキュリティ対策をまとめて実施します。これにより、組織全体のセキュリティレベルを均一に保ち、強化します。


05ログの集約・管理

各AWSアカウントから出力される様々なログを一つの場所に集約し、長期保管・管理します。これにより、監査対応や障害発生時の原因調査が容易になります。


  • 上記1~5の項目を構築後、ご要望に応じて、カスタマイズ設計・構築のご支援も可能です。

  • 「まずは組織全体のAWS利用ルールを統一したい」という企業様向けにガイドライン策定のみのご支援も可能です。

サービスの詳細、
貴社の課題に合わせた導入のご相談など、
お気軽にお問い合わせください。

サービスに関する
お問い合わせ

サーバーワークスが
お客さまに選ばれる3つの理由

  1. Reason 01

    圧倒的な実績数による
    提案力とスピード

    導入実績
    1500
    案件実績
    28400
  2. Reason 02

    AWS認定の最上位
    パートナーとしての技術力

    AWS Premier Tier Services PARTNER
  3. Reason 03

    いち早くAWS専業に
    取り組んだ歴史

    AWSに特化した事業開始2009年 唯一の東証上場企業
Page Top