1 AWS Organizations
- AWS Organizations는 다중 AWS 계정을 중앙에서 관리할 수 있는 서비스로, 통합 결제, 정책 제어, 리소스 관리를 통해 효율적이고 안전한 계정 관리를 지원합니다.
- 이를 통해 조직 내의 여러 계정을 중앙에서 관리하고, 보안 및 규정 준수 요구 사항을 일관되게 적용할 수 있습니다.
2 주요 기능
2.1 관리 계정과 멤버 계정
- 관리 계정
- AWS Organizations의 주 계정으로, 전체 조직을 관리합니다.
- 통합 결제, 계정 생성 및 관리, 정책 적용 등 다양한 기능을 수행합니다.
- 관리 계정은 모든 SCP의 영향을 받지 않으며, 전체 관리자 권한을 가집니다.
- 멤버 계정
- 조직 내에서 관리되는 개별 계정입니다.
- 하나의 조직에만 속할 수 있으며, 관리 계정에 의해 관리 및 제어됩니다.
- OrganizationAccountAccessRole
- 멤버 계정에서 관리 계정에 전체 관리자 권한을 부여하는 IAM 역할입니다.
- AdministratorAccess 관리형 정책이 연결되어 있어 멤버 계정의 모든 리소스에 대한 완전한 접근 권한을 제공합니다.
- 즉, 관리 계정이 멤버 계정의 리소스에 대한 모든 작업을 수행할 수 있습니다.
- 이를 통해 관리 계정은 멤버 계정의 리소스를 중앙에서 관리하고 제어할 수 있습니다.
- 새로운 멤버 계정 생성 시 자동으로 생성되 별도의 수동 설정이 필요 없습니다.
- 기존 계정 초대 시 수동 설정이 필요합니다.
2.2 통합 결제
- 통합 결제
- 모든 계정을 하나의 결제 방법으로 관리하여 비용을 중앙에서 통제할 수 있습니다.
- 각 계정별로 발생하는 비용을 구체적으로 추적할 수 있으며, 이를 통해 비용 절감 방안을 모색할 수 있습니다.
- 가격 혜택
- EC2, S3 등 다양한 AWS 서비스에서 볼륨 할인 혜택을 받을 수 있습니다.
- 모든 계정에서 예약 인스턴스 및 Savings Plans 할인 혜택을 공유할 수 있습니다.
2.3 계정 자동 생성 API
- API
- 조직 내에서 새로운 AWS 계정을 자동으로 생성할 수 있는 API를 제공합니다.
- 이를 통해 새로운 프로젝트나 팀을 위한 계정 생성을 간소화하고 신속하게 수행할 수 있습니다.
3 AWS Organizations의 구성 요소
3.1 조직 유닛 (OU)
- OU 정의
- AWS Organizations에서 계정을 논리적으로 그룹화하여 관리하는 단위입니다.
- 유사한 목적이나 요구 사항을 가진 계정을 함께 묶어 관리할 수 있습니다.
- OU 계층 구조
- OU는 계층 구조를 가질 수 있으며, 상위 OU에 적용된 정책은 하위 OU와 계정에도 자동으로 적용됩니다.
- 예를 들어, 개발 환경, 테스트 환경, 프로덕션 환경을 각각의 OU로 구성할 수 있습니다.
3.2 서비스 제어 정책 (SCP)