複数の AWS Firewall Manager 管理者を追加して、自分の AWS Organizations 組織のファイアウォールリソースを管理したいと考えています。
解決策
組織のファイアウォールリソースを管理するため、最大 10 人の AWS Firewall Manager 管理者を割り当てることができます。たとえば、1 人の管理者に組織の一連の組織単位 (OU) を管理させることができます。また、特定の Firewall Manager ポリシータイプのみを管理するように別の管理者に委任することもできます。
以下の手順に従って、組織のセキュリティポリシーを管理する別の Firewall Manager 管理者アカウントを作成します。
**注: ** AWS アカウントに Firewall Manager が設定されていない場合は、まず設定してください。
- Firewall Manager コンソールを管理アカウントで開く。
- ナビゲーションペインの [AWS Firewall Manager] で [Settings] (設定) を選択する。デフォルト管理者アカウントをメモしておく。デフォルトの Firewall Manager アカウントは、最初に作成された管理者アカウント。
- [Create administrator account] (管理者アカウントの作成) を選択する。
- [AWS アカウント ID] に、別の Firewall Manager 管理者として設定する AWS アカウント ID を入力する。
- [Administrative Scope] (管理スコープ) で [Full] (フル) または [Restricted] (制限付き) のいずれかを選択してください。
**注: ** フルスコープは、管理者に上記のすべてのリソースタイプへのフルアクセスを付与します。制限付きスコープは、上記のリソースの一部への管理アクセス許可を付与します。該当ロールの役割を遂行するのに必要なアクセス許可のみを管理者に与えるのはベストプラクティスです。
- [Create administrator account] (管理者アカウントの作成) を選択する。
詳細については、『AWS Firewall Manager 管理者の使用』を参照してください。
関連情報
を使用して組織内のアカウントを管理する AWS Organizations
AWS Firewall Manager 前提条件
AWS Firewall Manager クォータ