Organizations使用前に作成したリソースをOrganizations内で使用するには

0

Organizations使用前: IAMユーザーでコンソールにログインした場合は、他のIAMユーザーが作成したリソース(EC2インスタンスやCodepipeline)などが表示されています。

Organizations使用後: Organizationsを作成し、Identity Centerで新しくユーザーを作成したのち、ポータルサイトにログインしました。上記のリソースは表示されません。

質問事項としては ・AWS Organizationsを有効にする前のAWSリソースを、Organizationsに取り込むにはどうすればよいでしょうか?適切なOUにリソースをアサインする方法について教えてください。

1개 답변
0

Organizationsを使用しているしていないにかかわらずAWSリソースが消えるということはありません。
同じAWSアカウントにサインインしていれば (権限が足りていれば) 確認できるはずです。
違うリージョンを開いていたり別のAWSアカウントにサインインしていませんか?

profile picture
전문가
답변함 4달 전
  • ご回答ありがとうございます。 リージョンは同じap-northeast-1でした。またFullAccessを与えているので権限が不足していることはありません。

    別のAWSアカウントにサインインしていませんか?

    一方はルートユーザーから払い出されたIAMユーザー、もう一方はSSOなので違うアカウントにはなります。回答の趣旨が質問とずれていたらすいません。

  • 一方はルートユーザーから払い出されたIAMユーザー、もう一方はSSOなので違うアカウントにはなります。

    IAMユーザーではなくAWSアカウントIDを確認する必要があります。 AWSアカウントIDは画面右上のところから確認ができます。 a

  • ありがとうございます。 調べたところアカウントIDは違いました。

    Organizationsからユーザー招待する場合は、マネジメントアカウント(ルートアカウント)とは別のアカウントIDが払い出されるので、招待されたユーザーはリソースを見られないという理解で合っているでしょうか?

  • AWSアカウントIDが違う場合はアカウント自体が違うのでAWSリソースは見れないです。 なので、IAM Identity Centerで作成したユーザーに対してAWSリソースが作成されているAWSアカウントIDへのアクセスを行えるように設定する必要があります。 IAM Identity Centerの左側のタブから「AWSアカウント」というものをクリックしてAWSリソースが作成されているAWSアカウントIDにチェックをしてください。 その後に「ユーザーまたはグループの割り当て」をクリックしてIAM Identity Centerのユーザーを紐づけてください。

  • ご回答ありがとうございます。 教えて頂いた通り、マネジメントアカウントの下にアカウントを紐づけすると リソースが見えるようになりました。

    IAMユーザーからOrganizationに移行する場合のベストプラクティスなどがありましたら教えて頂きたいです。

로그인하지 않았습니다. 로그인해야 답변을 게시할 수 있습니다.

좋은 답변은 질문에 명확하게 답하고 건설적인 피드백을 제공하며 질문자의 전문적인 성장을 장려합니다.

질문 답변하기에 대한 가이드라인