ヤマムギ

growing hard days.

*

既存のAWSアカウントをAWS Control Towerに追加

      2022/01/01


Account Factoryからは既存アカウントは追加できない?

AWS Control TowerのAccount Factoryの画面の解説には以下のように書いてありました。

「アカウント登録により、新しいアカウントがプロビジョニングされるか、既存のアカウントがAWS Control Towerによる管理に追加されます。
ランディングゾーンに新しいアカウントを作成する場合は、新しいEメールを指定するか、既存のEメールを指定して、既存のAWSアカウントにガバナンスを拡張します。」

既存のアカウントも追加できそうな雰囲気です。
ユーザーガイドでは、Organizationsに招待した既存アカウントをAWS Control Towerの管理下にすることができるとは書いてますが、Account Factoryから招待できるとは書いていないようです。
ですが、やってみました。

Service Catalogへ登録リクエストが送信されました。

Service Catalogで見てるとエラーで終わりました。

「custom_message: AWS Control Tower cannot create an account using email xxxxxx@xxx.xxx because an AWS account with that email already exists, but it is not part of your AWS Control Tower organization.,」

すでにあるアカウントのメールアドレスなので登録できない、というようなメッセージに見えます。

ユーザーガイドどおりの手順で改めて登録しました。

AWS Organizationsで招待

組織のマスターアカウントからルートユーザーのメールアドレスに対して招待しました。

招待される側の既存アカウントでもOrganizationsから招待を承認しました。

マスターアカウント側で予定していたOUに既存アカウントを追加しました。

AWS Control TowerでOUの再登録

追加したOUをAWS Control Towerで確認すると、管理対象のアカウントが0/1になっています。
OUを選択して[再登録]ボタンを押下しました。

確認画面で処理対象のアカウントが表示されています。

利用規約に同意して[OUを再登録]ボタンを押下しました。

登録がスタートしました。

登録が完了すると、SNSトピック、Lambda関数、IAMロールなど必要なリソースが既存アカウントに追加されて、AWS Control Towerの管理対象になりました。


最後までお読みいただきましてありがとうございました!

【PR】 「AWS認定試験対策 AWS クラウドプラクティショナー」という本を書きました。

【PR】 「AWSではじめるLinux入門ガイド」という本を書きました。

【PR】 「ポケットスタディ AWS認定 デベロッパーアソシエイト」という本を書きました。

【PR】 「AWS認定資格試験テキスト&問題集 AWS認定ソリューションアーキテクト - プロフェッショナル」という本を書きました。

 - AWS ,

ad

ad

  関連記事

AD Connectorを作成してシームレスにドメイン参加する

VPN接続先のADで管理されているドメインにEC2 Windowsインスタンスか …

EFSのマウントターゲットがデフォルトで作成されるようになってました

ひさしぶりにAmazon EFSファイルシステムを作成しました。 作成手順がすご …

CloudFrontからのバーチャルホストなサイトのテストってどうしてます?

このブログの構成です。 AWSで構築しています。 4つのサイトを1つのEC2で配 …

Cloud9でAWS CDK環境

最初ローカルに作ろうと思ったのですが、環境依存がというか、Macbookの環境で …

API Gatewayで顧客レベルの使用量プランを設定する

API GatewayのAPIキーを使って使用量プランでのスロットリングも設定し …

S3署名付きURL(GetObject)生成後にオブジェクトを上書きアップロードしたら

ダウンロードリクエストを実行したタイミングのオブジェクトがダウンロードされるので …

API Gateway 作成済REST APIの定義をSwaggerの形式でエクスポート

SAMで似たようなAPIを作りたくて、エクスポートしました。 Swaggerは、 …

AWS CodeCommitのリポジトリをiPhoneのWorkingCopyアプリから使う

iPhoneからも執筆できるようにしておこうと思いまして、iOSアプリのGitク …

TuneCoreの売上データCSVをS3に格納してAthenaのクエリをRe:dashのデータソースにして可視化する

先日参加しましたAWS Summit Tokyo 2017で、 [JapanTa …

DynamoDB IAMポリシーで特定属性だけを許可する

検証記録です。 対象テーブル 書籍のサンプルで作ったこちらです。 所属バンドの楽 …