ヤマムギ

growing hard days.

*

AWS ControlTowerで既存アカウントをまとめて追加

      2021/07/04

AWS Organizationsに新たに招待したアカウントをAWS ControlTowerに登録しました。

Organizationsで招待が完了して、ControlTowerで管理しているOUに含めると、「未登録」のステータスになりました。
[OUを再登録]ボタンを押下しました。

一回目はエラーになって、CSVファイルをダウンロードしてエラーメッセージを確認すると次のメッセージでした。
「OU を登録する前に、IAM ユーザーを AWS Service Catalog ポートフォリオに追加します。」

調べてみると、Account Factoryという機能でControlTowerに追加しているようで、このAccount FactoryはAWS Service Catalogの製品なのですね。
なので、[OUを再登録]操作を行うユーザーがポートフォリオのユーザーにいなければならないようです。

ですので、今操作している該当のIAMロールを追加しました。

再度[OUを再登録]ボタンを押下すると成功しました。


最後までお読みいただきましてありがとうございました!

「AWS認定資格試験テキスト&問題集 AWS認定ソリューションアーキテクト - プロフェッショナル 改訂第2版」という本を書きました。

「AWS認定資格試験テキスト AWS認定クラウドプラクティショナー 改訂第3版」という本を書きました。

「ポケットスタディ AWS認定 デベロッパーアソシエイト [DVA-C02対応] 」という本を書きました。

「要点整理から攻略するAWS認定ソリューションアーキテクト-アソシエイト」という本を書きました。

「AWSではじめるLinux入門ガイド」という本を書きました。

 - AWS , , ,

ad

ad

  関連記事

Amazon Kinesis Data StreamsにTwitter検索データを送信する

Kinesis Data Streamsの作成 ストリーム名とシャード数を決定す …

東京リージョンでAWS Control Towerランディングゾーンをセットアップする

AWS Control Towerの最初の画面で[ランディングゾーンの設定]を押 …

Systems Manager デフォルトのホスト管理設定(Default Host Management Configuration)を確認しました

2023/2/17のアップデートAWS Systems Manager をアカウ …

既存のAWSアカウントをAWS Control Towerに追加

Account Factoryからは既存アカウントは追加できない? AWS Co …

ある意味マネジメントコンソールで生成された署名付きURL

マネジメントコンソールにS3オブジェクトの[開く]というボタンがいつのまにか出来 …

Former2で既存リソースのCloudFormationテンプレート出力を試してみた

JAWS DAYS 2020の資料確認のお手伝いを少ししてまして、「ゼロからはじ …

S3イベントのAWS Lambdaのテスト設定

S3イベントのLambda関数でよく使うのはこんなテスト設定です。 なので覚書で …

S3バケットポリシーでクロスアカウントのPrincipalについて確認

確認したこと ドキュメントではこちらで確認しました。 AWS JSON ポリシー …

AWS CDKでリージョンをまたいだクロススタックリファレンスはできなかった

例えばこんなコードが実行できるかというと、 [crayon-6621fc9b80 …

Amzon Linux のApacheでRedmineとWordPressをバーチャルホストで共存する

EC2とRDSを節約しようと思いまして、Redmineを動かしてるとこに検証用W …