AWS Organizations를 사용하면 WS 계정 그룹을 만들어 보안 및 자동화 설정을 보다 쉽게 관리할 수 있습니다. Organizations를 사용하면 여러 계정을 중앙에서 관리할 수 있으므로 규모를 늘리기 좋습니다. 개별 계정에 사용할 수 있는 AWS 서비스를 제어하고, 새로운 계정 생성을 자동화하고, 결제 과정을 간소화할 수 있습니다.
AWS Organizations는 현재 평가판으로 제공되고 있으며 AWS 고객에게 무료로 제공될 예정입니다.
계정 그룹을 중앙에서 관리
AWS Organizations를 사용하면 AWS 계정을 쉽게 그룹화할 수 있습니다. 이러한 그룹화를 통해 AWS 계정을 애플리케이션, 환경, 팀 또는 비즈니스에 적합한 다른 그룹별로 구성할 수 있습니다. 그런 다음, 그룹화 방식에 정책을 적용함으로써 모든 계정의 보안 및 자동화 설정을 중앙에서 보다 쉽게 관리할 수 있습니다.
대규모의 개별 계정 권한 제어
Organizations에서 정책을 생성하여 조직의 AWS 서비스 사용자가 사용할 수 있는 서비스를 설정할 수 있습니다. 이렇게 하면 개별 계정 사용자가 AWS 서비스에 무단으로 액세스하는 것을 방지할 수 있습니다. 예를 들어, 계정에 대해 AWS Identity and Access Management(IAM) 정책보다 강력한 제어를 지정하는 정책을 Organizations에서 설정할 수 있습니다. 해당 계정의 사용자는 보다 제한된 Organizations 정책을 적용 받게 됩니다.
AWS 계정 생성 자동화
AWS Organizations에는 새로운 계정의 생성을 자동화하는 데 사용할 수 있는 API가 포함되어 있습니다. 이 API를 사용하면 수동 프로세스 및 사용자 지정 계정 구성 스크립트를 사용하지 않아도 됩니다. Organizations를 사용하면 그룹 멤버십을 기반으로 올바른 권한을 가진 새로운 계정을 자동으로 구성할 수 있습니다. 예를 들어, 회사의 새 개발자를 위해 샌드박스 계정을 자동으로 생성할 수 있습니다.
결제 과정 간소화
AWS Organizations를 사용하면 통합 결제를 통해 여러 AWS 계정에 대해 단일 결제 방법을 설정할 수 있습니다. 통합 결제를 사용하면 모든 계정에서 발생한 AWS 요금뿐만 아니라 조직의 각각의 개별 계정에 대한 비용 보고서도 볼 수 있습니다.
1단계
조직 내에서 AWS 계정 그룹을 생성합니다.
2단계
조직 정책을 통해 어떤 AWS 서비스가 그룹이나 조직 내 계정에 액세스할 수 있도록 할지 정의합니다.
3단계
계정의 사용자는 조직 정책 및 계정 IAM 정책 모두에서 허용하는 AWS 서비스에만 액세스할 수 있습니다.

