OrganizationAccountAccessRoleの確認方法

0

AWS Organizations でメンバーアカウントを新規作成すると、IAMロールがデフォルトでOrganizationAccountAccessRoleがアタッチされますよね。 このOrganizationAccountAccessRoleの詳細をIAMから確認することができません。

IAMロールであればIAMから確認できそうなものですが、これは何か特殊なのでしょうか。

よろしくお願いします...

1개 답변
1
수락된 답변

OrganizationsのメンバーアカウントのIAMロールを確認していますか?
"OrganizationAccountAccessRole"はメンバーアカウント側に作成されます。
https://docs.aws.amazon.com/ja_jp/organizations/latest/userguide/orgs_manage_accounts_access.html

IAMロールの内容は以下のようになっています。
a

a

profile picture
전문가
답변함 23일 전
  • 返信が遅くなり申し訳ございません・・・メンバーアカウントから確認できたのですね。 勉強になります。

    仮に、ロール名をデフォルトのOrganizationAccountAccessRoleでない独自の名称で発行した場合、 管理者が他メンバーへ共有する前にそのロール名を失念した場合は確認する術がなくなってしまうのでしょうか?

  • 仮に、ロール名をデフォルトのOrganizationAccountAccessRoleでない独自の名称で発行した場合

    Organizationsでのアカウントの作成ではなく外部からのアカウント招待を想定されているということでしょうか? その場合は下記のドキュメントの通り自分自身で"OrganizationAccountAccessRole"に相当するIAMロールを作成します。 作成する際にOrganizationsの管理アカウントIDを信頼ポリシーに登録するのでそこから判断するしかないと思います。 https://docs.aws.amazon.com/ja_jp/organizations/latest/userguide/orgs_manage_accounts_access.html#orgs_manage_accounts_create-cross-account-role
    下記の画像のように信頼関係タブから確認することになると思います。 a

  • 仰る通りのケースを想定していました。ありがとうございます。 自分でロールを作ることで解決できました。

    また機会がありましたらご教示頂けると幸いです。

로그인하지 않았습니다. 로그인해야 답변을 게시할 수 있습니다.

좋은 답변은 질문에 명확하게 답하고 건설적인 피드백을 제공하며 질문자의 전문적인 성장을 장려합니다.

질문 답변하기에 대한 가이드라인