[AWS] Control Tower: multi account ๊ตฌ์„ฑ

ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค๋ฅผ ์‚ฌ์šฉํ•˜๋‹ค๋ณด๋ฉด, ๊ณ„์ •์„ ์ถ”๊ฐ€๋กœ ํŒŒ์„œ ๊ฒฉ๋ฆฌ๋œ ํ™˜๊ฒฝ์„ ์ถ”๊ฐ€๋กœ ๋งŒ๋“ค ๊ฒฝ์šฐ๊ฐ€ ์ข…์ข… ์žˆ๋‹ค. ๋ฆฌ์†Œ์Šค ๊ด€๋ฆฌ ์ธก๋ฉด์—์„œ๋‚˜, ๋น„์šฉ ์ฒ˜๋ฆฌ, ๋ณด์•ˆ ์ธก๋ฉด์—์„œ๋“  ๋ง์ด๋‹ค.

๋Œ€ํ‘œ์ ์œผ๋กœ, ๊ธฐ์กด ์„œ๋น„์Šค์™€ ๋ณ„๊ฐœ์˜ ์ƒˆ ์„œ๋น„์Šค๋ฅผ ๋Ÿฐ์นญํ•  ๋•Œ๊ฐ€ ๊ทธ๋ ‡๋‹ค.

๊ทผ๋ฐ ์•„๋ฌด๋ž˜๋„ ๊ณ„์ •์„ ๊ณ„์† ํŒŒ๊ณ  ๊ด€๋ฆฌํ•˜๋Š”๊ฑด ์•„๋ฌด๋ž˜๋„ ์—ฌ๋Ÿฌ๋ชจ๋กœ ๋ฒˆ๊ฑฐ๋กœ์šด ๋ถ€๋ถ„์ด ์žˆ๋‹ค.
GCP๋‚˜ Azure๋Š” ํ”„๋กœ์ ํŠธ๋‚˜ ๊ณ„์ • ๋‹จ์œ„๋กœ ๋ถ„ํ• ํ•˜๋Š” ๊ธฐ๋Šฅ์„ ๊ธฐ๋ณธ์œผ๋กœ ์ œ๊ณตํ•˜๋Š”๋ฐ, AWS๋Š” Control Tower๋ฅผ ํ†ตํ•ด์„œ ์„ ํƒ์ ์œผ๋กœ ์ด๋Ÿฌํ•œ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•œ๋‹ค.




๋น„์šฉ

์ด๊ฒƒ ์ž์ฒด์— ๋Œ€ํ•œ ๋น„์šฉ์€ ๋”ฐ๋กœ ์—†๋‹ค.
์ด๊ฑธ๋กœ ๋ถ„๊ธฐ๋œ ๊ฐ๊ฐ์˜ account์—์„œ ๋ณ„๋„๋กœ ๋น„์šฉ์ด ๋ฐœ์ƒํ•  ๋ฟ์ด๋‹ค.




๋žœ๋”ฉ ์กด ์„ค์ •

๋ฉ€ํ‹ฐ account๋ฅผ ๊ตฌ์„ฑํ•˜๋ ค๋ฉด ๋จผ์ € ๋žœ๋”ฉ ์กด์ด๋ž€๊ฑธ ๊ตฌ์„ฑํ•ด์•ผ ํ•œ๋‹ค.
์ด๋™ํ•ด์„œ ์„ค์ •์„ ํ•ด์ค€๋‹ค.

๊ธฐ๋ณธ ๋ฆฌ์ „์„ ๊ณ ๋ฅด๊ณ 

์กฐ์ง ์ด๋ฆ„์„ ์„ ํƒํ•œ๋‹ค.

๊ทธ๋ฆฌ๊ณ  ์•„์นด์ด๋ธŒ ๊ณ„์ •๊ณผ ๊ฐ์‚ฌ ๊ณ„์ •์˜ ์ด๋ฉ”์ผ์„ ์ ๋‹นํžˆ ์„ค์ •ํ•ด์ค€๋‹ค.

๋ณดํ†ต ๊ฐ์‚ฌ ๊ณ„์ •์ด ๊ทธ account์˜ root ๊ณ„์ •์ด ๋˜๋Š” ์…ˆ์ด๋‹ค.


์ ๋‹นํžˆ ๋„˜๊ธฐ๊ณ  ๋งŒ๋“ค์–ด์ค€๋‹ค.

๊ทธ๋Ÿผ ์ดˆ๊ธฐํ™”์— ์‹œ๊ฐ„์ด ์ข€ ๊ฑธ๋ฆฌ๊ณ 

๊ตฌ์„ฑ์ด ๋œ๋‹ค.

์ด๋Ÿฐ์‹์œผ๋กœ ๊ธฐ์กด์˜ "Root" ์–ด์นด์šดํŠธ์˜ sub account ๊ฐœ๋…์œผ๋กœ test_ou account๊ฐ€ ์ถ”๊ฐ€๋œ ํ˜•ํƒœ๊ฐ€ ๋˜๋Š” ๊ฒƒ์ด๋‹ค.







sub account ๋กœ๊ทธ์ธํ•˜๊ธฐ

์•„๋งˆ ๋žœ๋”ฉ์ด ์™„๋ฃŒ๋๋‹ค๋ฉด ์ด๋Ÿฐ ์ดˆ๋Œ€ ๋ฉ”์ผ์ด ํ•˜๋‚˜ ๋‚ ๋ผ์˜ฌ ๊ฒƒ์ด๋‹ค.

๊ทธ๋Ÿผ ์ €๊ธฐ ๋“ค์–ด๊ฐ€์„œ ํšŒ์›๊ฐ€์ž…์„ ํ•ด์ฃผ๋ฉด ๋œ๋‹ค.
๊ทธ๋ฆฌ๊ณ  ์ €๊ธฐ ๋™๊ทธ๋ผ๋ฏธ์นœ ๋งํฌ๋„ ์ž˜ ๋ณด๊ด€ํ•ด์ค˜์•ผ ํ•œ๋‹ค.
์ด๊ฒŒ ๋‚ด๊ฐ€ ๋ฐฉ๊ธˆ ๋งŒ๋“  multi account์— ๋Œ€ํ•œ ์ „์šฉ ๋กœ๊ทธ์ธ ํŽ˜์ด์ง€๋‹ค!
๊ธฐ์กด์˜ ๋กœ๊ทธ์ธ ๋ฐฉ์‹๊ณผ ๋ณ„๊ฐœ๋กœ, multi account์— ๋Œ€ํ•œ ๋กœ๊ทธ์ธ์„ ํ•˜๋ ค๋ฉด ์ €๊ธฐ๋กœ๋งŒ ๋“ค์–ด๊ฐ€์•ผ ํ•œ๋‹ค.

์•„๋ฌดํŠผ ๋“ค์–ด๊ฐ€์„œ ๋กœ๊ทธ์ธ ์ž˜ ํ•˜๋ฉด

์ด๋ ‡๊ฒŒ ์„ ํƒํ•ด์„œ ๋“ค์–ด๊ฐˆ ์ˆ˜ ์žˆ๋‹ค.

์ž˜ ๋œฌ๋‹ค.

๋ง‰ ๋งŒ๋“  account๋‹ต๊ฒŒ ํ…… ๋น„์–ด์žˆ๋‹ค.




๊ธฐํƒ€

์ƒˆ๋กœ๋งŒ๋“  ์กฐ์ง&๊ณ„์ • ์ •๋ณด๋ฅผ ์กฐํšŒํ• ๋•Œ "์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ์•ก์„ธ์Šค๊ฐ€ ํ™œ์„ฑํ™”๋˜์ง€ ์•Š์•˜๋‹ค."๋ฉด์„œ ๋ญ๋ผ ํ• ๋•Œ๊ฐ€ ์žˆ๋Š”๋ฐ, ๊ทธ๋•Œ๋Š” AWS CLI๋กœ ๋‹ค์Œ ์ปค๋งจ๋“œ๋ฅผ ์‹คํ–‰ํ•ด์ฃผ๋ฉด ๋œ๋‹ค.

aws organizations enable-aws-service-access --service-principal account.amazonaws.com



์ฐธ์กฐ
https://docs.aws.amazon.com/controltower/latest/userguide/aws-multi-account-landing-zone.html
https://docs.aws.amazon.com/ko_kr/organizations/latest/userguide/services-that-can-integrate-account.html