やりたいこと ・2つの既存AWSアカウントに対して、AWS OrganizationsのSCPを使って管理できるようにしたい。 ・OUに属するアカウントは、EC2サービスアクションのみ許可。つまりEC2以外の他サービスは触れないようにしたい。 やってみる 1. AWS Organizationsを起動 ルートアカウント(管理アカウント)で、AWS Organizationsを作成する。 構成が表示される。 2. OUを作成 Rootにチェックを入れて、アクションから組織単位>新規作成を選択する。 OU名をつけて作成ボタンぽち。 いざOU設計することになった場合、どのように考えればいいかな~と思…