VPCでAWSアカウントを接続する前に、成功する接続を確保するために事前展開要件を確認してください。
VPCでAWSアカウントを接続する前に、以下を考慮してください。
-
Cloud Accountsアプリは、CloudFormationスタックテンプレートのみを使用してVPC内のAWSアカウントの接続をサポートしています。
-
VPCでAWSアカウントに接続することは、単一アカウントのデプロイメントに限定されています。VPCでAWS Organizationに接続することはサポートされていません。
-
接続したいAWSアカウントのAWS CloudFormationスタックセットを管理する権限を含む、サインインまたは管理者権限を持つユーザロールへのアクセスが必要です。
以下のサービスをVPC環境の許可されたドメインに追加する必要があります。
|
Cloud Accounts機能
|
必須ドメイン
|
|
コア機能
|
|
|
AWS CloudTrailのクラウド検出
|
|
|
File Security Storage
|
|
|
AWS VPCフローログのクラウド検出
|
|
また、以下のサービス名がVPC環境で許可されていることを確認してください。
|
Cloud Accounts機能
|
必要なVPCエンドポイントタイプとサービス |
|
コア機能
|
|
|
AWS CloudTrailのクラウド検出
|
|
|
File Security Storage
|
|
|
AWS VPCフローログのクラウド検出
|
|
