メインコンテンツへスキップ

DoiT カスタマーソリューションチームによる AWS 管理アカウントへのアクセス

AWS リセリングパートナーとして、組織の請求要素を管理し、リセリングパートナーとしての支払い方法を設定および監視するために、お客様の管理アカウント(または master payer account(MPA))へのアクセスが必要です。 さらに、管理アカウントへのアクセスにより、お客様の組織に対して AWS Partner-Led Support を提供できるようになります。

重要なポイント

  • DoiT カスタマーソリューションチームによるアクセスには、AWS メンバーアカウントへアクセスする際に使用しているものと同じテクノロジーを利用します。

  • DoiT は、すべてのアクセス試行を関連する要求権限とともに記録し、これらのログを 365 日間保持します。

  • AWS Partner-Led Support プランにオプトインした場合、DoiT カスタマーソリューションチームは、AWS サポートへの直接介入を行うためのアクセスを必要とします。

  • DoiT のアカウントチームは、そのアクセスを活用して、最適化可能なコストについて積極的にアドバイスします。

  • 2024 年 3 月時点で、必要なコンポーネントはすでに AWS オンボーディング手順を通じてお客様の管理アカウントにインストールされています。具体的には、us-east-1 地域の doit-support-gateway CloudFormation Stack を管理する、mpa-access という名前の AWS Service Catalog Product によってインストールされています。

管理アカウントにインストールされる必須コンポーネント

DoiT が AWS 管理アカウントにインストールを必要とするリソースは、次のとおりです。

  • DoiT 管理のアイデンティティをフェデレーションするための 2 つの AWS IAM Identity provider

  • 上記アイデンティティからのアクセスを許可するための、DoiT-Support-Gateway という名前の 1 つの AWS IAM サポートロール

  • (オプション)AWS Partner-Led Support diagnostic tools を利用するための、SupportDiagnostics という名前の 1 つの AWS IAM ロール

管理アカウント上で DoiT に付与される権限:

DoiT が必要とする権限は、いつでもパブリックな CloudFormation Stack テンプレートで直接確認できます。