新しい DPMA のオンボーディング
ディストリビューターとして、最初に一度だけ自社の DPMA をオンボードし、その後、各 Reseller PMA(RPMA)を対応する DoiT リセラーテナントにマッピングします。これにより、リセラーとエンドカスタマーは EC の AWS 管理アカウントへのアクセスなしにオンボーディングできるようになります。
ウィザードを起動する
DPMA オンボーディングウィザードでは、運用している各 Distributor Program Management Account(DPMA)ごとに AWS CloudFormation スタックをデプロイし、その後それぞれを Cloud Intelligence に登録する手順を案内します。
オンボーディングウィザードを起動するには、次の手順に従ってください。
-
DoiT コンソール にサインインします。
-
画面上部のナビゲーションメガメニューから Billing transfer > Onboard new DPMA を選択します。
あるいは、DPMAs ページから Onboard new DPMA を選択します。
ウィザードは、次に説明する 2 つのステップで構成されています。
Step 1: DPMA スタックのデプロイ
このステップでは、CUR データを保持している Amazon S3 バケットを指定し、運用している各 DPMA 上に DPMA オンボーディングスタックをデプロイします。
-
S3 バケット名を入力します(バケット名は AWS general-purpose bucket naming rules に従う必要があります)。

-
Launch CloudFormation を選択して、新しいタブで AWS CloudFormation コンソールを開きます。テンプレート URL、スタック名、S3 バケットはあらかじめ入力されています。
コンソールに表示されている CloudFormation テンプレート URL を使用して、参照用にテンプレートのコピー をダウンロードできます。
このスタックは、DoiT が CUR データを読み取り、Billing Transfer の関連付けを検出するために引き受ける信頼ポリシー付きのクロスアカウント IAM ロール(
doitintl_billing_transfer)を作成します。詳細については、DoiT コンソールに表示される情報を確認してください。 -
AWS CloudFormation コンソールでスタックパラメータを確認し、スタックを作成します。
Cloud Intelligence はデプロイを自動的に検出します。
-
スタックによって作成された IAM ロールに必須の権限が不足している、または不要な権限が含まれている場合、ウィザードにトラブルシューティング手順付きのエラーが表示されます。
-
CloudFormation テンプレートの最新バージョンをデプロイしていることを確認してください。最近更新されている場合があります。
-
テンプレートをカスタマイズした場合は、元のテンプレートからロールポリシーを復元してください。
-
-
デプロイが成功すると(通常 2~3 分以内)、ウィザードは DPMA が登録されたことを確認し、DPMA の AWS アカウント ID を表示します。
-
-
Continue を選択して次のステップに進みます。
Step 2: リセラーのマッピング
各 Reseller Program Management Account(RPMA)は、請求データが流れるようになる前に DoiT リセラーテナントにリン クされている必要があります。
テーブルツールバーの Add mapping を選択して、RPMA のマッピングを追加します。Finish を選択してウィザードを終了し、後で RPMA mapping ページからマッピングを追加することもできます。

オンボーディングのキャンセル
ウィザードのフッターで Cancel を選択すると、ウィザードが初期状態にリセットされます。Cancel ボタンは、ウィザードがデプロイを待機している間、または検証に失敗した後に使用できます。
キャンセルしてもローカルセッションのみがリセットされます。すでに AWS で CloudFormation スタックをデプロイしている場合は、やり直す前に AWS CloudFormation コンソールから手動で削除する必要がある場合があります。
IAM ポリシーの権限リファレンス
次の表は、ロールポリシーに含まれるすべての IAM アクションを示しています。スタックはこのセットを厳密に検証するため、アクションの不足や追加があるとデプロイは失敗します。
| AWS service | Actions |
|---|---|
bcm-data-exports | CreateExport, GetExport, ListExports |
cur | DescribeReportDefinitions |
s3 | ListBucket, GetObject (CUR S3 bucket のみ) |
billingconductor | CreateBillingGroup, ListBillingGroups, ListAccountAssociations, ListPricingPlans |
organizations | ListHandshakesForOrganization, DescribeHandshake, InviteOrganizationToTransferResponsibility, ListChildren, DescribeOrganizationalUnit |
iam | GetRole, SimulatePrincipalPolicy, ListAttachedRolePolicies, GetPolicy, GetPolicyVersion (自ロールのみ) |