デフォルトの管理者アカウントの変更 - AWS WAF、 AWS Firewall Manager、および AWS Shield Advanced

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

デフォルトの管理者アカウントの変更

組織内では、1 つのアカウントのみをデフォルトの Firewall Manager 管理者アカウントとして指定できます。デフォルトの管理者アカウントは、先入れ後出しの原則に従います。異なるデフォルト管理者アカウントを指定する場合には、まず個々の管理者アカウントが自分のアカウントを取り消す必要があります。その後、既存のデフォルト管理者は自分のアカウントを取り消すことが可能になります。これにより、組織は Firewall Manager からオフボーディングされます。管理者が自分のアカウントを取り消すと、そのアカウントによって作成されたすべての Firewall Manager ポリシーが削除されます。新しいデフォルト管理者アカウントを指定するには、管理アカウントで Firewall Manager にサインインし、新しい管理者アカウントを指定する必要があります。 AWS Organizations 組織のデフォルトの管理者アカウントを変更するには、次の手順を実行します。

デフォルトの管理者アカウントを変更するには
  1. AWS Management Console AWS Organizations 既存の管理アカウントを使用してFirewall Manager にサインインします。

  2. Firewall Manager コンソール (https://console.aws.amazon.com/wafv2/fmsv2) を開きます。

  3. ナビゲーションペインで [設定] を選択します。

  4. Firewall Manager 管理者として使用するように選択したアカウントの ID を入力します。

    注記

    このアカウントには、組織内のすべてのアカウントで Firewall Manager ポリシーを作成および管理するための許可が付与されます。

  5. [管理者アカウントを作成] を選択します。

  6. Firewall Manager 管理者として使用することを選択したアカウントの AWS ID を入力します。

    注記

    このアカウントには完全な管理権限範囲が与えられます。完全な管理権限範囲とは、このアカウントが組織内のすべてのアカウントと組織単位 (OU) にポリシーを適用でき、すべてのリージョンでアクションの実行が可能で、また、Firewall Manager のすべてのポリシータイプを管理できることを意味します。

  7. [管理者アカウントを作成] を選択して、デフォルトの管理者アカウントを作成します。