##はじめに AWS Organizationsは大きく分けて、Payerをまとめる機能とSCPにより認可設定する機能があります。今回は、SCP機能で何ができるかを整理したいと思います。 ##SCPを理解するためのポイント ###SCPを付与する対象(エンティティ) SCPを付与する対象(エンティティ)は、組織のツリー構造のルートにあたるRootとOUとAWSアカウントになります。 マスターのAWSアカウントにもSCPを付与できますが、実際は権限制限できません。 サービスコントロールポリシーは、マスターアカウントがどの root または OU に属していても、マスターアカウントに適用されません。 https://docs.aws.amazon.com/ja_jp/organizations/latest/userguide/orgs_manage_policies.html Root、OU