AWS Organizations est le service qui structure et gère plusieurs comptes AWS au sein d’une hiérarchie unique, avec facturation consolidée et politiques héritées.
Hiérarchie
| Niveau | Rôle |
|---|---|
| Management Account | Le compte “maître” — gère la facturation consolidée, crée/invite des comptes, jamais limité par ses propres SCP |
| Unités Organisationnelles (OU) | Conteneurs regroupant des comptes par environnement (Prod, Dev) ou fonction (Security) — un seul niveau logique par OU, mais les OU sont imbricables |
| Comptes membres | Comptes AWS standards hébergeant les ressources, héritent des SCP de leurs OU parentes |
Ce qu’Organizations centralise
- Facturation consolidée : une seule facture pour tous les comptes, avec des remises de volume agrégées.
- Service Control Policies (SCP) : garde-fous appliqués par OU.
- Politiques de tag (Tag Policies) : standardise les tags obligatoires à travers l’organisation.
- Intégration déléguée : d’autres services (GuardDuty, Security Hub, Config) peuvent être activés à l’échelle de l’organisation depuis un compte “Admin délégué”.
En relation avec
- Service Control Policies (SCP) — le mécanisme de garde-fou appliqué via Organizations
- AWS Control Tower — surcouche qui automatise la mise en place d’Organizations (Landing Zone)
- Resource Manager et Organisation GCP — équivalent GCP (Organization / Folders / Projects)