AWS Organizations est le service qui structure et gère plusieurs comptes AWS au sein d’une hiérarchie unique, avec facturation consolidée et politiques héritées.


Hiérarchie

NiveauRôle
Management AccountLe compte “maître” — gère la facturation consolidée, crée/invite des comptes, jamais limité par ses propres SCP
Unités Organisationnelles (OU)Conteneurs regroupant des comptes par environnement (Prod, Dev) ou fonction (Security) — un seul niveau logique par OU, mais les OU sont imbricables
Comptes membresComptes AWS standards hébergeant les ressources, héritent des SCP de leurs OU parentes

Ce qu’Organizations centralise

  • Facturation consolidée : une seule facture pour tous les comptes, avec des remises de volume agrégées.
  • Service Control Policies (SCP) : garde-fous appliqués par OU.
  • Politiques de tag (Tag Policies) : standardise les tags obligatoires à travers l’organisation.
  • Intégration déléguée : d’autres services (GuardDuty, Security Hub, Config) peuvent être activés à l’échelle de l’organisation depuis un compte “Admin délégué”.

En relation avec