AWS Control Towerを使用してアカウントを分割した話
ファンズでSREをしているあらきです。弊社ではAWSをメインに使っていますが、当初から1アカウントの中に開発やテスト環境を作っていました。分割した方が安全なのはわかりつつもなかなか腰が重く実行に移せていませんでしたが思い切ってAWS Control Towerを使用して既存アカウントを分割しました。Terraformで管理はしていたものの、新しい構築はそれなりの時間と労力がかかりました。本番アカウントは当初からあるアカウントに残した状態で開発環境を移したお話をします。
分割