4
3

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

Organizations のメンバーアカウントでマネジメントコンソールのアカウントカラーを設定できるよう SCP を変更する

Posted at

AWS マネジメントコンソールの画面上部の色が変えられるようになりました。

今までもスイッチロールの際に色を選べて、IAM ロールごとに色を変えることはできましたが、アカウント ID の表示部分は変えられなかったので、どのアカウント ID の操作をしているか分かりづらい感じがありました。

マルチアカウントで作業する場合、誤って別のアカウントを操作してしまうオペレーションミスを防ぐため、アカウントごとに色を変えると予防につながると思います。

早速アカウントカラーを設定しようとしたら、対象のアカウントが Organizations のメンバーアカウントであり、アカウントカラーの機能を提供している AWS User Experience Customization (UXC) サービスに対する許可設定をサービスコントロールポリシー (SCP) に追加していなかったため、操作を禁止されてしまいました。

スクリーンショット 2025-09-06 13.44.24.png

そこで SCP に UXC を許可する設定を追加し、アカウントカラーを変えられるようにしてみます。

SCP に UXC の許可設定を追加

私の環境では、一部のグローバルサービスを除いて東京・大阪リージョン以外でサービスを実行できないよう SCP を設定しています。

今回追加された UXC サービスもグローバルサービスのため、上記の SCP に UXC サービスの操作を許可する設定を追加します。

{
	"Version": "2012-10-17",
	"Statement": [
		{
			"Sid": "DenyAllOutsideRequestedRegions",
			"Effect": "Deny",
			"NotAction": [
				# (略)
				"uxc:*", # 追加
				# (略)
			],
			"Resource": "*",
			"Condition": {
				"StringNotEquals": {
					"aws:RequestedRegion": [
						"ap-northeast-1",
						"ap-northeast-3"
					]
				}
			}
		}
	]
}

上記の例ではアスタリスクで UXC を全て許可していますが、厳密な環境では uxc:GetAccountColor, uxc:PutAccountColor, uxc:DeleteAccountColor を明示的に許可した方がよいかと思います。

スクリーンショット 2025-09-06 15.21.04.png

マネジメントコンソールからアカウント表示設定の変更

SCP を変更したら、これが適用されているアカウントでアカウントカラーを設定してみます。

マネジメントコンソールから「アカウント」を開きます。

スクリーンショット 2025-09-06 13.59.50.png

ドロップダウンリストで色を選択できるので、好きな色を選びます。

スクリーンショット 2025-09-06 14.00.54.png

マネジメントコンソールの画面上部の色が変わりました。

スクリーンショット 2025-09-06 14.29.37.png

他の色も見てみます。デフォルトは灰色になっています。

スクリーンショット 2025-09-06 15.42.14.png

こちらは青に変更したところです。

スクリーンショット 2025-09-06 15.41.46.png

チームで作業する場合、例えば検証環境アカウントを緑に、本番環境アカウントを赤にといったようにルールを決めておけば、誤って別のアカウントを操作してしまう事故のリスクを減らすことができるかなと思います。

Organizations のメンバーアカウントの場合、SCP で操作を許可されてない場合がありますので、その場合は管理アカウントのオーナーに相談してみましょう。

4
3
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
4
3

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?