AWS Organizations는 여러 AWS 계정을 중앙에서 관리할 수 있는 서비스예요.
조직 내의 모든 계정을 통합 관리하여 보안, 비용, 정책 적용을 손쉽게 할 수 있습니다.
👉 쉽게 말해, 회사에서 여러 부서/팀이 각각 AWS 계정을 쓰더라도, 본사는 한 곳에서 통제할 수 있게 해주는 서비스입니다.

Management Account: 조직 전체를 관리하는 최상위 계정
OU (Organizational Unit): 부서/팀 단위 그룹
Member Accounts: 실제로 리소스를 운영하는 계정들
4️⃣ 예시 정책 (SCP, Service Control Policy)
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Deny",
"Action": "ec2:RunInstances", // EC2 인스턴스 생성 제한
"Resource": "*",
"Condition": {
"StringNotEquals": {
"aws:RequestedRegion": "ap-northeast-2" // 서울 리전만 허용
}
}
}
]
}
### ➡️ 위 정책은 서울 리전(ap-northeast-2) 외에서는 EC2 인스턴스를 생성할 수 없도록 차단합니다.
SCP를 통해 강력한 보안 통제 가능
통합 청구로 비용 최적화
AWS Organizations는 멀티 계정 환경에서 보안, 비용, 거버넌스를 한 번에 관리할 수 있는 핵심 서비스입니다.