AWS Service Catalog はクラウドリソースのプロビジョニング用のサービス。エンドユーザーがIT serviceを自分で管理し、デプロイできるようにする。インフラ管理者が組織内での利用を許可するAWS serviceをカタログ化し、これにより組織内で利用可能なサービスを制限することでガバナンスを強化する。
サービスには仮想マシンイメージ、サーバ、ソフトウェア、DBから包括的な多層アプリケーションアーキテクチャまで様々なものが含まれる。利用できるIT serviceとそのバージョンや、提供されたサービスでの設定内容を制御できる。個人やグループ別にアクセス許可を付与する対象を管理できる。
IT管理者がエンドユーザー向けのクラウドリソースを全てプロビジョニングする必要はない。エンドユーザーは、日々の業務を遂行するために使用しなければならない承認済みIIT serviceを探して、自分でデプロイする。組織によって設定された制約に従い、必要な承認済みのサービスのみをデプロイする。
Service Catalogの利用手順は以下。
組織内で利用可能なAWSサービスの環境を構築するためのCloudFormation templateを作成する。
ポートフォリオという論理的なリソースを作成する。
製品という論理的なリソースを作成し、関連するCloudFormation templateを紐づけ、グルーピングする。
このポートフォリオの単位で組織内のエンドユーザーに使用許可を与え、利用可能なAWSサービスを制限できる。エンドユーザーはポートフォリオに含まれる製品から必要なものを選択し、製品経由でCloudFormationテンプレートを実行し、必要なAWSインフラを構築できる。
Service Catalogの起動制約には、エンドユーザーが製品を起動する時にAWS Service Catalog が引き受ける AWS IAM roleを指定する。起動の制約はポートフォリオ内の製品に関連付けられる。起動制約がない場合、エンドユーザーは各自の IAM 認証情報を使用して製品を起動し、管理する。
Service Catalog はStack Set Instance操作をサポートする。利用者はAWS Service Catalog管理者が指定した制約内で、Stack Set の個々のInstanceを制御できる。
Service Catalog の AppRegistry は、AWSでリソースコレクションを整理し、アプリケーションメタデータを管理するリポジトリを提供する。管理者は Service Catalog consoleを使用して、アプリケーション、アプリケーションメタデータ、リソースの関連付けを管理できる。
サービスには仮想マシンイメージ、サーバ、ソフトウェア、DBから包括的な多層アプリケーションアーキテクチャまで様々なものが含まれる。利用できるIT serviceとそのバージョンや、提供されたサービスでの設定内容を制御できる。個人やグループ別にアクセス許可を付与する対象を管理できる。
IT管理者がエンドユーザー向けのクラウドリソースを全てプロビジョニングする必要はない。エンドユーザーは、日々の業務を遂行するために使用しなければならない承認済みIIT serviceを探して、自分でデプロイする。組織によって設定された制約に従い、必要な承認済みのサービスのみをデプロイする。
Service Catalogの利用手順は以下。
組織内で利用可能なAWSサービスの環境を構築するためのCloudFormation templateを作成する。
ポートフォリオという論理的なリソースを作成する。
製品という論理的なリソースを作成し、関連するCloudFormation templateを紐づけ、グルーピングする。
このポートフォリオの単位で組織内のエンドユーザーに使用許可を与え、利用可能なAWSサービスを制限できる。エンドユーザーはポートフォリオに含まれる製品から必要なものを選択し、製品経由でCloudFormationテンプレートを実行し、必要なAWSインフラを構築できる。
Service Catalogの起動制約には、エンドユーザーが製品を起動する時にAWS Service Catalog が引き受ける AWS IAM roleを指定する。起動の制約はポートフォリオ内の製品に関連付けられる。起動制約がない場合、エンドユーザーは各自の IAM 認証情報を使用して製品を起動し、管理する。
Service Catalog はStack Set Instance操作をサポートする。利用者はAWS Service Catalog管理者が指定した制約内で、Stack Set の個々のInstanceを制御できる。
Service Catalog の AppRegistry は、AWSでリソースコレクションを整理し、アプリケーションメタデータを管理するリポジトリを提供する。管理者は Service Catalog consoleを使用して、アプリケーション、アプリケーションメタデータ、リソースの関連付けを管理できる。