インストール手順
前提条件
- 読み取り専用アクセス権を持つ有効な AWS 認証情報 — このエージェントはリソースを変更せず、スキャンと評価を行うように設計されています
- 既存のリソースタグや命名規則と連携して動作します— 命名が一貫しているほど、より適切な推奨も得られます
機能
- アカウントを監査し、環境 (本番、開発、ステージングなど) ごとにリソースを分類します。
- IAM ロールとポリシーをスキャンして、移行中に問題を引き起こすハードコードされたアカウント ID と ARN を検出します
- 新規の AWS Organizations をブートストラップするためのTerraform またはCloudFormationを生成します
- 永続的なチェックリストを使用して、セッションをまたいで移行の進捗を追跡します
- タスクリストおよび Mermaid アーキテクチャ図を含むMigration.mdを管理します
使用するタイミング
- すべてを 1 つのアカウントで運用しており、次回の SOC 2 監査または資金調達ラウンドの前に環境を分離する必要がある場合
- AWS ドキュメントを読み込むのではなく、具体的で追跡可能な移行計画を求めている場合