【Amazon Organizations 】策略管理委派给客户账号的操作实现

本文主要是介绍【Amazon Organizations 】策略管理委派给客户账号的操作实现,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

文章目录

    • 1. 客户需求
    • 2. 操作步骤
    • 3. 注意事项
    • 4. 参考链接

1. 客户需求

image-20231215170109505

2. 操作步骤

image-20231215181046711

如上图所示👆 需要客户提供其用户的ARN

需要提供关联进组织的客户账户的ARN(Amazon Resource Name(ARN)唯一标识 Amazon 资源),导航至IAM,找到对应的用户,填写其ARN。

格式如下:

"arn:aws-cn:iam::xxxxxxxxxxxx:user/xxxxxx"

🔴 值得注意的是:CN区和Global区提供的ARN格式不同。

✨ 区别如下:

CN区:arn:aws-cn:iam::xxxxxxxxxxxx:user/xxx

Global区:arn:aws:iam::xxxxxxxxxxxx:user/xxx

将 Amazon Organizations 策略的管理委派给成员账户,并指定他们可以执行的策略类型和操作。


{"Version": "2012-10-17","Statement": [{"Sid": "DelegatingNecessaryDescribeListActions","Effect": "Allow","Principal": {"AWS": ["arn:aws-cn:iam::xxxxxxxxxxxx:user/xxxxxx","arn:aws-cn:iam::xxxxxxxxxxxx:user/xxxxxx"]},"Action": ["organizations:DescribeOrganization","organizations:DescribeOrganizationalUnit","organizations:DescribeAccount","organizations:DescribePolicy","organizations:DescribeEffectivePolicy","organizations:ListRoots","organizations:ListOrganizationalUnitsForParent","organizations:ListParents","organizations:ListChildren","organizations:ListAccounts","organizations:ListAccountsForParent","organizations:ListPolicies","organizations:ListPoliciesForTarget","organizations:ListTargetsForPolicy","organizations:ListTagsForResource","organizations:DescribePolicy","organizations:AttachPolicy","organizations:CreatePolicy","organizations:DeletePolicy","organizations:DetachPolicy","organizations:UpdatePolicy"],"Resource": "*"}]
}

image-20231215165712365
image-20231220111718861

3. 注意事项

若该组织仅具有支持整合账单功能,则无法创建AWS Organizations的委派。需要启用所有功能才可委派。

image-20231220110234651
点击开始启用所有功能的流程
image-20231220111007681

点击开始启用所有功能的流程

image-20231220111054057

已经从仅具有整合账单的功能组织切换成了具有全功能组织。


启用 AWS Organizations 中的所有功能的流程。这会将批准请求发送到所有受邀加入您组织的成员账户。您在组织中创建的账户无需批准。


注意事项:启用所有功能后,您无法返回仅整合账单功能。

image-20231220111138977

如下图所示,该组织已启用所有功能

image-20231220110702299

4. 参考链接

🔴AWS Organizations 的委托管理员

🟡示例:查看组织、OU、账户和策略

🟢示例:管理组织备份策略所需的合并权限

这篇关于【Amazon Organizations 】策略管理委派给客户账号的操作实现的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!


原文地址:
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.chinasem.cn/article/516374

相关文章

Linux下删除乱码文件和目录的实现方式

《Linux下删除乱码文件和目录的实现方式》:本文主要介绍Linux下删除乱码文件和目录的实现方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录linux下删除乱码文件和目录方法1方法2总结Linux下删除乱码文件和目录方法1使用ls -i命令找到文件或目录

SpringBoot+EasyExcel实现自定义复杂样式导入导出

《SpringBoot+EasyExcel实现自定义复杂样式导入导出》这篇文章主要为大家详细介绍了SpringBoot如何结果EasyExcel实现自定义复杂样式导入导出功能,文中的示例代码讲解详细,... 目录安装处理自定义导出复杂场景1、列不固定,动态列2、动态下拉3、自定义锁定行/列,添加密码4、合并

mybatis执行insert返回id实现详解

《mybatis执行insert返回id实现详解》MyBatis插入操作默认返回受影响行数,需通过useGeneratedKeys+keyProperty或selectKey获取主键ID,确保主键为自... 目录 两种方式获取自增 ID:1. ​​useGeneratedKeys+keyProperty(推

Spring Boot集成Druid实现数据源管理与监控的详细步骤

《SpringBoot集成Druid实现数据源管理与监控的详细步骤》本文介绍如何在SpringBoot项目中集成Druid数据库连接池,包括环境搭建、Maven依赖配置、SpringBoot配置文件... 目录1. 引言1.1 环境准备1.2 Druid介绍2. 配置Druid连接池3. 查看Druid监控

Linux在线解压jar包的实现方式

《Linux在线解压jar包的实现方式》:本文主要介绍Linux在线解压jar包的实现方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录linux在线解压jar包解压 jar包的步骤总结Linux在线解压jar包在 Centos 中解压 jar 包可以使用 u

c++ 类成员变量默认初始值的实现

《c++类成员变量默认初始值的实现》本文主要介绍了c++类成员变量默认初始值,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧... 目录C++类成员变量初始化c++类的变量的初始化在C++中,如果使用类成员变量时未给定其初始值,那么它将被

Qt使用QSqlDatabase连接MySQL实现增删改查功能

《Qt使用QSqlDatabase连接MySQL实现增删改查功能》这篇文章主要为大家详细介绍了Qt如何使用QSqlDatabase连接MySQL实现增删改查功能,文中的示例代码讲解详细,感兴趣的小伙伴... 目录一、创建数据表二、连接mysql数据库三、封装成一个完整的轻量级 ORM 风格类3.1 表结构

基于Python实现一个图片拆分工具

《基于Python实现一个图片拆分工具》这篇文章主要为大家详细介绍了如何基于Python实现一个图片拆分工具,可以根据需要的行数和列数进行拆分,感兴趣的小伙伴可以跟随小编一起学习一下... 简单介绍先自己选择输入的图片,默认是输出到项目文件夹中,可以自己选择其他的文件夹,选择需要拆分的行数和列数,可以通过

Python中将嵌套列表扁平化的多种实现方法

《Python中将嵌套列表扁平化的多种实现方法》在Python编程中,我们常常会遇到需要将嵌套列表(即列表中包含列表)转换为一个一维的扁平列表的需求,本文将给大家介绍了多种实现这一目标的方法,需要的朋... 目录python中将嵌套列表扁平化的方法技术背景实现步骤1. 使用嵌套列表推导式2. 使用itert

Java操作Word文档的全面指南

《Java操作Word文档的全面指南》在Java开发中,操作Word文档是常见的业务需求,广泛应用于合同生成、报表输出、通知发布、法律文书生成、病历模板填写等场景,本文将全面介绍Java操作Word文... 目录简介段落页头与页脚页码表格图片批注文本框目录图表简介Word编程最重要的类是org.apach