本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
为其启用委托管理员账户 AWS 账户管理
您可以为每个组织注册一个委托管理员账户使用 AWS 账户管理服务。注册此账户后,该账户中的用户和角色可以通过支持可选AccountId参数在account命名空间中调用 AWS CLI 和 AWS SDK 操作,这些操作可以在 Organizations 模式下运行。这样,委托的管理员就可以为中的其他成员 AWS 账户调用账户管理 API 操作 AWS Organizations。
要将组织中的成员账户注册为委托管理员账户,请按照以下步骤操作。
- AWS CLI & SDKs
-
为账户管理服务注册委托管理员账户
您可以使用以下命令,为账户管理服务启用委托管理员。
您必须指定以下服务主体:
account.amazonaws.com
-
AWS CLI:register-delegated-administrator
以下示例将组织的成员账户注册为适用于账户管理服务的委托管理员。
$ aws organizations register-delegated-administrator \
--account-id 123456789012 \
--service-principal account.amazonaws.com
如果成功,此命令不会产生任何输出。
运行此命令后,您可以使用账户 123456789012 中的凭据调用账户管理 AWS CLI 和 SDK API 操作,这些操作使用--account-id参数来引用组织中的成员账户。
- AWS Management Console
AWS 账户管理管理控制台不支持此任务。您只能使用其中一个 AWS 软件开发工具包中的 AWS CLI 或 API 操作来执行此任务。