本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
使用创建组织单位 (OU) AWS Organizations
登录到组织的管理账户时,您可以在组织的根下创建 OU。OUs最多可以嵌套五层。要创建 OU,请完成以下步骤。
重要
如果这个组织是用管理的 AWS Control Tower,然后使用创建你OUs的 AWS Control Tower 控制台或APIs。如果您在 Organizations 中创建 OU,则该组织单位未在其中注册 AWS Control Tower。 有关更多信息,请参阅引用外部资源 AWS Control Tower中的 AWS Control Tower 用户指南。
最小权限
要在组织的根中创建 OU,您必须拥有以下权限:
-
organizations:DescribeOrganization
– 仅当使用 Organizations 控制台时才需要 -
organizations:CreateOrganizationalUnit
创建 OU
-
登录 。AWS Organizations 控制台
。您必须以IAM用户身份登录、代入IAM角色或以 root 用户身份登录(不推荐)在组织的管理账户中登录。 -
导航到 AWS 账户
页面。 控制台会显示根 OU 及其内容。当你第一次访问 Root 时,控制台会显示你所有的内容 AWS 账户 在那个顶级视图中。如果您之前创建了账户OUs并将其移入其中,则控制台将仅显示顶级账户OUs以及您尚未移入 OU 的所有账户。
-
(可选)如果要在现有 OU 内创建 OU,请通过选择子 OU 的名称(不是复选框)来导航到子组织单位,或者OUs在树视图中选择 下一个组织单位,直到看到所需的组织单位,然后选择其名称。
-
在层次结构中选择了正确的父 OU 后,在 Actions (操作) 菜单上的 Organizational Unit (组织部门) 下,选择 Create new (新建)
-
在 Create organizational unit (创建组织部门) 对话框中,键入要创建的 OU 的名称。
-
(可选)添加一个或多个标签,方法是选择 Add tag (添加标签),然后输入一个键和可选的值。将值留空,设置为空字符串;它并非
null
。您最多可以向 OU 附加 50 个标签。 -
最后,选择 Create organizational unit (创建组织部门)。
您的新 OU 显示在父级内部。现在,您可以将账户移动到此 OU 或者为其附加策略。
创建 OU
以下代码示例演示如何使用 CreateOrganizationalUnit
。