选择您的 Cookie 首选项

我们使用必要 Cookie 和类似工具提供我们的网站和服务。我们使用性能 Cookie 收集匿名统计数据,以便我们可以了解客户如何使用我们的网站并进行改进。必要 Cookie 无法停用,但您可以单击“自定义”或“拒绝”来拒绝性能 Cookie。

如果您同意,AWS 和经批准的第三方还将使用 Cookie 提供有用的网站功能、记住您的首选项并显示相关内容,包括相关广告。要接受或拒绝所有非必要 Cookie,请单击“接受”或“拒绝”。要做出更详细的选择,请单击“自定义”。

禁用策略类型

聚焦模式
禁用策略类型 - AWS Organizations

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

如果您不想再在组织中使用某种策略类型,则可以禁用该类型以防止其意外使用。您只能从组织的管理账户或指定为委托管理员的成员账户中禁用策略类型。

注意事项

已禁用的策略会与所有实体分离,但不会被删除

禁用策略类型时,指定类型的所有策略都会自动从组织根中的所有实体分离。策略不会 被删除。

(仅限服务控制策略类型)根目录中的所有实体最初仅附加到默认实体 FullAWSAccess SCP

(仅限服务控制策略类型)如果您稍后重新启用该SCP策略类型,则组织根目录中的所有实体最初都仅附加到默认FullAWSAccessSCP策略类型。在组织中禁SCPs用实体时SCPs,实体的附件将丢失。如果您以后想重新启用SCPs,则必须根据需要将它们重新关联到组织的根和账户。OUs

禁用策略类型

最小权限

要禁用SCPs,您需要获得运行以下操作的权限:

  • organizations:DisablePolicyType

  • organizations:DescribeOrganization – 仅当使用 Organizations 控制台时才需要

  • organizations:ListRoots – 仅当使用 Organizations 控制台时才需要

AWS Management Console
禁用策略类型
  1. 登录 AWS Organizations 控制台。您必须在组织的管理账户中以IAM用户身份登录、代入IAM角色或以 root 用户身份登录(不推荐)。

  2. Policies (策略) 页面上,选择要禁用的策略的名称。

  3. 在策略类型页面上,选择禁用policy type

  4. 在确认对话框中,输入单词 disable,然后选择 Disable (禁用)

    指定类型的可用策略列表将消失。

AWS CLI & AWS SDKs
禁用策略类型

可以使用以下命令之一禁用策略类型:

  • AWS CLI: disable-policy-type

    以下示例说明如何为组织禁用备份策略。请注意,您必须指定组织根的 ID。

    $ aws organizations disable-policy-type \ --root-id r-a1b2 \ --policy-type BACKUP_POLICY { "Root": { "Id": "r-a1b2", "Arn": "arn:aws:organizations::123456789012:root/o-aa111bb222/r-a1b2", "Name": "Root", "PolicyTypes": [] } }

    输出中的 PolicyTypes 列表不再包含指定的策略类型。

  • AWS SDKs: DisablePolicyType

禁用策略类型
  1. 登录 AWS Organizations 控制台。您必须在组织的管理账户中以IAM用户身份登录、代入IAM角色或以 root 用户身份登录(不推荐)。

  2. Policies (策略) 页面上,选择要禁用的策略的名称。

  3. 在策略类型页面上,选择禁用policy type

  4. 在确认对话框中,输入单词 disable,然后选择 Disable (禁用)

    指定类型的可用策略列表将消失。

本页内容

隐私网站条款Cookie 首选项
© 2025, Amazon Web Services, Inc. 或其附属公司。保留所有权利。