的文件歷史記錄 AWS Organizations - AWS Organizations

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

的文件歷史記錄 AWS Organizations

下表會說明 AWS Organizations的主要文件更新​。

  • API 版本:2016-11-28

  • 最新文件更新:2024 年 9 月 26 日

變更描述日期

新增聊天機器人政策

您可以使用聊天機器人政策,從 Slack 和 Microsoft Teams 等聊天應用程式控制對組織帳戶的存取。

2024 年 9 月 26 日

案例驅動的內容更新

文件 AWS Organizations 已更新為更以案例為導向的整個指南,並重組內容以提升可讀性和探索。如果您對這些變更有意見回饋,請使用頁面底部的提供意見回饋按鈕。

2024 年 9 月 4 日

選擇退出所有 AI 服務主題的新功能

新增了如何選擇退出所有支援 AWS AI 服務的文件。

2024 年 8 月 16 日

組織現在支援組織中的 10,000 個帳戶

您現在可以在組織中管理最多 10,000 個成員帳戶,將 5,000 個帳戶的先前限制翻倍。如果您有有效的需求和業務需求,您可以請求並核准 10,000 個帳戶配額,而不需要 Organizations 或其他整合式 的服務限制檢查 AWS 服務。

2024 年 8 月 14 日

新帳戶遷移主題

新增了有關如何將帳戶從一個組織遷移到另一個組織的文件。

2024 年 8 月 1 日

更新的備份政策

AWS Backup 政策現在支援 Amazon Elastic Block Store (Amazon EBS) 快照封存。如需更新的範例,請參閱更新備份政策和備份政策語法和範例

2024 年 7 月 9 日

已更新 AWSOrganizationsReadOnlyAccess 受管政策

已將 account:GetPrimaryEmail動作新增至 AWSOrganizationsReadOnlyAccess 政策,該政策允許存取以檢視組織中任何成員帳戶的根使用者電子郵件地址,並新增 account:GetRegionOptStatus動作,以允許存取檢視組織中任何成員帳戶的已啟用區域。

2024 年 6 月 6 日

新的更新根使用者電子郵件地址主題

組織現在提供集中更新組織中任何成員帳戶的根使用者電子郵件地址的功能。

2024 年 6 月 6 日

更新政策陳述式

已將新Sid元素新增至 AWS Organizations 受管政策陳述式。

2024 年 2 月 6 日

新的關閉管理帳戶主題

新增了注意事項的連結,以及逐步說明如何關閉管理帳戶的詳細步驟。

2024 年 2 月 1 日

更新的最佳實務

將新資訊新增至最佳實務區段,以協助與IAM最佳實務保持一致。

2023 年 6 月 12 日

已更新 AWSOrganizationsFullAccess 和 AWSOrganizationsReadOnlyAccess 受管政策

已更新這兩個受管政策,以啟用對帳戶聯絡人的寫入或讀取存取權。

2022 年 10 月 21 日

已更新 AWSOrganizationsFullAccess 受管政策

受管政策已更新,允許透過新增必要的許可,來建立新組織所需的服務連結角色,從而建立組織。

2022 年 8 月 24 日

組織從 AWS Organizations 主控台關閉帳戶功能

管理帳戶中的主體可以從 AWS Organizations 主控台關閉成員帳戶,並使用IAM政策保護成員帳戶免受意外關閉。

2022 年 3 月 29 日

已更新使用 AWS Organizations 主控台更新替代聯絡人的通知

組織現在可以使用 AWS Organizations 主控台更新組織內帳戶的替代聯絡人。宣佈新功能,並指向帳戶管理參考,以獲得指示。

2022 年 2 月 8 日

Organizations 受管政策更新 - 更新至現有政策

已更新 AWSOrganizationsFullAccess 和 AWSOrganizationsReadOnlyAccess 受管政策,以允許透過 AWS Organizations 主控台更新或檢視帳戶替代聯絡人所需的帳戶API許可。

2022 年 2 月 7 日

組織與 Amazon DevOpsGuru 的整合

您可以將 Amazon DevOpsGuru 與 整合 AWS Organizations ,以全面監控所有組織帳戶的應用程式運作狀態,並取得洞見。

2022 年 1 月 3 日

Organizations 與 Amazon Detective 的整合

您可以將 Amazon Detective 與 整合 AWS Organizations ,以確保您的 Detective 行為圖可讓您查看所有組織帳戶的活動。

2021 年 12 月 16 日

與 整合的組織 AWS Config 現在支援多帳戶多區域資料彙總。

您可以使用委派的管理員帳戶,從組織的所有成員帳戶彙總資源組態與合規資料。如需詳細資訊,請參閱AWS Config 開發人員指南中的多帳戶多區域資料彙總

2021 年 6 月 16 日

組織與 的整合 AWS Firewall Manager 現在包括對委派管理員的支援

您現在可以將組織中的成員帳戶指定為整個組織的 Firewall Manager StackSets 管理員。這樣可以更好地將許可與組織的管理帳戶分離。

2021 年 4 月 30 日

Organizations 備份政策現在支援持續備份

您可以搭配組織的備份政策使用 AWS Backup 連續備份功能。

2021 年 3 月 10 日

組織與 的整合 AWS CloudFormation StackSets 現在包括對委派管理員的支援

您現在可以將組織中的成員帳戶指定為 AWS CloudFormation 整個組織的 StackSets 管理員。這樣可以更好地將許可與組織的管理帳戶分離。

2021 年 2 月 18 日

啟用所有功能的同時繼續邀請帳戶

AWS 已更新程序,以啟用組織中的所有功能。您現在可以繼續邀請新帳戶加入您的組織,同時等待現有帳戶回應其邀請。

2021 年 2 月 3 日

推出 AWS Organizations 主控台的 2.0 版

AWS 推出新版 AWS 主控台。所有文件已更新,以反映執行任務的新方式。

2021 年 1 月 21 日

組織現在支援與 整合 AWS Marketplace

您現在可以啟用 AWS Marketplace ,以更輕鬆地在組織中的所有帳戶中共用軟體授權。

2020 年 12 月 3 日

Organizations 現在支援與 Amazon S3 Lens 整合

Amazon S3 Lens 支援 Organizations 的受信任存取和委派管理員。如需詳細資訊,請參閱 Amazon Simple Storage Service 使用者指南中的 Amazon S3 Storage Lens

2020 年 11 月 18 日

跨帳戶備份複本

當您使用備份政策來備份組織中的資源時,您現在可以將備份的副本存放在組織中的其他 AWS 帳戶 中。

2020 年 11 月 18 日

AWS 區域 中國現在支援 AWS Resource Access Manager Organizations 信任的服務

當您 AWS RAM 在中國使用 Organizations 和 時 AWS RAM ,您現在可以使用與 Organizations 整合的功能做為受信任的服務。

2020 年 11 月 18 日

組織現在支援與 整合 AWS Security Hub

您可以跨組織中的所有帳戶啟用 Security Hub,並將組織的其中一個成員帳戶指定為 Security Hub 的委派系統管理員帳戶。

2020 年 11 月 12 日

已重新命名主要帳戶

AWS Organizations 將「主要帳戶」的名稱變更為「管理帳戶」。這只是名稱變更,且功能沒有任何改變。

2020 年 10 月 20 日

新增最佳實務區段和主題

新增章節,以取得 AWS Organizations的最佳實務。新章節包含討論管理帳戶和成員帳戶根使用者及密碼管理的最佳實務的主題。

2020 年 10 月 6 日

新增最佳實務區段和前兩頁

主體有一個新的章節,用於描述 AWS Organizations的最佳實務。此更新包含組織管理帳戶的最佳實務主題,以及成員帳戶的最佳實務主題。

2020 年 10 月 2 日

組織備份政策現在使用 VSS(Volume Shadow Copy Service) 支援 Windows EC2執行個體上的應用程式一致性備份

備份政策支援新的 advanced_backup_settings" 區段。該新區段中的第一個項目是稱為 WindowsVSSec2 設定,您可以啟用或停用。如需詳細資訊,請參閱 AWS Backup 開發人員指南 中的建立VSS已啟用 的 Windows 備份

2020 年 9 月 24 日

組織支援 tag-on-create 和標籤型存取控制

您可以在建立 Organizations 資源時向其新增標籤。您可以使用標籤政策來標準化 Organizations 資源的標籤使用情況。您可以使用 IAM 政策來限制僅對具有指定標籤索引鍵和值 的資源的存取

2020 年 9 月 15 日

已新增 AWS Health 為信任的服務

您可以彙總組織中各帳戶的 AWS Health 事件。

2020 年 8 月 4 日

人工智慧 (AI) 服務選擇退出政策

您可以使用 AI 服務選擇退出政策來控制 AWS AI 服務是否可以儲存和使用這些服務處理的客戶內容 (AI 內容),以開發和持續改善 AWS AI 服務和技術。

2020 年 7 月 8 日

新增備份政策並與 整合 AWS Backup

您可以使用備份政策,以建立和強制執行組織中所有帳戶的備份政策。

2020 年 6 月 24 日

支援 IAM Access Analyzer 的委派管理

您可將組織中 Access Analyzer 的管理存取權委派給指定的成員帳戶。

2020 年 3 月 30 日

與 整合 AWS CloudFormation StackSets

您可以建立服務管理的堆疊集,將堆疊執行個體部署到由 AWS Organizations管理的帳戶。

2020 年 2 月 11 日

與 Compute Optimizer 整合

Compute Optimizer 已作為一項服務新增,可與您組織中的帳戶搭配運作。

2020 年 2 月 4 日

標籤政策

您可以使用標籤政策,協助將組織帳戶中各資源的標籤標準化。

2019 年 11 月 26 日

與 Systems Manager 整合

您可以在 Systems Manager Explorer AWS 帳戶 中同步組織中所有 的操作資料。

2019 年 11 月 26 日

aws:PrincipalOrgPaths

新的全域條件金鑰會檢查提出請求IAM的使用者、IAM角色或 AWS 帳戶 根使用者的 AWS Organizations 路徑。

2019 年 11 月 20 日

與 AWS Config 規則整合

您可以使用 AWS Config API 操作來管理組織中所有 AWS 帳戶 的 AWS Config 規則。

2019 年 7 月 8 日

用於受信任存取的新服務

新增了 Service Quotas 做為服務,可以與組織中的帳戶搭配運作。

2019 年 6 月 24 日

與 AWS Control Tower 整合

AWS 已新增 Control Tower 作為服務,該服務可與組織中的帳戶搭配使用。

2019 年 6 月 24 日

與 整合 AWS Identity and Access Management

IAM 為組織的實體 (組織根OUs、 和 帳戶) 提供服務上次存取的資料。您可以使用此資料來限制僅存取您需要 AWS 服務 的 。

2019 年 6 月 20 日

標記帳戶

您可以在您的組織中標記和取消標記帳戶,以及檢視組織中帳戶上的標籤。

2019 年 6 月 6 日

服務控制政策 (SCPs) 中的資源、條件和NotAction元素

您現在可以在 中指定資源、條件和 NotAction 元素,SCPs以拒絕組織或組織單位 (OU) 中跨帳戶存取。

2019 年 3 月 25 日

用於受信任存取的新服務

AWS License Manager 和 Service Catalog 已新增為可與組織中帳戶搭配使用的服務。

2018 年 12 月 21 日

用於受信任存取的新服務

AWS CloudTrail 並 AWS RAM 新增為可與組織中帳戶搭配使用的服務。

2018 年 12 月 4 日

用於受信任存取的新服務

AWS Directory Service 已新增為可與組織中帳戶搭配使用的服務。

2018 年 9 月 25 日

電子郵件地址驗證

您必須先驗證您擁有與管理帳戶關聯的電子郵件地址,之後才可以邀請現有的帳戶加入您的組織。

2018 年 9 月 20 日

CreateAccount 通知

CreateAccount 通知會發佈到管理帳戶的 CloudTrail 日誌。

2018 年 6 月 28 日

用於受信任存取的新服務

AWS Artifact 已新增為可與組織中帳戶搭配使用的服務。

2018 年 6 月 20 日

用於受信任存取的新服務

AWS Config 並 AWS Firewall Manager 新增為可與組織中帳戶搭配使用的服務。

2018 年 4 月 18 日

受信任服務存取

您現在可以啟用或停用選取 的存取權, AWS 服務 以便在組織中的帳戶中運作。IAM Identity Center 是初始支援的受信任服務。

2018 年 3 月 29 日

帳戶移除現在為自助服務

您現在可以從 中移除在 內建立的帳戶, AWS Organizations 而無需聯絡 AWS Support。

2017 年 12 月 19 日

新增對新服務的支援 AWS IAM Identity Center

AWS Organizations 現在支援與 AWS IAM Identity Center (IAM Identity Center) 整合。

2017 年 12 月 7 日

AWS 已將服務連結角色新增至所有組織帳戶

名為 的服務連結角色AWSServiceRoleForOrganizations會新增至組織中的所有帳戶,以啟用 AWS Organizations 與其他 之間的整合 AWS 服務。

2017 年 10 月 11 日

您現在可以移除已建立的帳戶

客戶現在可以透過 AWS Support的協助,從組織中移除已建立的帳戶。

2017 年 6 月 15 日

服務啟動

伴隨新服務啟動 AWS Organizations 的文件初始版本。

2017 年 2 月 17 日