本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AWS 受管理的政策 AWS Organizations
本節標識 AWS-管理的政策提供供您用來管理您的組織。您無法修改或刪除 AWS 受管理的原則,但您可以視需要將它們附加或分離至組織中的實體。
AWS Organizations 可搭配使用的受管理政策 AWS Identity and Access Management (IAM)
受IAM管理的策略由提供和維護 AWS。 受管理的原則會提供一般工作的權限,您可以透過將受管理的原則附加至適當的使用IAM者或角色物件,將這些工作指派給使用者。您不必自己以及何時撰寫政策 AWS 更新適當的政策,以支持新的服務,你自動,立即得到更新的好處。你可以看到列表 AWS IAM主控台上「策略
您會使用下列受管政策,以將許可授予組織中的使用者和角色。
政策名稱 | 描述 | ARN |
---|---|---|
AWSOrganizationsFullAccess |
提供建立和完整管理組織所需的所有許可。 |
ARN: AW: IAM:: aws: 策略/AWSOrganizationsFullAccess |
AWSOrganizationsReadOnlyAccess |
提供組織相關資訊的唯讀存取權。它不允許使用者進行任何變更。 |
ARN: AW: IAM:: aws: 策略/AWSOrganizationsReadOnlyAccess |
Organizations 的更新 AWS 受管政策
下表詳細說明更新 AWS 自此服務開始追蹤這些變更以來的受管理原則。如需有關此頁面變更的自動警示,請訂閱 RSS AWS Organizations 文件歷史記錄頁面。
變更 | 描述 | 日期 |
---|---|---|
AWSOrganizationsReadOnlyAccess |
組 Organizations 新增了 |
2024年6月6日 |
AWSOrganizationsFullAccess |
Organizations 為 |
2024年2月6日 |
AWSOrganizationsReadOnlyAccess |
Organizations 為 |
2024年2月6日 |
AWSOrganizationsFullAccess |
Organizations 將 |
2022 年 12 月 22 日 |
AWSOrganizationsReadOnlyAccess |
Organizations 將 |
2022 年 12 月 22 日 |
AWSOrganizationsFullAccess |
Organizations 將 |
2022 年 10 月 21 日 |
AWSOrganizationsReadOnlyAccess |
Organizations 將 |
2022 年 10 月 21 日 |
AWSOrganizationsFullAccess |
Organizations 已新增 |
2022 年 8 月 24 日 |
AWSOrganizationsFullAccess |
Organizations 新增了 |
2022 年 2 月 7 日 |
AWSOrganizationsReadOnlyAccess |
Organizations 新增了 |
2022 年 2 月 7 日 |
AWS Organizations 託管服務控制策略
服務控制策略(SCPs)類似於IAM權限策略,但是它的一項功能 AWS Organizations 而不是IAM。您可SCPs以用來指定受影響實體的最大權限。您可以附加SCPs至組織中的根、組織單位 (OUs) 或帳戶。您可以建立自己的,也可以使用定IAM義的原則。您可以在 Organizations 主控台的 Policies
重要
每個根、OU 和帳戶必須始終至少有一個SCP附加。
政策名稱 | 描述 | ARN |
---|---|---|
F ullAWSAccess |
提供 AWS Organizations 管理帳戶訪問成員帳戶。 | ARN: AW: 組織:: AWS: 原則/服務控制原則 /P-F ullAWSAccess |