本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
啟用跨帳戶探索能力
透過 AWS Resource Access Manager (AWS RAM),您可以與其他 安全地共用功能群組目錄,其中包含所有功能群組和功能資源 AWS 帳戶。這可讓您的團隊成員搜尋並探索跨多個帳戶的特徵群組和功能,進而提升資料一致性、簡化共同作業,並減少重複工作量。
資源擁有者帳戶可以透過使用 AWS 帳戶 授予許可,與其他個人共用資源 AWS RAM。資源取用者帳戶是 AWS 帳戶 與之共用資源的 ,受從資源擁有者帳戶授予的許可限制。如果您是組織,您可能想要利用 AWS Organizations,您可以與個別 AWS 帳戶、組織中的所有帳戶或組織單位 (OU) 共用資源,而不必將許可套用至每個帳戶。如需教學影片和 AWS RAM 概念和優點的詳細資訊,請參閱 AWS RAM 使用者指南中的什麼是 AWS Resource Access Manager?。
本節介紹資源擁有者帳戶如何選擇特徵群組目錄並將探索能力許可授予資源消費者帳戶,以及具有探索能力許可的資源消費者帳戶如何使用許可來搜尋和探索資源擁有者帳戶中的特徵群組。探索能力許可不會授予存取許可 (唯讀、讀寫或管理員)。存取許可是在資源層級授予,而不是在帳戶層級授予。如需如何授予存取許可的資訊,請參閱啟用跨帳戶存取權。
以下主題討論如何共用特徵群組目錄,以及如何搜尋套用探索能力許可的共享資源。