變更預設 Firewall Manager 管理員帳戶 - AWS WAFAWS Firewall Manager、 和 AWS Shield Advanced

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

變更預設 Firewall Manager 管理員帳戶

下列程序說明如何變更預設 Firewall Manager 管理員帳戶。

您只能將組織中的一個帳戶指定為預設 Firewall Manager 管理員帳戶。預設管理員帳戶遵循第一個輸入、最後一個的原則。若要指定不同的預設管理員帳戶,每個個別管理員帳戶必須先撤銷自己的帳戶。然後,現有的預設管理員可以撤銷自己的帳戶,這也會從 Firewall Manager 將組織退出。當管理員撤銷其帳戶時,該帳戶建立的所有 Firewall Manager 政策都會遭到刪除。若要指定新的預設管理員帳戶,您必須使用 AWS Organizations 管理帳戶登入 Firewall Manager,以指定新的管理員帳戶。若要變更組織的預設管理員帳戶,請執行下列程序。

若要變更預設管理員帳戶
  1. AWS Management Console 使用現有的 AWS Organizations 管理帳戶登入 Firewall Manager。

  2. 開啟位於 https://console.aws.amazon.com/wafv2/fmsv2 的 Firewall Manager 主控台。

  3. 在導覽窗格中,選擇設定

  4. 輸入您選擇用作 Firewall Manager 管理員的帳戶 ID。

    注意

    此帳戶獲得許可,可跨組織中的所有帳戶建立和管理 Firewall Manager 政策。

  5. 選擇建立管理員帳戶

  6. 輸入您選擇用作 Firewall Manager 管理員的帳戶 AWS ID。

    注意

    此帳戶會獲得完整的管理範圍。完整管理範圍表示此帳戶可以將政策套用至組織中的所有帳戶和組織單位 (OUs)、在所有區域中採取動作,以及管理所有 Firewall Manager 政策類型。

  7. 選擇建立管理員帳戶以建立預設管理員帳戶。