监视你的状态 AWS 账户 - AWS Organizations

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

监视你的状态 AWS 账户

AWS Organizations 提供了一种快速评估组织中所有账户的运行状况和运营状态的方法。您可以使用 AWS Organizations 控制台中的 “状态” 列或通过 AWS Organizations APIs编程方式查看此信息。这使您能够跟踪每个元素 AWS 账户 在其生命周期中的位置,从创建到关闭。

持续跟踪账户状态有以下好处:

  • 快速识别需要关注或采取行动的账户

  • 简化您的账户管理流程

  • 就资源分配和访问控制做出明智的决定

  • 在整个组织中保持更好的整体安全性和合规性

下表描述了五种可能的账户状态及其对您的影响 AWS 账户:

账户状态
状态 说明
待激活

在此状态下,账户无法使用,因为账户注册过程已启动但从未完成。账户持有人必须完成剩余的注册步骤,例如提供电话验证或付款信息。完成这些步骤后,账户将变为 “活动” 状态。

ACTIVE

此状态表示该账户已完全运行且可用。根据账户的权限和组织政策,用户可以正常访问 AWS 服务和资源。在此状态下,可能会发生诸如启动资源、管理服务和产生费用之类的常规 AWS 活动。

SUSPENDED

在此状态下,该账户无法使用,因为访问 AWS 受限。账户持有人仍然可以查看账单信息和联系人 支持,他们可以解释账户被暂停的原因。

待关闭

这种临时状态表示关闭账户的请求处于活动状态,但关闭过程尚未完成。在处理关闭请求期间,该账户仍然可以正常运行,并且仍然可以用来访问 AWS 服务。 AWS 处理关闭请求后,账户将转换为 “已关闭” 状态。

已关闭

此状态表示账户是应账户持有人的要求关闭的,或者是账户持有人的要求关闭的, AWS 并且在启动关闭后的 90 天内显示在 AWS Organizations 控制台中的账户名称旁边。在此期间,您无法访问 AWS 服务,但您可以联系 支持 以恢复帐户或恢复重要数据。在 90 天关闭期过后,该账户将被永久关闭,并且将不再显示在控制台中。 AWS Organizations

查看的状态 AWS 账户

您可以使用 AWS Organizations 控制台查看账户状态信息,也可以使用DescribeAccountListAccounts、和ListAccountsForParent APIs以编程方式查看账户状态信息。

重要

中的账户Status参数 AWS Organizations 将于 2026 年 9 月 9 日停用。尽管账户State和账户Status参数目前都在 AWS Organizations APIs (DescribeAccount、、ListAccountsForParent) 中可用ListAccounts,但我们建议您更新脚本或其他代码以使用该State参数,而不是在 2026 年 9 月 9 日Status之前。

AWS Management Console
查看的状态 AWS 账户
  1. 登录 AWS Organizations 控制台。您必须以 IAM 用户的身份登录,担任 IAM 角色;或在组织的管理账户中以根用户的身份登录(不推荐)。

  2. 导航到该AWS 账户页面,注意要检查的成员账户旁边的 “” 列中的值。如果您要查看的帐户是 OU 的子账户,则可能需要选择 OU 旁边的三角形图标才能将其展开并查看其子项。重复操作,直到找到账户。

    注意

    您还可以在 AWS Organizations 控制台的 “账户详情” 页面中查看 “” 字段的值。

AWS CLI & AWS SDKs
查看的状态 AWS 账户

您可以使用以下命令来查看账户的状态:

注意

要查看 API 响应中的账户状态值,请使用 2.29.0 或更高 AWS CLI 版本,或者使用 2025 年 9 月 9 日之后发布的 SDK 版本。我们建议使用最新版本 AWS CLI 或 SDK 版本作为最佳实践。有关更多信息,请参阅《工具参考指南》AWS SDKs 和《工具参考指南》AWS SDKs 中的工具版本生命周期

  • AWS CLI:

    这些命令返回响应中包含的每个账户的相同详细信息。

    以下示例说明如何检索有关指定账户的详细信息,包括其State值。

    $ aws organizations describe-account --account-id 123456789012 { "Account": { "Id": "123456789012", "Arn": "arn:aws:organizations::123456789012:account/o-aa111bb222/123456789012", "Email": "admin@example.com", "Name": "Example.com Organization's Management Account", "State": "CLOSED", "Status": "SUSPENDED", "JoinedMethod": "INVITED", "JoinedTimestamp": "2020-11-20T09:04:20.346000-08:00" } }
  • AWS SDKs: