View a markdown version of this page

使用管理组织政策 AWS Organizations - AWS Organizations

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用管理组织政策 AWS Organizations

中的策略 AWS Organizations 使您能够将其他类型的管理应用到组织 AWS 账户 中。您可以在组织中启用所有功能的情况下使用策略。

AWS Organizations 控制台显示每种策略类型的启用或禁用状态。在 Organize accounts (组织账户) 选项卡上,选择左侧导航窗格中的 Root。屏幕右侧的详细信息窗格显示了所有可用的策略类型。该列表指示在该组织根中已启用和禁用哪些策略。如果出现 Enable (启用) 类型的选项,该类型当前为禁用状态。如果出现 Disable (禁用) 类型的选项,该类型当前为启用状态。

策略类型

Organizations 提供了以下两大类的策略类型:

授权策略

授权策略有助您集中管理组织中 AWS 账户 的安全性。

声明式策略

声明性策略可帮助您在整个组织中集中配置 AWS 服务 和管理其功能。

  • Amazon EC2 政策允许您在组织内大规模集中声明和强制执行 Amazon EC2 所需的配置。一旦附加后,即使服务添加了新功能或 API,该配置都将始终保持不变。

  • 备份策略允许您集中管理备份计划并将其应用于组织账户中的 AWS 资源。

  • 标签策略允许您标准化附加到组织账户中 AWS 资源的标签。

  • 借助聊天应用程序政策,您可以控制聊天应用程序(例如 Slack 和 Microsoft Teams)对组织账户的访问权限。

  • AI 服务选择退出政策允许您控制组织中所有账户的 AWS AI 服务数据收集。

  • 借助 Security Hub 策略,您可以根据组织的安全要求来弥补安全覆盖范围的不足,并在整个组织中集中应用这些策略。

  • 亚马逊检查员政策允许您集中启用和管理 AWS 组织中所有账户的亚马逊检查员。

  • Amazon Bedrock 策略允许您在组织结构中的任何元素上自动强制执行 Amazon Bedrock Guardrails 中配置的保障措施,以执行对亚马逊基岩的所有模型推理调用。

  • 升级推出政策允许您集中管理和错开组织中多个 AWS 资源和账户的自动升级。

  • Amazon S3 策略允许您在组织内跨账户集中大规模集中管理 Amazon S3 资源的配置。

下表总结了每种策略类型的一些特性。有关这些策略类型的其他特性,请参阅 的配额和服务限制 AWS Organizations。

策略类型 策略类别 影响管理账户 可附加到根、OU 或账户的最大数量 最大大小 支持查看 OU 或账户的有效策略
SCP Authorization 否 10 10,240 个字符 否
RCP Authorization 否 5 5120 个字符 否
声明性策略 声明式 是 10 10,000 个字符 是
备份策略 声明式 是 10 10,000 个字符 是
标签策略 声明式 是 10 10,000 个字符 是
聊天应用程序政策 声明式 是 5 10,000 个字符 是
AI 服务选择退出策略 声明式 是 5 2500 个字符 是
Security Hub 策略 声明式 是 10 10,000 个字符 是
亚马逊检查员政策 声明式 是 10 10,000 个字符 是
亚马逊基岩政策 声明式 是 10 10,000 个字符 是
升级推出政策 声明式 是 10 10,000 个字符 是
S3 策略 声明式 是 10 10,000 个字符 是