本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AWS 的托管策略 AWS Organizations
本节确定了为 AWS管理组织而提供的-managed策略。您无法修改或删除 AWS 托管策略,但可以根据需要将其附加或分离到组织中的实体。
AWS Organizations 与一起使用的托管策略 AWS Identity and Access Management (IAM)
IAM 托管式策略由 AWS提供和维护。托管式策略为常见任务提供权限,您可以通过将托管式策略附加到相应的 IAM 用户或角色对象来为其分配权限。您不必自己编写政策,当适当 AWS 更新政策以支持新服务时,您将自动立即获得更新的好处。
您可以在 IAM 控制台的 Policies (策略)
您可以使用以下托管式策略向组织中的用户授予权限。
AWS 管理策略:AWSOrganizationsFullAccess
提供创建和完全管理组织所需的所有权限。
查看策略:AWSOrganizationsFullAccess。
AWS 管理策略:AWSOrganizationsReadOnlyAccess
提供对组织信息的只读访问权限。它不允许用户进行任何更改。
查看策略:AWSOrganizationsReadOnlyAccess。
AWS 管理策略:DeclarativePoliciesEC2Report
AWSServiceRoleForDeclarativePoliciesEC2Report服务相关角色使用此策略来描述成员账户的账户属性状态。
查看策略:DeclarativePoliciesEC2Report。
组织更新 AWS 托管策略
下表详细介绍了自该服务开始跟踪这些更改以来 AWS 托管策略的更新。如需此页面更改的自动提示,请订阅文档历史记录页面上的 RSS 源。
| 更改 | 描述 | 日期 |
|---|---|---|
|
AWSOrganizationsFullAccess |
添加了 |
2025 年 4 月 22 日 |
|
添加了 |
2024 年 11 月 22 日 |
|
|
AWSOrganizationsReadOnlyAccess |
添加了 |
2024 年 6 月 6 日 |
|
AWSOrganizationsFullAccess |
为 |
2024 年 2 月 6 日 |
|
AWSOrganizationsReadOnlyAccess |
为 |
2024 年 2 月 6 日 |
|
AWSOrganizationsFullAccess |
向策略中添加了 |
2022 年 12 月 22 日 |
|
AWSOrganizationsReadOnlyAccess |
向策略中添加了 |
2022 年 12 月 22 日 |
|
AWSOrganizationsFullAccess |
向策略中添加了 |
2022 年 10 月 21 日 |
|
AWSOrganizationsReadOnlyAccess |
向策略中添加了 |
2022 年 10 月 21 日 |
|
AWSOrganizationsFullAccess |
向策略中添加了 |
2022 年 8 月 24 日 |
|
AWSOrganizationsFullAccess |
向策略中添加了 |
2022 年 2 月 7 日 |
|
AWSOrganizationsReadOnlyAccess |
向策略中添加了 |
2022 年 2 月 7 日 |
AWS 托管授权策略
授权策略与 IAM 权限策略类似,但不是 IA AWS Organizations M 的功能。您可以使用授权策略来集中配置和管理成员账户中主体和资源的访问权限。
您可以在 Organizations 控制台的 Policies (策略)
| 策略名称 | 说明 | 进行筛选 |
|---|---|---|
| FullAWSAccess |
允许访问所有操作。 | arn: aws: 组织:: aws: /p-fullLawsAccess policy/service_control_policy |
| RCPFullAWSAccess |
允许访问所有资源。 | arn: aws: 组织:: aws: /p-policy/resource_control_policy RCPFullAWSAccess |