

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# EC2 政策
<a name="orgs_manage_policies_ec2"></a>

EC2 政策可讓您集中宣告和強制執行整個組織的 Amazon EC2、Amazon VPC 和 Amazon EBS 所需的組態。連接後，當服務新增新功能或 APIs時，一律會維護組態。

**Topics**
+ [自訂錯誤訊息](#orgs_manage_policies_ec2-custom-message)
+ [帳戶狀態報告](#orgs_manage_policies_ec2-account-status-report)
+ [支援的屬性](#orgs_manage_policies_ec2-supported-controls)
+ [開始使用](orgs_manage_policies-ec2_getting-started.md)
+ [最佳實務](orgs_manage_policies_ec2_best-practices.md)
+ [產生帳戶狀態報告](orgs_manage_policies_ec2_status-report.md)
+ [EC2 政策語法和範例](orgs_manage_policies_ec2_syntax.md)

## EC2 政策的自訂錯誤訊息
<a name="orgs_manage_policies_ec2-custom-message"></a>

EC2 政策可讓您建立自訂錯誤訊息。例如，如果 API 操作因為 EC2 政策而失敗，您可以設定錯誤訊息或提供自訂 URL，例如內部 wiki 的連結或描述失敗的訊息連結。如果您未指定自訂錯誤訊息， AWS Organizations 會提供下列預設錯誤訊息：`Example: This action is denied due to an organizational policy in effect`。

您也可以稽核建立 EC2 政策、更新 EC2 政策，以及使用 刪除 EC2 政策的程序 AWS CloudTrail。CloudTrail 可以標記由於 EC2 政策導致的 API 操作失敗。如需詳細資訊，請參閱[記錄和監控](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_security_incident-response.html)。

**重要**  
請勿在自訂錯誤訊息中包含*個人身分識別資訊 (PII)* 或其他敏感資訊。PII 包含一般資訊，可用於識別或尋找個人。它涵蓋財務、醫療、教育或僱用等記錄。PII 範例包括地址、銀行帳戶號碼和電話號碼。

## EC2 政策的帳戶狀態報告
<a name="orgs_manage_policies_ec2-account-status-report"></a>

*帳戶狀態報告*可讓您檢閱範圍內帳戶 EC2 政策支援的所有屬性的目前狀態。您可以選擇要包含在報告範圍中的帳戶和組織單位 (OUs)，或選取根來選擇整個組織。

此報告透過提供區域明細，以及屬性的目前狀態*跨帳戶 （透過 ) 是否一致*或*不一致* （透過 )，來協助您評估整備程度`numberOfUnmatchedAccounts`。 `numberOfMatchedAccounts`您也可以查看*最常見的值*，這是 屬性最常觀察到的組態值。

在圖 1 中，有產生的帳戶狀態報告，顯示下列屬性的跨帳戶一致性：VPC 封鎖公開存取和映像封鎖公開存取。這表示對於每個屬性，範圍內的所有帳戶都有該屬性的相同組態。

產生的帳戶狀態報告顯示下列屬性的不一致帳戶：允許的映像設定、執行個體中繼資料預設值、序列主控台存取和快照封鎖公開存取。在此範例中，具有不一致帳戶的每個屬性都是因為有一個具有不同組態值的帳戶。

如果有最常見的值，則會顯示在其個別欄中。如需每個屬性控制項的詳細資訊，請參閱 [EC2 政策語法和範例政策](orgs_manage_policies_ec2_syntax.md)。

您也可以展開屬性以查看區域明細。在此範例中，映像區塊公開存取已擴展，而且在每個區域中，您可以看到帳戶之間也有一致性。

連接 EC2 政策以強制執行基準組態的選擇取決於您的特定使用案例。使用帳戶狀態報告，協助您在連接 EC2 政策之前評估準備程度。

如需詳細資訊，請參閱[產生帳戶狀態報告](orgs_manage_policies_ec2_status-report.md)。

![跨 VPC 封鎖公開存取和映像封鎖公開存取帳戶統一的帳戶狀態報告範例](http://docs.aws.amazon.com/zh_tw/organizations/latest/userguide/images/ec2-status-report.png)


*圖 1：VPC Block Public Access 和 Image Block Public Access 帳戶間的統一帳戶狀態報告範例。*

## EC2 政策支援的屬性
<a name="orgs_manage_policies_ec2-supported-controls"></a>

下表顯示 Amazon EC2 相關服務支援的屬性。


**EC2 政策**  


- **Amazon VPC**
  - **屬性:** VPC 封鎖公開存取
  - **政策效果:** 控制 Amazon VPCs和子網路中的資源是否可以透過網際網路閘道 (IGWs) 連線到網際網路。
  - **政策內容:** [檢視政策](orgs_manage_policies_ec2_syntax.md#ec2-policy-vpc-block-public-access)
  - **其他資訊:** 如需詳細資訊，請參閱《Amazon [ VPCs 使用者指南》中的封鎖對 VPC 和子網路的公開存取](https://docs.aws.amazon.com/vpc/latest/userguide/security-vpc-bpa.html)。 

- **Amazon EC2**
  - **屬性:** 序列主控台存取 / **政策效果:** 控制 EC2 序列主控台是否可存取。 / **政策內容:** [檢視政策](orgs_manage_policies_ec2_syntax.md#ec2-policy-ec2-serial-console-access) / **其他資訊:** 如需詳細資訊，請參閱《Amazon Elastic Compute Cloud 使用者指南》中的[設定 EC2 序列主控台的存取權](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/configure-access-to-serial-console.html)。
  - **屬性:** 映像區塊公開存取 / **政策效果:** 控制 Amazon Machine Image (AMIs) 是否可公開共享。 / **政策內容:** [檢視政策](orgs_manage_policies_ec2_syntax.md#ec2-policy-ec2-ami-block-public-access) / **其他資訊:** 如需詳細資訊，請參閱《Amazon Elastic Compute Cloud 使用者指南》中的[了解 AMIs 的封鎖公開存取](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/block-public-access-to-amis.html)。
  - **屬性:** 允許的影像設定 / **政策效果:** 使用允許的 AMI 控制 Amazon EC2 中 Amazon Machine Image (AMIs探索和使用。 / **政策內容:** [檢視政策](orgs_manage_policies_ec2_syntax.md#ec2-policy-ec2-ami-allowed-images) / **其他資訊:** 如需詳細資訊，請參閱《[Amazon Elastic Compute Cloud 使用者指南》中的 Amazon Machine Image (AMIs)](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-allowed-amis.html)。 
  - **屬性:** 執行個體中繼資料預設值 / **政策效果:** 控制所有新 EC2 執行個體啟動的 IMDS 預設值。 / **政策內容:** [檢視政策](orgs_manage_policies_ec2_syntax.md#ec2-policy-default-imds-version) / **其他資訊:** 如需詳細資訊，請參閱《Amazon Elastic Compute Cloud 使用者指南》中的[設定新執行個體的執行個體中繼資料選項](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/configuring-IMDS-new-instances.html)。

- **Amazon EBS**
  - **屬性:** 快照區塊公開存取
  - **政策效果:** 控制 Amazon EBS 快照是否可公開存取。
  - **政策內容:** [檢視政策](orgs_manage_policies_ec2_syntax.md#ec2-policy-vpc-eb2-snapshots-block-public-access)
  - **其他資訊:** 如需詳細資訊，請參閱《[Amazon Elastic Block Store 使用者指南》中的封鎖 Amazon EBS 快照的公開存取](https://docs.aws.amazon.com/ebs/latest/userguide/block-public-access-snapshots.html)。 

