共用 AWS Well-Architected Tool 工作負載時的考量事項
工作負載最多可與 20 個不同的 AWS 帳戶 使用者共用。工作負載只能與與工作負載相同的 AWS 區域 帳戶和使用者共用。
若要在 2019 年 3 月 20 日之後推出的區域中共用工作負載,您和共用 AWS 帳戶 都必須在 中啟用 區域 AWS 管理主控台。如需詳細資訊,請參閱 AWS Global Infrastructure
您可以與 AWS 帳戶、帳戶中的個別使用者或兩者共用工作負載。當您與 共用工作負載時 AWS 帳戶,該帳戶中的所有使用者都會獲得工作負載的存取權。如果帳戶中只有特定使用者需要存取權,請遵循授予最低權限的最佳實務,並與這些使用者個別共用工作負載。
如果帳戶中的 AWS 帳戶 和 使用者都有工作負載邀請,則具有最高層級許可的工作負載邀請會決定使用者對工作負載的許可。如果您刪除使用者的工作負載邀請,使用者的存取權取決於 的工作負載邀請 AWS 帳戶。刪除這兩個工作負載邀請,以移除使用者對工作負載的存取權。
在與組織或一或多個組織單位 (OUs) 共用工作負載之前,您必須啟用 AWS Organizations 存取。
如果您與組織和一或多個 共用工作負載OUs,具有最高層級許可的工作負載邀請會決定帳戶對工作負載的許可。
若要啟用 AWS Organizations 共用
登入 AWS 管理主控台 並在 開啟 AWS Well-Architected Tool 主控台https://console.aws.amazon.com/wellarchitected/
。 -
在左側的導覽窗格中,選擇設定。
-
選擇啟用 AWS Organizations 支援 。
-
選擇儲存設定。