在AWS Organization中拥有会员帐户有什么意义?

时间:2018-04-16 19:32:21

标签: amazon-web-services aws-iam aws-organizations

将会员帐户附加到特定组织单位的真实用途是什么?我们仍然可以通过将权限附加到OU来管理权限。

1 个答案:

答案 0 :(得分:1)

加入OU可能会带来一些规模经济:

  1. 组织CloudTrail-为您提供整个OU中所有CloudTrails的单一位置控制。这意味着聚合和管理更加简单。
  2. 通过SCP进行权限控制-如果存在禁止动作,则可以在OU拒绝它们。这样,即使单个帐户中的策略授予了被禁止的操作,它们也永远不可用。
    1. 计费-跨帐户计费的单一视图是最常见的收益。