接受使用现有帐户加入AWS Organization

时间:2019-03-03 20:44:07

标签: amazon-web-services

我有一个免费的AWS账户,并在其中创建了一些机器和服务。现在,我收到了邀请加入我的朋友aws组织的邀请。

我有一个问题,接受邀请并成为该组织的一部分。根据AWS的说法,一个AWS帐户一次只能是一个组织的成员。

接受邀请后基于此:

  • 这会影响我的当前帐户和EC2吗?
  • 如何访问多个组织?
    • 我应该创建多个帐户。

1 个答案:

答案 0 :(得分:1)

加入和离开组织不会影响EC2实例或帐户中的其他资源。

有两种组织。综合帐单和全部功能。

在合并帐单组织中,主帐户支付组织中所有成员帐户(如您的帐户)的费用。主帐户还可以查看所有会员帐户的帐单明细(例如服务使用量)。但是,主帐户无权访问会员帐户中的资源。

在“全功能”组织中,主帐户支付帐单(例如合并帐单组织),但也可以通过跨帐户IAM角色对成员帐户进行管理访问。主帐户可以使用此角色来获得对成员帐户中所有资源的完全管理访问权限。

此外,全功能组织可以将服务控制策略应用于成员帐户,以限制该帐户对AWS服务和API的访问。

一个会员帐户一次只能属于一个组织。会员帐户可以随时离开组织。主帐户可以随时从组织中删除会员帐户。