使用AWS Organizations设置AWS账户

时间:2019-05-24 13:53:46

标签: amazon-web-services amazon-cloudformation amazon-route53 aws-organizations aws-acm

我正在为我们的开发和生产账户建立AWS组织。帐户的设置方式应

  1. 父母开发帐户和生产帐户的父帐户。
  2. 父母帐户中创建的用户应该能够承担/更改角色(开发人员,运营,测试,销售等)以进入开发< / strong>和生产帐户。
  3. 阻止用户在开发生产帐户中创建

问题:

应该可以创建共享资源,例如在父级帐户中创建的Route 53 Hosted Zones, Nameservers, Certificates (ACM)。应该可以使用CloudFormation以及AWS Console在开发生产帐户中访问在父帐户中创建的这些资源。为了在AWS上托管我们的服务,我们将使用test.service1.example.comdev.service1.example.com之类的子域,而在生产环境中将使用service1.example.com。这将只有一个与service1.example.com对应的托管区域,该区域在给定时间只能存在于任何一个帐户中。

我正在使用此Article进行此设置,并且可以通过执行以上文章中提到的步骤来处理第1点到第3点。

对此有任何指示吗?

0 个答案:

没有答案