启用对所有组织的跨帐户访问

时间:2019-11-06 13:44:35

标签: amazon-web-services amazon-iam aws-organizations

我正在使用AWS控制台,并且有一种情况,我想授予对组织外部帐户的访问权限,以读取组织中所有成员帐户中的S3对象。

我能够在组织的主帐户和第三方帐户之间进行enable cross account的访问,但是该角色仅适用于主帐户,并且当尝试从成员帐户S3存储桶中读取数据时,访问被拒绝。

如何创建将适用于我所有组织的角色?

1 个答案:

答案 0 :(得分:0)

这不可能。

所有AWS权限仅适用于一个帐户。无法授予多帐户访问权限。

其他一些选择:

  • 在每个帐户中创建 IAM角色 ,并允许外部帐户承担角色,这将授予他们在目标帐户中的权限,
  • 每个授予对外部帐户访问权限的目标Amazon S3存储桶添加存储桶策略