文章

AWS-OU

图表显示了位于根下的 OU。该 OU 包含 HR 和 Legal 帐户。

即使您已将这些账户放入 OU,您仍可以继续通过 IAM 为用户、组和角色提供访问权限。

通过将您的账户分组为 OU,您可以轻松地授予他们访问所需服务和资源的权限。您还可以阻止他们访问他们不需要的任何服务或资源。

image-20241015005007186

本文由作者按照 CC BY 4.0 进行授权