AWS::FMS::Policy IEMap - AWS CloudFormation
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

AWS::FMS::Policy IEMap

指定要在策略中包括或排除的 AWS 账户 ID 和 AWS Organizations 组织单位 (OU)。指定 OU 等同于指定 OU 及其任何子 OU 中的所有账户,包括之后添加的任何子 OU 和账户。

此项用于策略的 IncludeMapExcludeMap

您可以指定账户 ID、OU 或组合:

  • 通过将键设置为 ACCOUNT 指定账户 ID。例如,以下是一个有效的映射:{“ACCOUNT” : [“accountID1”, “accountID2”]}

  • 通过将键设置为 ORGUNIT 指定 OU。例如,以下是一个有效的映射:{“ORGUNIT” : [“ouid111”, “ouid112”]}

  • 在单个映射中一起指定账户和 OU,用逗号分隔。例如,以下是一个有效的映射:{“ACCOUNT” : [“accountID1”, “accountID2”], “ORGUNIT” : [“ouid111”, “ouid112”]}

语法

要在 AWS CloudFormation 模板中声明此实体,请使用以下语法:

JSON

{ "ACCOUNT" : [ String, ... ], "ORGUNIT" : [ String, ... ] }

YAML

ACCOUNT: - String ORGUNIT: - String

属性

ACCOUNT

映射的账户列表。

必需:否

类型:字符串列表

Update requires: No interruption

ORGUNIT

映射的组织单位列表。

必需:否

类型:字符串列表

Update requires: No interruption