AWS Identity and Access Management
用户指南
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

IAM:查看 组织 策略的上次访问的服务数据

此示例显示您可以如何创建策略 允许查看特定 组织 策略的上次访问的服务数据。该策略允许检索具有 p-policy123 ID 的服务控制策略 (SCP) 的数据。必须使用 AWS Organizations 主账户凭证对生成和查看报告的人员进行身份验证。该策略允许请求者检索其组织中的任何 组织 实体的数据。此策略还授予在控制台上完成此操作所需的必要权限。要使用此策略,请将示例策略中的红色斜体文本替换为您自己的信息。

有关上次访问的服务数据的重要信息(包括所需的权限、故障排除和支持的区域),请参阅使用上次访问的服务数据优化权限

{ "Version": "2012-10-17", "Statement": { "Sid": "AllowOrgsReadOnlyAndIamGetReport", "Effect": "Allow", "Action": [ "iam:GetOrganizationsAccessReport", "organizations:Describe*", "organizations:List*" ], "Resource": "*" }, { "Sid": "AllowGenerateReportOnlyForThePolicy", "Effect": "Allow", "Action": "iam:GenerateOrganizationsAccessReport", "Resource": "*", "Condition": { "StringEquals": {"iam:OrganizationsPolicyId": "p-policy123"} } } }