View a markdown version of this page

邀请团队成员进行协作 Amazon 设置 - Amazon 账户管理
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

邀请团队成员进行协作 Amazon 设置

警告

我们目前正在向有限数量的客户发布我们的新体验。您可能还无法访问此体验。

您可以授予团队成员访问您的项目的权限。当您与团队成员共享项目时,您无法控制他们可以访问哪些 Amazon 服务。你和团队成员都有该项目的管理员权限。这意味着,团队成员有权访问适用于您的项目的所有 Amazon 服务。这包括为服务和应用程序创建访问控制。但是,他们无权执行管理或财务操作,例如删除您的项目或修改支出限额。要查看哪个团队成员修改了 Amazon 服务,请参阅监控您的项目。

在 Amazon “设置” 中,您和您的团队成员具有不同的访问权限级别。要查看应用于团队成员的 Amazon 托管策略,请参阅AWSManagedSettingsReadOnlyAccess。要查看应用于项目所有者的 Amazon 托管策略,请参阅AWSManagedSettingsAdminAccess。

向项目添加团队成员时,请考虑以下几点。

团队成员注意事项

团队成员可以执行以下操作:

  • 查看、创建、编辑、删除和修改项目中的 Amazon 资源。

  • 访问 Amazon 设置。

  • 查看支出限额。

  • 申请增加 Amazon 服务的配额。

团队成员无法执行以下操作:

  • 退出项目。

  • 执行任何 root 操作。有关更多信息,请参阅 Amazon 项目所有者的操作。

  • 邀请团队成员参与项目。

  • 管理任何团队成员的权限。

  • 从项目中移除任何团队成员。

  • 更改项目的名称。

  • 设置或更新付款方式。

  • 查看或更新账单详情,包括地址或电话号码。

  • 查看或更新税务信息。

  • 从免费套餐升级到付费套餐。

  • 设置或修改每个项目的支出限额。

  • 查看每个项目的成本趋势。

  • 查看所有项目的总 Amazon 支出。

  • 查看和兑换非免费套餐促销积分。

  • 查看所有积分类型的剩余积分和到期日期。

  • 查看完整的信用记录,包括已获得、应用和过期的积分。

  • 查看积分如何跨项目使用。

  • 查看未清余额。

  • 向... 执行付款 Amazon。

  • 下载发票或查看过去的交易。

  • 验证 Amazon 费用是否正确,包括已使用的积分。

  • 接收管理账户级别的账单通信。

  • 在组织层面获取有关账单问题的帮助。

  • 申请增加账户和账单配额的配额。

团队成员如何访问您的 Amazon 资源

我们的新 Amazon 体验为组织创建了一个服务相关角色,其中包含您无法修改的所有项目。该角色会定期验证您的团队成员的内部记录是否与您的实际团队成员保持同步。

AWSServiceRoleForAccountAccessManager 服务相关角色信任以下服务代入该角色:

  • account-access.amazonaws.com

名为的角色权限策略AccountAccessManagerServiceRolePolicy允许账户访问管理员对指定资源完成以下操作:

  • 操作:organizations:ListAccounts,organizations:ListAWSServiceAccessForOrganization,organizations:DescribeAccount开启 "arn:aws:organizations::*:account/o-*/*"

有关更多信息,请参阅Amazon 账户访问管理器。

邀请团队成员进行协作 Amazon 设置

要邀请团队成员,您可以从 Amazon “设置” 中的 “团队” 页面向他们发送邀请。团队成员有 14 天的时间接受邀请。团队成员必须创建 Amazon 构建者 ID 才能访问您的项目。他们可以使用 “注册 Amazon (新)” 来完成此操作。

邀请团队成员进行协作 Amazon 设置
  1. 在处打开 Amazon “设置” https://settings.aws.com 。

  2. 在主导航窗格中,选择团队。

  3. 选择 “邀请新团队成员” 。

  4. 对于电子邮件,输入电子邮件地址或电子邮件地址列表。用逗号 (,) 或分号 (;) 分隔电子邮件地址。

  5. 选择一个或多个项目与新团队成员共享。

  6. 选择 Send invitation (发送邀请)。

如果您的团队成员没有收到邀请,请他们查看垃圾邮件和垃圾文件夹。