本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
使用创建组织单位 (OU) Amazon Organizations
登录组织的管理账户后,可以在组织的根目录中创建 OU。 OUs 最多可以嵌套五层。要创建 OU,请完成以下步骤。
重要
如果使用管理此组织 Amazon Control Tower,则使用 Amazon Control Tower 控制台或创建您的 OUs 组织 APIs。如果您在 Organizations 中创建 OU,则该组织单位未在其中注册 Amazon Control Tower。有关更多信息,请参阅《Amazon Control Tower 用户指南》中的引用 Amazon Control Tower的外部资源。
最小权限
要在组织的根中创建 OU,您必须拥有以下权限:
-
organizations:DescribeOrganization– 仅当使用 Organizations 控制台时才需要 -
organizations:CreateOrganizationalUnit
创建 OU
-
登录 Amazon Organizations 控制台
。您必须以 IAM 用户的身份登录,担任 IAM 角色;或在组织的管理账户中以根用户的身份登录(不推荐)。 -
导航到Amazon Web Services 账户
页面。 控制台会显示根 OU 及其内容。首次访问根时,控制台在该顶级视图中显示所有 Amazon Web Services 账户 。如果您之前创建了账户 OUs 并将其移入其中,则控制台将仅显示顶级账户 OUs 以及您尚未移入 OU 的所有账户。
-
(可选)如果要在现有 OU 内创建 OU,请通过选择子 OU 的名称(不是复选框)来导航到子组织单位,或者 OUs 在树视图中选择
下一个组织单位,直到看到想要的 OU,然后选择其名称。 -
在层次结构中选择了正确的父 OU 后,在 Actions (操作) 菜单上的 Organizational Unit (组织部门) 下,选择 Create new (新建)
-
在 Create organizational unit (创建组织部门) 对话框中,键入要创建的 OU 的名称。
-
(可选)添加一个或多个标签,方法是选择 Add tag (添加标签),然后输入一个键和可选的值。将值留空,设置为空字符串;它并非
null。您最多可以向 OU 附加 50 个标签。 -
最后,选择 Create organizational unit (创建组织部门)。
您的新 OU 显示在父级内部。现在,您可以将账户移动到此 OU 或者为其附加策略。
创建 OU
以下代码示例演示如何使用 CreateOrganizationalUnit。