的文档历史记录 Amazon Organizations - Amazon Organizations
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

的文档历史记录 Amazon Organizations

下表介绍了 Amazon Organizations的主要文档更新。

  • API 版本:2016-11-28

  • 最新文档更新:2024 年 6 月 6 日

变更说明日期

更新了 AWSOrganizationsReadOnlyAccess 托管策略。

account:GetPrimaryEmail AWSOrganizationsReadOnlyAccess 策略中添加了允许查看组织中任何成员账户的根用户电子邮件地址的account:GetRegionOptStatus操作,并添加了允许访问组织中任何成员账户的已启用区域的操作。

2024 年 6 月 6 日

新更新 root 用户电子邮件地址主题

Organizations 现在可以集中更新组织中任何成员账户的根用户电子邮件地址。

2024 年 6 月 6 日

更新的政策声明

在 Amazon Organizations 托管策略声明中添加了新Sid元素。

2024年2月6日

新的结算管理账户主题

添加了指向注意事项和详细步骤的链接,这些步骤介绍了如何关闭管理账户。

2024年2月1日

更新了最佳实践

在最佳实践部分增加了新信息,以帮助确保与 IAM 最佳实践保持一致。

2023 年 6 月 12 日

更新了 AWSOrganizationsFullAccess 和 AWSOrganizationsReadOnlyAccess托管策略

两个托管策略均已更新,以启用对账户联系人的写入或读取访问。

2022 年 10 月 21 日

更新了 AWSOrganizationsFullAccess 托管策略

更新了托管式策略,以允许通过添加创建新组织需要的服务相关角色时所需的权限来创建组织。

2022 年 8 月 24 日

Organizations 通过 Amazon Organizations 控制台关闭账户功能

管理账户中的主体可以从 Amazon Organizations 控制台关闭成员账户,并使用 IAM 策略保护成员账户免遭意外关闭。

2022 年 3 月 29 日

将公告更新为可以使用 Amazon Organizations 控制台更新备用联系人

Organizations 现在允许使用 Amazon Organizations 控制台更新组织内账户的备用联系人。宣布账户管理参考中的新功能和要点以供说明。

2022 年 2 月 8 日

Organizations 托管策略更新 - 对现有策略的更新

更新了 AWSOrganizationsFullAccess 和 AWSOrganizationsReadOnlyAccess托管政策,允许通过 Amazon Organizations 控制台更新或查看账户备用联系人所需的账户 API 权限。

2022 年 2 月 7 日

组织与 Amazon DevOps Guru 集成

您可以将 Amazon DevOps Guru Amazon Organizations 与集成,全面监控所有组织账户的应用程序运行状况并获得见解。

2022 年 1 月 3 日

Organizations 与 Amazon Detective 的集成

您可以将 Amazon D Amazon Organizations etective 与集成,确保您的侦探行为图能够让您了解所有组织账户的活动。

2021 年 12 月 16 日

与 Organizations 的集成 Amazon Config 现在支持多账户多区域数据聚合。

您可以使用委托管理员账户聚合组织所有成员账户中的资源配置和合规性数据。有关更多信息,请参阅《Amazon Config 开发人员指南》中的多账户多区域数据聚合

2021 年 6 月 16 日

与 Organiz Amazon Firewall Manager ations 的集成现在包括对委派管理员的支持

现在,您可以将组织中的某个成员账户指定为整个组织的 Firewall Manager 管理员。这样可以更好地将权限与组织的管理账户分离开来。

2021 年 4 月 30 日

Organizations 备份策略现在支持持续备份

您可以将 Amazon Backup 持续备份功能与组织的备份策略结合使用。

2021 年 3 月 10 日

与 Organiz Amazon CloudFormation StackSets ations 的集成现在包括对委派管理员的支持

现在,您可以将组织中的一个成员帐户指定为整个组织的 Amazon CloudFormation StackSets 管理员。这样可以更好地将权限与组织的管理账户分离开来。

2021 年 2 月 18 日

启用所有功能时继续邀请账户

Amazon 更新了流程以启用组织中的所有功能。您现在可以继续邀请新账户加入您的组织,同时等待现有账户对其邀请作出响应。

2021 年 2 月 3 日

引入 Amazon Organizations 控制台 2.0 版

Amazon 推出了新版本的主 Amazon 机。所有文档都已更新,以反映执行任务的新方式。

2021 年 1 月 21 日

Organizations 现在支持与 Amazon Web Services Marketplace

现在 Amazon Web Services Marketplace ,您可以更轻松地在组织中的所有帐户之间共享软件许可证。

2020 年 12 月 3 日

Organizations 现支持与 Amazon S3 Lens 的集成

Amazon S3 Lens 既支持信任访问权限,也支持 Organizations 中的委托管理员。有关详细信息,请参阅《Amazon Simple Storage Service 用户指南》中的 Amazon S3 Storage Lens

2020 年 11 月 18 日

跨账户备份副本

当你使用备份策略备份组织中的资源时,你现在可以将备份副本存储在组织 Amazon Web Services 账户 中的其他地方。

2020 年 11 月 18 日

Amazon Web Services 区域 在中国,现在支持 Organi Amazon Resource Access Manager zations 值得信赖的服务

现在,在使用Organizations和 Amazon RAM 中国时,您可以将与Organizations集成的 Amazon RAM 功能作为可信服务使用。

2020 年 11 月 18 日

Organizations 现在支持与 Amazon Security Hub

您可以在组织中的所有账户中启用 Security Hub,并将组织的一个成员账户指定为 Security Hub 的委托管理员账户。

2020 年 11 月 12 日

已重命名主账户

Amazon Organizations 将 “主账户” 的名称更改为 “管理账户”。此次只更新了名称,功能上没有任何变化。

2020 年 10 月 20 日

新的最佳实践部分和主题

新增了有关 Amazon Organizations最佳实践的部分。新部分包括一些主题,讨论管理账户和成员账户根用户和密码管理的最佳实践。

2020 年 10 月 6 日

添加了新的最佳实践部分和前两页

新增了一个部分,其中介绍了一些描述 Amazon Organizations的主题。此更新包括组织管理账户的最佳实践主题和成员账户的最佳实践主题。

2020 年 10 月 2 日

Organizations 备份策略现在支持使用 VSS(卷影复制服务)在 Windows EC2 实例上进行应用程序一致性备份

备份策略支持新的“advanced_backup_settings”部分。这个新部分的第一个条目是名为 WindowsVSSec2 设置,该设置可以启用或禁用。有关详细信息,请参阅《Amazon Backup 开发人员指南》中的创建启用 VSS 的 Windows 备份

2020 年 9 月 24 日

Organizations 支持 tag-on-create 和基于标签的访问控制

您可以在创建 Organizations 资源时为它们添加标签。您可以使用标签策略标准化 Organizations 资源上的标签使用情况。您可以使用 IAM 策略来限制仅访问具有指定标签键和值的资源

2020 年 9 月 15 日

已添加 Amazon Health 为可信服务

您可以汇总组织中各个账户 Amazon Health 的事件。

2020 年 8 月 4 日

人工智能 (AI) 服务选择退出策略

您可以使用 AI 服务选择退出政策来控制 Amazon AI 服务是否可以存储和使用这些服务处理的客户内容(AI 内容),以开发和持续改进 Amazon AI 服务与技术。

2020 年 7 月 8 日

添加了备份策略并与集成 Amazon Backup

可以使用备份策略为组织中的所有账户创建和强制执行备份策略。

2020 年 6 月 24 日

支持 IAM 访问分析器的委托管理

使您能够将组织中的访问分析器的管理访问权限委派给指定的成员账户。

2020 年 3 月 30 日

与集成 Amazon CloudFormation StackSets

您可以创建服务托管的堆栈集,以将堆栈实例部署到由 Amazon Organizations管理的账户。

2020 年 2 月 11 日

与 Compute Optimizer 集成

Compute Optimizer 已添加为可用于组织账户的服务。

2020 年 2 月 4 日

标签策略

您可以使用标签策略帮助在组织账户中跨资源标准化标签。

2019 年 11 月 26 日

与 Systems Manager 集成

您可以在 Systems Manager Explorer 中同步组织中所有 Amazon Web Services 账户 组织的操作数据。

2019 年 11 月 26 日

aws:PrincipalOrgPaths

新的全局条件密钥会检查发出请求的 IAM 用户、IAM 角色或 Amazon Web Services 账户 根用户的 Amazon Organizations 路径。

2019 年 11 月 20 日

与 Amazon Config 规则集成

您可以使用 Amazon Config API 操作来管理组织 Amazon Web Services 账户 内所有部门的 Amazon Config 规则。

2019 年 7 月 8 日

新增的可信访问服务

将 Service Quotas 作为可用于组织账户的服务添加。

2019 年 6 月 24 日

与 Cont Amazon rol Tower 集成

Amazon Control Tower 作为一项服务添加,可以与组织中的帐户配合使用。

2019 年 6 月 24 日

与集成 Amazon Identity and Access Management

IAM 为您的组织实体(组织根、OU 和账户)提供服务上次访问数据。您可以使用这些数据来限制仅访问您需要的 Amazon 服务。

2019 年 6 月 20 日

标记账户

您可标记和取消标记组织中的账户,以及查看组织中账户上的标签。

2019 年 6 月 6 日

服务控制策略(SCP)中的资源、条件和 NotAction 元素

现在,您可以指定 SCP 中的资源、条件和 NotAction 元素以拒绝跨组织或组织部门 (OU) 中账户的访问。

2019 年 3 月 25 日

新增的可信访问服务

Amazon License Manager 并将 Service Catalog 添加为可与组织中的账户配合使用的服务。

2018 年 12 月 21 日

新增的可信访问服务

Amazon CloudTrail 并 Amazon RAM 添加为可与组织中的账户配合使用的服务。

2018 年 12 月 4 日

新增的可信访问服务

Amazon Directory Service 添加为一项可以与组织中的帐户配合使用的服务。

2018 年 9 月 25 日

电子邮件地址验证

您必须先验证您拥有与管理账户关联的电子邮件地址,然后才能邀请现有账户加入您的组织。

2018 年 9 月 20 日

CreateAccount 通知

CreateAccount通知会发布到管理账户的 CloudTrail 日志中。

2018 年 6 月 28 日

新增的可信访问服务

Amazon Artifact 添加为一项可以与组织中的帐户配合使用的服务。

2018 年 6 月 20 日

新增的可信访问服务

Amazon Config 并 Amazon Firewall Manager 添加为可与组织中的账户配合使用的服务。

2018 年 4 月 18 日

可信服务访问

现在,您可以启用或禁用对组织中账户中特定 Amazon 服务的访问权限。IAM Identity Center 是最初受支持的可信服务。

2018 年 3 月 29 日

账户删除现在是自助服务

现在,您 Amazon Organizations 无需联系即可删除从内部创建的账户 Amazon Web Services Support。

2017 年 12 月 19 日

增加了对新服务的支持 Amazon IAM Identity Center

Amazon Organizations 现在支持与 Amazon IAM Identity Center (IAM 身份中心)集成。

2017 年 12 月 7 日

Amazon 向所有组织账户添加了服务相关角色

将名AWSServiceRoleForOrganizations为的服务关联角色添加到组织中的所有账户,以实现与其他 Amazon 服务 Amazon Organizations 之间的集成。

2017 年 10 月 11 日

您现在可以删除已创建的账户

客户现在可以在 Amazon Web Services Support的帮助下从其组织中删除已创建的账户。

2017 年 6 月 15 日

服务启动

新服务发布时附带的 Amazon Organizations 文档的初始版本。

2017 年 2 月 17 日