监控 Amazon Web Services 账户的状态 - Amazon Organizations
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

监控 Amazon Web Services 账户的状态

Amazon Organizations 提供了一种方法,可快速评估组织中所有账户的运行状况和运行状态。您可以使用 Amazon Organizations 控制台中的状态列或通过 Amazon Organizations API 以编程方式查看此信息。这样您就能跟踪每个 Amazon Web Services 账户在其从创建到关闭的整个生命周期中的位置。

持续跟踪账户状态具有以下好处:

  • 快速识别需要关注或采取行动的账户

  • 简化账户管理流程

  • 就资源分配和访问控制作出明智的决策

  • 在整个组织内保持更高的整体安全性与合规性

下表描述了五种可能的账户状态及其对 Amazon Web Services 账户的影响:

账户状态
状态 描述
待激活

在此状态下,账户无法使用,因为账户注册过程已启动但从未完成。账户持有人必须完成剩余的注册步骤,例如提供电话验证或付款信息。完成这些步骤后,账户将变为“活动”状态。

ACTIVE

此状态表示账户已完全正常运行且可供使用。用户可以根据账户的权限和组织策略正常访问 Amazon 服务和资源。在此状态下,可以进行常规 Amazon 活动,例如启动资源、管理服务和产生费用等。

SUSPENDED

在此状态下,账户无法使用,因为 Amazon 的访问权限受到限制。账户持有人仍然可以查看账单信息并联系 Amazon Web Services 支持,他们可以解释账户被暂停的原因。

待关闭

这种临时状态表示有处于活动状态的账户关闭请求,但关闭过程尚未完成。在处理关闭请求期间,账户仍然可以正常运行,并且仍然可用于访问 Amazon 服务。Amazon 处理关闭请求后,账户将转换为“已关闭”状态。

已关闭

此状态表示账户已应账户持有人的要求或已由 Amazon 关闭,并且在启动关闭后的 90 天内都会显示在 Amazon Organizations 控制台中的账户名称旁。在此期间,您无法访问 Amazon 服务,但您可以联系 Amazon Web Services 支持 以恢复账户或恢复重要数据。关闭后的 90 天期限过后,账户将被永久关闭,并且不再显示在 Amazon Organizations 控制台中。

查看 Amazon Web Services 账户的状态

您可以使用 Amazon Organizations 控制台或使用 DescribeAccountListAccountsListAccountsForParent API 以编程方式查看账户状态信息。

重要

Amazon Organizations 中的账户 Status 参数将于 2026 年 9 月 9 日停用。虽然 Amazon Organizations API(DescribeAccountListAccountsListAccountsForParent)中目前同时提供账户 State 和账户 Status 参数,但建议您在 2026 年 9 月 9 日前更新脚本或其他代码,以使用 State 参数而不是 Status

Amazon Web Services 管理控制台
查看 Amazon Web Services 账户的状态
  1. 登录 Amazon Organizations 控制台。您必须以 IAM 用户的身份登录,担任 IAM 角色;或在组织的管理账户中以根用户的身份登录(不推荐)。

  2. 导航到 Amazon Web Services 账户页面,注意要检查的成员账户旁的状态列中的值。如果您想要查看的账户是 OU 的子级,则可能需要选择 OU 旁的三角形图标 ,以展开 OU 并查看其子级。重复操作,直到找到账户。

    注意

    您还可以在 Amazon Organizations 控制台的账户详情页面中查看状态字段的值。

Amazon CLI & Amazon SDKs
查看 Amazon Web Services 账户的状态

您可以使用以下命令查看账户的状态:

注意

要查看 API 响应中的账户状态值,请使用 Amazon CLI 版本 2.29.0 或更高版本,或者使用 2025 年 9 月 9 日之后发布的 SDK 版本。作为最佳实践,建议使用最新的 Amazon CLI 或 SDK 版本。有关更多信息,请参阅《Amazon SDKs and Tools Reference Guide》中的 Amazon SDKs and Tools version lifecycle

  • Amazon CLI:

    这些命令为响应中包含的每个账户返回相同的详细信息。

    以下示例说明如何检索有关指定账户的详细信息,包括其 State 值。

    $ aws organizations describe-account --account-id 123456789012 { "Account": { "Id": "123456789012", "Arn": "arn:aws:organizations::123456789012:account/o-aa111bb222/123456789012", "Email": "admin@example.com", "Name": "Example.com Organization's Management Account", "State": "CLOSED", "Status": "SUSPENDED", "JoinedMethod": "INVITED", "JoinedTimestamp": "2020-11-20T09:04:20.346000-08:00" } }
  • Amazon SDK: