本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
创建、更新和删除 AI 服务选择退出策略
本主题内容:
-
为组织启用 AI 服务选择退出策略后,您可以创建策略。
-
当选择退出要求发生变化时,您可以更新现有策略。
-
当您不再需要策略并将其与所有组织部门(OU)和账户分离后,您可以删除策略。
创建 AI 服务选择退出策略
最小权限
要创建 AI 服务选择退出策略,您需要运行以下操作的权限:
-
organizations:CreatePolicy
后续操作
创建 AI 服务选择退出策略后,您可以使选择退出的选项生效。为此,您可以附加策略到组织根、组织部门(OU)、组织内的Amazon Web Services 账户或所有这些项的组合。
更新 AI 服务选择退出策略
最小权限
要更新 AI 服务选择退出策略,您必须具有运行以下操作的权限:
-
organizations:UpdatePolicy
,且同一条策略语句中有一个Resource
元素包含所指定策略的 ARN(或“*”)。 -
organizations:DescribePolicy
,且同一条策略语句中有一个Resource
元素包含所指定策略的 Amazon Resource Name(ARN)(或“*”)。
编辑附加到 AI 服务选择退出策略的标签
当您登录到组织的管理账户时,您可以添加或删除附加到 AI 服务选择退出策略的标签。有关标记的更多信息,请参阅为 Amazon Organizations 资源添加标签。
最小权限
要编辑附加到Amazon组织中 AI 选择退出策略的标签,您必须拥有以下权限:
-
organizations:DescribeOrganization
– 仅当使用 Organizations 控制台时才需要 -
organizations:DescribePolicy
– 仅当使用 Organizations 控制台时才需要 -
organizations:TagResource
-
organizations:UntagResource
删除 AI 服务选择退出策略
当登录到您组织的管理账户时,您可以删除您的组织中不再需要的策略。
必须先将某个策略从所有附加实体中分离,然后才能删除该策略。
最小权限
要删除策略,您必须具有运行以下操作的权限:
-
organizations:DescribePolicy
(仅限控制台 – 导航到策略) -
organizations:DeletePolicy