本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Amazon Elastic Compute Cloud 和 Amazon Organizations
Amazon Elastic Compute Cloud 在 Amazon 云中提供可扩展的按需计算容量。当您将 Amazon EC2 与 Organizations 一起使用时;您允许 Organizations 管理员在使用 Amazon EC2 的声明性策略功能后,为其组织中的账户创建现有配置的报告。
使用以下信息可帮助您将 Amazon Elastic Compute Cloud 与 Amazon Organizations 集成。
启用集成时,创建了一个服务相关角色
以下服务相关角色会在您启用信任访问权限时自动在组织的管理账户中创建。此角色允许 Amazon EC2 在您组织中的组织账户内执行支持的操作。
只有在 Amazon EC2 与 Organizations 之间禁用可信访问权限,或者从组织中移除成员账户时,才能删除或修改此角色。
-
AWSServiceRoleForDeclarativePoliciesEC2Report
Amazon EC2 使用的服务主体
上一部分中的服务相关角色只能由为角色定义的信任关系授权的服务委托人担任。Amazon EC2 使用的服务关联角色为以下服务主体授予访问权限:
-
ec2.amazonaws.com
启用 Amazon EC2 的可信访问权限
有关启用信任访问权限所需权限的信息,请参阅允许可信访问所需的权限。
要让 Organizations 管理员能够为其组织中的账户创建现有配置的报告,您必须启用可信访问权限。
您只能使用 Organizations 工具启用可信访问权限。
您可以使用Amazon Organizations控制台,通过运行 Amazon CLI 命令,或者通过调用其中一个 Amazon SDK 中的 API 操作来启用信任访问权限。
禁用可信访问权限
有关禁用信任访问所需权限的信息,请参阅禁止可信访问所需的权限。
您只能使用 Organizations 工具禁用可信访问权限。
您可以通过运行 Organizations Amazon CLI 命令,或者调用某个 Amazon SDK 中的 Organizations API 操作来禁用信任访问权限。