Можете ли вы войти в другое подразделение aws с мастер-аккаунтом? - PullRequest
0 голосов
/ 16 октября 2019

Я знаю, что могу создавать роли и переключаться между ними, и я провел небольшое исследование, и кажется, что ответ - нет, но я просто хотел убедиться.

Так что я надеялся, что когда учетная запись присоединится к моей организации, у меня будет какой-то способ использовать основную учетную запись для входа в новое подразделение, например, без необходимости входа в систему и создания новых ролей / пользователей и т. Д. . Возможно ли это?

1 Ответ

1 голос
/ 17 октября 2019

Чтобы получить доступ к новой учетной записи из существующей «основной» учетной записи, новой учетной записи, которая присоединяется к вашей организации, должна быть назначена роль, позволяющая осуществлять кросс-учетный доступ из вашей основной учетной записи.

Стоит отметить, что многие организации автоматизируют создание учетных записей, а затем используют CloudFormation для настройки учетной записи (которую вы можете использовать для создания роли кросс-учетной записи, которую вы можете использовать для доступа к новой учетной записи). Вы можете узнать больше об этом из учебника AWS здесь .

...