我有一個多 OU AWS 設定,其中包含多個成員賬戶、一個管理賬戶和一個根賬戶。我的目標是擁有一個用戶的中央存盤庫,而不是在所有成員帳戶中創建帳戶。
我了解我需要在兩個成員賬戶之間建立信任關系才能進行跨賬戶訪問。但根據最佳實踐,創建實際 IAM 組和帳戶的最佳位置在哪里?在此設定中是否應在主帳戶中創建用戶?
任何幫助表示贊賞。
uj5u.com熱心網友回復:
我會說是的,如果您可以避免在主帳戶中加載,您應該使用管理帳戶。但創建一個新的 IAM 帳戶可能是一個好主意。
我喜歡使用的另一個解決方案是 AWS SSO。
轉載請註明出處,本文鏈接:https://www.uj5u.com/gongcheng/515183.html
