添加 CloudTrail 委派管理员 - AWS CloudTrail

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

添加 CloudTrail 委派管理员

您可以添加委派管理员来管理组织的 CloudTrail 资源,例如跟踪和事件数据存储。

您可以为自己添加 CloudTrail 委派管理员 AWS 组织使用 CloudTrail 控制台或 AWS CLI.

在添加委托管理员之前,务必确保他们在组织中拥有账户,并且您已使用组织的管理账户登录。有关如何新建的信息 AWS 您的组织的帐户,请参阅创建一个 AWS 您组织中的帐户。有关如何邀请现有用户的信息 AWS 账户加入您的组织,请参阅邀请 AWS 账户以加入您的组织

CloudTrail console

以下过程说明如何使用 CloudTrail 控制台添加 CloudTrail 委派管理员。

  1. 登录 AWS Management Console 然后打开 CloudTrail 控制台,网址为https://console.aws.amazon.com/cloudtrail/

  2. 在 CloudTrail 控制台的左侧导航窗格中选择 “设置”。

  3. Organization delegated administrators(组织的委托管理员)部分中,选择 Register administrator(注册管理员)。

  4. 输入十二位数 AWS 您要分配为组织跟踪和事件数据存储的 CloudTrail 委托管理员的账户的账户 ID。

  5. 选择 Register administrator(注册管理员)。

AWS CLI

以下示例添加了 CloudTrail 委派管理员。

aws cloudtrail register-organization-delegated-admin --member-account-id="memberAccountId"

如果成功,此命令不会产生任何输出。