本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
添加 CloudTrail 委派管理员
您可以添加委派管理员来管理组织的 CloudTrail 资源,例如跟踪和事件数据存储。
您可以为自己添加 CloudTrail 委派管理员 AWS
组织使用 CloudTrail 控制台或 AWS CLI.
在添加委托管理员之前,务必确保他们在组织中拥有账户,并且您已使用组织的管理账户登录。有关如何新建的信息 AWS 您的组织的帐户,请参阅创建一个 AWS 您组织中的帐户。有关如何邀请现有用户的信息 AWS 账户加入您的组织,请参阅邀请 AWS 账户以加入您的组织。
- CloudTrail console
-
以下过程说明如何使用 CloudTrail 控制台添加 CloudTrail 委派管理员。
-
登录 AWS Management Console 然后打开 CloudTrail 控制台,网址为https://console.aws.amazon.com/cloudtrail/。
-
在 CloudTrail 控制台的左侧导航窗格中选择 “设置”。
-
在 Organization delegated administrators(组织的委托管理员)部分中,选择 Register administrator(注册管理员)。
-
输入十二位数 AWS 您要分配为组织跟踪和事件数据存储的 CloudTrail 委托管理员的账户的账户 ID。
-
选择 Register administrator(注册管理员)。
- AWS CLI
-
以下示例添加了 CloudTrail 委派管理员。
aws cloudtrail register-organization-delegated-admin
--member-account-id="memberAccountId
"
如果成功,此命令不会产生任何输出。