本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
搭配 AWS Organizations 使用資料匯出
資料匯出可與 AWS Organizations 搭配使用,以便管理帳戶可以使用您組織中所有帳戶的資料產生匯出。成員帳戶也可以建立資料匯出,但這些匯出僅包含該特定成員帳戶的帳單和成本管理資料。控制管理帳戶是否接收所有成員帳戶資料的設定會因資料匯出資料表而有所不同。請參閱下列各節,以取得如何判斷是否包含每個資料表的成員帳戶資料的相關資訊。
允許或限制建立匯出功能的 IAM 政策,對於管理和成員帳戶而言都是相同的。
如果您是 AWS Organizations 管理帳戶的管理員,且不希望成員帳戶建立匯出,您可以套用服務控制政策 (SCP),以防止成員帳戶建立匯出。雖然 SCP 可防止成員帳戶建立新的匯出,但不會刪除先前建立的匯出。
注意
SCPs僅適用於成員帳戶。若要防止管理帳戶建立匯出,請修改連接到管理帳戶中使用者角色的 IAM 政策。