继承術語 - AWS Organizations

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

继承術語

本主題在討論管理政策繼承時會使用下列術語。

政策繼承

組織不同層級的政策互動,從組織的頂層根下移至組織單位 (OU) 階層,再到個別帳戶。

您可以將策略附加到組織根帳戶OUs、個別帳戶,以及這些組織實體的任何組合。政策繼承是指連接至組織根或 OU 的管理政策。在連接管理政策的組織根目錄或 OU 中,所有成員帳戶都繼承該政策。

例如,當管理政策連接至組織根時,組織中的所有帳戶都會繼承該政策。這是因為組織中的所有帳戶永遠都在組織根下。當您將標籤政策連接至特定 OU 時,直屬於該 OU 或任何子 OU 的帳戶會繼承該政策。因為您可以將政策連接至組織中的多個層級,所以帳戶可能會繼承單一政策類型的多個政策文件。

父政策

在組織樹狀結構中較上方連接的政策,高於樹狀結構中連接至較低實體的政策。

例如,如果您將管理政策 A 連接至組織根,就只是政策而已。如果您也將政策 B 連接至該根下的 OU,而政策 A 是政策 B 的父政策。政策 B 是政策 A 的子政策。政策 A 和政策 B 合併,為 OU 中的帳戶建立有效的標籤政策。

子政策

在組織樹狀結構中比父政策更低的層級上連接的政策。

有效政策

指定規則以套用至帳戶的最終單一政策文件。帳戶繼承的任何政策,加上直接連接至帳戶的任何政策,聚集而成有效政策。例如,標籤策略可讓您檢視適用於任何帳戶的有效標籤政策。如需詳細資訊,請參閱檢視有效的標籤政策

繼承運算子

控制繼承的政策如何合併成為單一有效政策的運算子。這些運算子視為進階功能。經驗豐富的政策作者可以使用這些運算子,限制子政策可以進行哪些變更和政策中的設定如何合併。如需詳細資訊,請參閱繼承運算子