本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
建立組織
您可以建立以您 AWS 帳戶 身為管理帳戶開頭的組織。建立組織時,您可以選擇組織是否支援所有功能 (建議) 或只支援合併帳單功能。
建立組織之後,您可以從管理帳戶透過以下方式將帳戶新增至您的組織:
-
驗證您的電子郵件地址後,邀請現有的 AWS 帳戶 加入您的組織作為成員帳戶
建立組織
您可以使用 AWS Management Console 或使用其中一個 SDK API 中的 AWS CLI 命令來建立組織。
最低許可
若要使用您目前的組織建立組織 AWS 帳戶,您必須具備下列權限:
-
organizations:CreateOrganization
-
iam:CreateServiceLinkedRole
您可以將此許可限制為僅限服務委託人
organizations.amazonaws.com
。
建立組織
-
登入 AWS Organizations 主控台
。您必須以 IAM 使用者登入、擔任 IAM 角色,或是以組織管理帳戶中的根使用者 (不建議) 身分登入。 -
在預設情況下,您建立的組織會啟用所有功能。但是,您可以選擇下列其中一個步驟:
-
若要建立已啟用所有功能的組織,在簡介頁面上,選擇 Create an organization (建立組織)。
-
若要建立僅具有合併帳單功能的組織,請在「簡介」頁面和 Create an organization (建立組織) 下,選擇 consolidated billing features (合併帳單功能),然後在 Confirmation (確認) 對話方塊中,選擇 Create an organization (建立組織)。
如果您不小心選擇了錯誤的選項,您可以立即前往 Settings
(設定) 頁面,然後選擇 Delete organization (刪除組織),並重新開始 -
-
組織會隨即建立,且 AWS 帳戶
頁面會隨即出現。唯一存在的帳戶是您的管理帳戶,並且其目前存放在根組織單位 (OU)。 如有必要,Organizations 會自動傳送驗證電子郵件至與您管理帳戶關聯的地址。在您收到驗證電子郵件之前,可能會有一些延遲的時間。請在 24 小時內驗證您的電子郵件地址。如需詳細資訊,請參閱 電子郵件地址驗證。您可以建立帳戶以發展您的組織,而不驗證您的管理帳戶的電子郵件地址。不過,若要邀請現有的帳戶,您必須先完成電子郵件驗證。
注意
如果此帳戶之前已驗證其電子郵件地址,則在您使用該帳戶建立組織時,就不會再發生這種情況。
下列程式碼範例會示範如何使用CreateOrganization
。
現在,您可以透過以下方式將其他帳戶新增至您的組織︰
-
若要建立 AWS 帳戶 自動成為您 AWS 組織的一部分的檔案,請參閱在您的組織中建立成員帳戶。
-
若要邀請現有的帳戶加入您的組織,請參閱邀請加 AWS 帳戶 入您的組織。
電子郵件地址驗證
在您建立組織之後,以及在您可以邀請帳戶加入之前,必須驗證您擁有組織中為管理帳戶提供的電子郵件地址。
建立組織時,如果管理帳戶先前尚未驗證,則 AWS 會自動傳送驗證電子郵件至指定的電子郵件地址。在您收到驗證電子郵件之前,可能會有一些延遲的時間。
請在 24 小時內,遵循電子郵件中的指示來驗證您的電子郵件地址。
如果您沒有在 24 小時內驗證您的電子郵件地址,您可以重新傳送驗證要求,以便邀請其他人 AWS 帳戶 加入您的組織。如果您未收到驗證電子郵件,請檢查您的電子郵件地址是否正確,並在必要時修改。
-
若要進一步了解與您的管理帳戶關聯的電子郵件地址,請參閱從管理帳戶檢視組織的詳細資訊。
-
若要變更與您的管理帳戶關聯的電子郵件地址,請參閱AWS Billing 使用者指南中的管理 AWS 帳戶。
若您變更管理帳戶的電子郵件地址,帳戶的狀態會回復到「電子郵件未驗證」,而您必須完成新電子郵件地址的驗證程序。
注意
如果您在變更管理帳戶的電子郵件地址之前邀請帳戶加入組織,且這些邀請尚未被接受,則必須先驗證管理帳戶的新電子郵件地址,才能接受這些邀請。請使用上述程序重新傳送驗證請求。透過回覆電子郵件完成程序之後,您的受邀帳戶就可以接受邀請。