我有个问题。我想使用AWS API (SDK)管理多个帐户和用户。那么,是否可以使用AWS组织来管理帐户并访问用户列表?
我的意思是,我将AWS组织连接到AWS SSO来管理多个帐户,那么我是否可以通过AWS SDK管理帐户和用户,或者我必须添加其他组件?
发布于 2019-10-24 04:06:57
任何AWS SDK的组织客户端都允许您列出、添加、删除(检查条件以删除任何帐户表单组织)、移动到同一组织下的不同OU等。但是,为了列出链接帐户下的所有用户,您必须使用该帐户的IAM客户端。
1-创建一个角色(具有管理员权限),例如在所有链接的帐户中创建XRole,并使用主帐户的信任策略。
2-从主帐户承担链接帐户的角色( XRole ),并使用IAM客户端管理/列出您帐户的用户。
https://stackoverflow.com/questions/58429294
复制相似问题