You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

个人AWS账户受邀加入组织后,如何同时访问个人与组织的RDS?

访问组织AWS RDS及同时管理个人/组织资源的步骤

一、访问组织AWS RDS的核心步骤

1. 获得组织侧的IAM权限授权

组织管理员需要在你的成员账户(原个人账户)中配置IAM策略,授予你访问指定RDS资源的权限。策略需包含必要的RDS操作,并明确指定目标实例的ARN,示例策略如下:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "rds:DescribeDBInstances",
        "rds:Connect",
        "rds:ListTagsForResource"
      ],
      "Resource": "arn:aws:rds:REGION:ORG_ACCOUNT_ID:db:ORG_RDS_INSTANCE_NAME"
    }
  ]
}

替换REGION、ORG_ACCOUNT_ID、ORG_RDS_INSTANCE_NAME为实际信息后,管理员需将该策略附加到你的IAM用户或专用角色上。

2. 配置RDS网络访问规则

  • 检查组织RDS实例的安全组,确保允许你的客户端IP(或个人账户中用于访问的资源IP)通过数据库端口(如3306、5432)访问。
  • 若RDS部署在私有子网,需通过组织账户的bastion主机、VPN连接,或配置跨账户VPC peering(将个人账户VPC与组织VPC互联)来打通网络。

3. 使用对应身份凭证访问

  • 控制台方式:通过AWS控制台的「切换角色」功能,输入组织账户ID、授权角色名和会话名称,切换到组织身份后即可访问RDS控制台。
  • CLI方式:使用sts assume-role命令获取组织角色的临时凭证,示例:
aws sts assume-role --role-arn "arn:aws:iam::ORG_ACCOUNT_ID:role/ORG_ACCESS_ROLE" --role-session-name "OrgRDSSession"

将返回的临时凭证配置到CLI后,即可执行RDS相关操作。

二、同时访问个人与组织RDS的方法

1. 控制台快速切换

在AWS控制台右上角点击用户名,选择「切换角色」进入组织身份;返回个人资源时,再次点击用户名选择「返回到原始账户」即可。

2. CLI多配置文件管理

在本地~/.aws/credentials文件中配置两个独立的配置文件:

[personal]
aws_access_key_id = YOUR_PERSONAL_ACCESS_KEY
aws_secret_access_key = YOUR_PERSONAL_SECRET_KEY

[org]
role_arn = arn:aws:iam::ORG_ACCOUNT_ID:role/ORG_ACCESS_ROLE
source_profile = personal

使用时通过--profile参数指定对应账户:

# 查看个人RDS实例
aws rds describe-db-instances --profile personal

# 查看组织RDS实例
aws rds describe-db-instances --profile org

3. 数据库客户端多连接配置

在MySQL Workbench、pgAdmin等工具中分别创建两个连接:

  • 个人RDS:使用个人账户的数据库凭证(或IAM认证)、个人RDS端点及端口。
  • 组织RDS:使用组织侧提供的数据库凭证(或IAM角色认证)、组织RDS端点及端口,确保网络通路已打通。

内容的提问来源于stack exchange,提问作者Mike

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 17:01:07