能否跨不同AWS Organization共享AWS资源?如何实现?
AWS RAM跨AWS Organization共享资源方案
完全可以通过AWS RAM将资源共享到其他AWS Organization的账户,下面是针对并购场景的具体操作流程和注意事项:
核心前提
- 双方账户都已启用AWS RAM服务
- 要共享的资源类型支持跨组织共享(比如子网、VPC端点、EC2容量预留等,AWS大部分常用网络类资源都支持)
- 共享方(Org-A的生产者账户)拥有资源的完整管理权限,接收方(Org-B的消费者账户)具备接受共享邀请的权限
操作步骤
共享方发起共享(Org-A账户)
- 登录AWS控制台,进入Resource Access Manager服务页面
- 左侧菜单选「资源共享」,点击「创建资源共享」
- 填写共享名称,勾选要共享的目标资源(比如需要的子网)
- 在「指定主体」部分,选择「外部账户」,输入Org-B中消费者应用所在的账户ID
- 配置权限:可以直接选用AWS预设的资源访问权限(比如
AmazonEC2SubnetFullAccess),也可以自定义权限策略限制访问范围 - 确认所有信息后点击「创建资源共享」,系统会自动向目标账户发送共享邀请
接收方接受共享(Org-B账户)
- 登录Org-B的目标账户,进入RAM服务页面
- 左侧菜单选「共享邀请」,找到来自Org-A账户的邀请条目
- 查看共享资源详情和附带的权限,确认符合需求后点击「接受邀请」
- 接受完成后,就可以在对应服务中使用共享资源了——比如在EC2控制台启动实例时,就能选择共享的子网
关键注意点
- 共享资源的所有权和计费仍归属Org-A的共享账户,Org-B仅获得访问权限
- 跨组织共享必须在同一AWS区域内进行,跨区域无法直接共享
- 共享方随时可以在RAM控制台撤销共享或修改权限,接收方也可以主动拒绝或退出共享
内容的提问来源于stack exchange,提问作者Tejaskumar
相关产品推荐
相关产品推荐

