AWS Organizations账户创建报错:已超允许数量(实际仅3个账户)
针对你遇到的问题(组织内仅3个账户却触发配额超额报错,服务配额显示异常),以下是几个关键排查方向:
已删除账户的配额保留期占用:AWS删除组织内账户后,配额不会立即释放,会有7-14天的保留期。这段时间内已删除账户仍算入配额使用量,但不会出现在
aws organizations list-accounts的结果里。执行aws organizations list-deleted-accounts命令,检查是否有处于保留期的已删除账户。服务配额数据同步延迟:服务配额控制台显示「Not available」大概率是区域数据同步延迟导致的。用CLI直接查询配额详情:
aws service-quotas get-service-quota --service-code organizations --quota-code L-02D62AFB,这个命令能返回实际的配额上限和已使用量,帮你确认真实的配额状态。历史邀请的隐性配额占用:即使没有待处理邀请,曾经发送后被拒绝、过期的邀请,在极少数情况下会残留配额占用记录。执行
aws organizations list-account-invitations查看所有邀请记录(包括历史记录),若发现异常可联系AWS支持清理。特殊账户类型的自定义配额:如果你的账户是教育版、免费套餐,或者通过企业协议定制了配额,默认的10个账户上限可能不适用。这种情况直接联系AWS支持确认组织的实际配额额度。
控制台/API的缓存异常:偶尔会出现控制台缓存未刷新,导致显示与实际配额计算不符。清理浏览器缓存、换设备尝试创建,同时重复执行
aws organizations list-accounts | jq '.Accounts | length'确认账户数量无误。
内容的提问来源于stack exchange,提问作者Evandro Pomatti

