You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

受邀加入AWS组织后root用户登录控制台无法查看组织资源如何解决

AWS组织成员账号无法查看组织资源的解决步骤

问题根因判断

你遇到的问题大概率由组织侧配置缺失导致。AWS组织仅完成成员账号的加入关联,不会默认给成员账号的root用户开放组织内其他账号的资源访问权限,也不会默认开放组织级资源的浏览权限。

你需要完成的个人侧操作

  • 确认登录的是受邀加入组织的对应成员账号,避免和个人独立AWS账号混淆
  • 核对控制台右上角的资源区域选择,和组织资源部署的区域保持一致,AWS服务资源默认区域隔离,选错区域会看不到对应资源
  • 如果要访问的是特定成员账号下的资源,需直接切换登录到对应成员账号,或申请对应账号的跨账号访问角色

组织侧需补全的配置项

  • 组织管理员需检查成员账号绑定的服务控制策略(SCP),确认没有禁用Lambda、S3等对应服务的访问权限,SCP的限制优先级高于成员账号内的所有权限配置,包括root用户权限
  • 如果你需要查看组织全局的聚合资源,管理员需在组织管理账号中为你配置对应的IAM访问角色,同时开启Resource Explorer、AWS Config等服务的组织级聚合功能
  • 如果你需要在当前成员账号下直接查看其他成员账号的资源,管理员需通过AWS RAM(资源访问管理器)将对应资源共享到你所属的成员账号

内容的提问来源于stack exchange,提问作者Damon Meng

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.25 02:45:03