受邀加入AWS组织后root用户登录控制台无法查看组织资源如何解决
AWS组织成员账号无法查看组织资源的解决步骤
问题根因判断
你遇到的问题大概率由组织侧配置缺失导致。AWS组织仅完成成员账号的加入关联,不会默认给成员账号的root用户开放组织内其他账号的资源访问权限,也不会默认开放组织级资源的浏览权限。
你需要完成的个人侧操作
- 确认登录的是受邀加入组织的对应成员账号,避免和个人独立AWS账号混淆
- 核对控制台右上角的资源区域选择,和组织资源部署的区域保持一致,AWS服务资源默认区域隔离,选错区域会看不到对应资源
- 如果要访问的是特定成员账号下的资源,需直接切换登录到对应成员账号,或申请对应账号的跨账号访问角色
组织侧需补全的配置项
- 组织管理员需检查成员账号绑定的服务控制策略(SCP),确认没有禁用Lambda、S3等对应服务的访问权限,SCP的限制优先级高于成员账号内的所有权限配置,包括root用户权限
- 如果你需要查看组织全局的聚合资源,管理员需在组织管理账号中为你配置对应的IAM访问角色,同时开启Resource Explorer、AWS Config等服务的组织级聚合功能
- 如果你需要在当前成员账号下直接查看其他成员账号的资源,管理员需通过AWS RAM(资源访问管理器)将对应资源共享到你所属的成员账号
内容的提问来源于stack exchange,提问作者Damon Meng
相关产品推荐
相关产品推荐

