View a markdown version of this page

宣言型ポリシーの継承について - AWS Organizations

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

宣言型ポリシーの継承について

重要

このセクションの情報は、次の認可ポリシーには適用されません: サービスコントロールポリシー (SCP) およびリソースコントロールポリシー (RCP) SCPsRCPs「」を参照してくださいRCP 評価。 AWS Organizations SCP 評価

宣言ポリシーは、組織内の組織エンティティ (組織ルート、組織単位 (OU)、またはアカウント) にアタッチできます。

  • 宣言ポリシーを組織ルートにアタッチすると、組織内のすべての OUs とアカウントがそのポリシーを継承します。

  • 宣言ポリシーを特定の OU にアタッチすると、その OU または子 OU の直下にあるアカウントがポリシーを継承します。

  • 宣言ポリシーを特定のアカウントにアタッチすると、そのアカウントのみに影響します。

宣言ポリシーは組織内の複数のレベルにアタッチできるため、アカウントは複数のポリシーを継承できます。

次のトピックでは、親ポリシーと子ポリシーがアカウントの有効なポリシーにどのように処理されるかを説明します。