View a markdown version of this page

监视你的状态 AWS 账户 - AWS Organizations

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

监视你的状态 AWS 账户

AWS Organizations 提供了一种快速评估组织中所有账户的运行状况和运营状态的方法。您可以使用 AWS Organizations 控制台中的 “状态” 列或通过 AWS Organizations APIs编程方式查看此信息。这使您能够跟踪每个元素 AWS 账户 在其生命周期中的位置,从创建到关闭。

持续跟踪账户状态具有以下好处:

  • 快速识别需要关注或采取行动的账户

  • 简化账户管理流程

  • 就资源分配和访问控制作出明智的决策

  • 在整个组织内保持更高的整体安全性与合规性

下表描述了五种可能的账户状态及其对 AWS 账户的影响:

账户状态
说明
待激活

在此状态下,账户无法使用,因为账户注册过程已启动但从未完成。账户持有人必须完成剩余的注册步骤,例如提供电话验证或付款信息。完成这些步骤后,账户将变为“活动”状态。

ACTIVE

此状态表示账户已完全正常运行且可供使用。根据账户的权限和组织政策,用户可以正常访问 AWS 服务和资源。在此状态下,可能会发生诸如启动资源、管理服务和产生费用之类的常规 AWS 活动。

SUSPENDED

在此状态下,该账户无法使用,因为访问 AWS 受限。账户持有人仍然可以查看账单信息和联系人 支持,他们可以解释账户被暂停的原因。

待关闭

这种临时状态表示有处于活动状态的账户关闭请求,但关闭过程尚未完成。在处理关闭请求期间,该账户仍然可以正常运行,并且仍然可以用来访问 AWS 服务。 AWS 处理关闭请求后,账户将转换为 “已关闭” 状态。

已关闭

此状态表示账户是应账户持有人的要求关闭的,或者是账户持有人的要求关闭的, AWS 并且在启动关闭后的 90 天内显示在 AWS Organizations 控制台中的账户名称旁边。在此期间,您无法访问 AWS 服务,但您可以联系 支持 以恢复帐户或恢复重要数据。在 90 天关闭期过后,该账户将被永久关闭,并且将不再显示在控制台中。 AWS Organizations

查看 a 的状态 AWS 账户

您可以使用 AWS Organizations 控制台查看账户状态信息,也可以使用DescribeAccountListAccounts、和ListAccountsForParent APIs以编程方式查看账户状态信息。

重要

中的账户Status参数 AWS Organizations 将于 2026 年 9 月 9 日停用。尽管账户State和账户Status参数目前都在 AWS Organizations APIs (DescribeAccount、、ListAccountsForParent) 中可用ListAccounts,但我们建议您更新脚本或其他代码以使用该State参数,而不是在 2026 年 9 月 9 日Status之前。

AWS 管理控制台
查看的状态 AWS 账户
  1. 登录 AWS Organizations 控制台。您必须以 IAM 用户的身份登录,担任 IAM 角色;或在组织的管理账户中以根用户的身份登录(不推荐)。

  2. 导航到 AWS 账户页面,注意要检查的成员账户旁的状态列中的值。如果您想要查看的账户是 OU 的子级,则可能需要选择 OU 旁的三角形图标 ,以展开 OU 并查看其子级。重复操作,直到找到账户。

    注意

    您还可以在 AWS Organizations 控制台的账户详情页面中查看状态字段的值。

AWS CLI & AWS SDKs
查看的状态 AWS 账户

您可以使用以下命令查看账户的状态:

注意

要查看 API 响应中的账户状态值,请使用 2.29.0 或更高 AWS CLI 版本,或者使用 2025 年 9 月 9 日之后发布的 SDK 版本。我们建议使用最新版本 AWS CLI 或 SDK 版本作为最佳实践。有关更多信息,请参阅《工具参考指南》AWS SDKs 和《工具参考指南》AWS SDKs 中的工具版本生命周期

  • AWS CLI:

    这些命令为响应中包含的每个账户返回相同的详细信息。

    以下示例说明如何检索有关指定账户的详细信息,包括其 State 值。

    $ aws organizations describe-account --account-id 123456789012 { "Account": { "Id": "123456789012", "Arn": "arn:aws:organizations::123456789012:account/o-aa111bb222/123456789012", "Email": "admin@example.com", "Name": "Example.com Organization's Management Account", "State": "CLOSED", "Status": "SUSPENDED", "JoinedMethod": "INVITED", "JoinedTimestamp": "2020-11-20T09:04:20.346000-08:00", "Paths": [ "o-aa111bb222/r-a1b2/123456789012/" ] } }
  • AWS SDKs: