View a markdown version of this page

监视你的状态 AWS 账户 - AWS Organizations

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

监视你的状态 AWS 账户

AWS Organizations 提供了一种快速评估组织中所有账户的运行状况和运营状态的方法。您可以使用 AWS Organizations 控制台中的 “状态” 列或通过 AWS Organizations API 以编程方式查看这些信息。这使您能够跟踪每个元素 AWS 账户 在其生命周期中的位置,从创建到关闭。

持续跟踪账户状态具有以下好处:

  • 快速识别需要关注或采取行动的账户

  • 简化账户管理流程

  • 就资源分配和访问控制作出明智的决策

  • 在整个组织内保持更高的整体安全性与合规性

下表描述了五种可能的账户状态及其对 AWS 账户的影响:

账户状态
说明
待激活

在此状态下,账户无法使用,因为账户注册过程已启动但从未完成。账户持有人必须完成剩余的注册步骤,例如提供电话验证或付款信息。完成这些步骤后,账户将变为“活动”状态。

ACTIVE

此状态表示账户已完全正常运行且可供使用。用户可以根据账户的权限和组织策略正常访问 AWS 服务和资源。在此状态下,可能会发生诸如启动资源、管理服务和产生费用之类的常规 AWS 活动。

SUSPENDED

在此状态下,该账户无法使用,因为访问 AWS 受限。账户持有人仍然可以查看账单信息和联系人 支持,他们可以解释账户被暂停的原因。

待关闭

这种临时状态表示有处于活动状态的账户关闭请求,但关闭过程尚未完成。在处理关闭请求期间,该账户仍然可以正常运行,并且仍然可以用来访问 AWS 服务。 AWS 处理关闭请求后,账户将转换为 “已关闭” 状态。

已关闭

此状态表示账户是应账户持有人的要求关闭的,或者是账户持有人的要求关闭的, AWS 并且在启动关闭后的 90 天内显示在 AWS Organizations 控制台中的账户名称旁边。在此期间,您无法访问 AWS 服务,但您可以联系 支持 以恢复帐户或恢复重要数据。在 90 天关闭期过后,该账户将被永久关闭,并且将不再显示在控制台中。 AWS Organizations

查看的状态 AWS 账户

您可以使用 AWS Organizations 控制台查看账户状态信息,也可以使用DescribeAccountListAccountsListAccountsForParent API 以编程方式查看账户状态信息。

重要

中的账户Status参数 AWS Organizations 将于 2026 年 9 月 9 日停用。尽管 AWS Organizations API 中目前提供账户State和账户Status参数(DescribeAccountListAccountsListAccountsForParent),但我们建议您更新脚本或其他代码以使用该State参数,而不是在 2026 年 9 月 9 日Status之前。

AWS 管理控制台
查看的状态 AWS 账户
  1. 登录 AWS Organizations 控制台。您必须以 IAM 用户的身份登录,担任 IAM 角色;或在组织的管理账户中以根用户的身份登录(不推荐)。

  2. 导航到 AWS 账户页面,注意要检查的成员账户旁的状态列中的值。如果您想要查看的账户是 OU 的子级,则可能需要选择 OU 旁的三角形图标 Right-pointing triangle icon. ,以展开 OU 并查看其子级。重复操作,直到找到账户。

    注意

    您还可以在 AWS Organizations 控制台的账户详情页面中查看状态字段的值。

AWS CLI & AWS SDKs
查看的状态 AWS 账户

您可以使用以下命令查看账户的状态:

注意

要查看 API 响应中的账户状态值,请使用 2.29.0 或更高 AWS CLI 版本,或者使用 2025 年 9 月 9 日之后发布的 SDK 版本。我们建议使用最新版本 AWS CLI 或 SDK 版本作为最佳实践。有关更多信息,请参阅《AWS SDKs and Tools Reference Guide》中的 AWS SDKs and Tools version lifecycle

  • AWS CLI:

    这些命令为响应中包含的每个账户返回相同的详细信息。

    以下示例说明如何检索有关指定账户的详细信息,包括其 State 值。

    $ aws organizations describe-account --account-id 123456789012 { "Account": { "Id": "123456789012", "Arn": "arn:aws:organizations::123456789012:account/o-aa111bb222/123456789012", "Email": "admin@example.com", "Name": "Example.com Organization's Management Account", "State": "CLOSED", "Status": "SUSPENDED", "JoinedMethod": "INVITED", "JoinedTimestamp": "2020-11-20T09:04:20.346000-08:00", "Paths": [ "o-aa111bb222/r-a1b2/123456789012/" ] } }
  • AWS 软件开发工具包: