View a markdown version of this page

了解声明式策略继承 - AWS Organizations

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

了解声明式策略继承

重要

本节中的信息适用于授权策略:服务控制策略(SCP)和资源控制策略(RCP)。有关 SCP 和 RCP 在 AWS Organizations 层次结构中如何工作的更多信息,请参阅和。SCP 评估 RCP 评估

您可以将声明性策略附加到组织中的组织实体(组织根目录、组织单位 (OU) 或账户):

  • 当您将声明性策略附加到组织根目录时,组织中的所有 OU 和账户都将继承该策略。

  • 当您将声明性策略附加到特定 OU 时,直接属于该 OU 或任何子组织单位的账户将继承该政策。

  • 当您将声明性政策附加到特定账户时,它只会影响该账户。

由于您可以将声明性策略附加到组织中的多个级别,因此账户可以继承多个策略。

本主题介绍如何将父策略和子策略转换为账户的有效策略。