首页 > 解决方案 > 如何使用根账户覆盖组织单位内的 AWS S3 存储桶策略

问题描述

遵循 AWS 最佳实践会导致以下设置:

根账户 R 有一个组织单位和子账户 S

R --> S

在帐户中,S我创建了一个存储桶B_Bucket,并使用非常严格的政策不小心将所有人锁定在外。

现在一些解决方案建议使用 root 凭据删除策略。但是这不起作用,总是返回代码 403。我的猜测是 root 帐户R不是 organization unit 的 root 帐户S

那么......我该如何实现呢?如何删除已在组织单位子账户中创建的策略/存储桶?

标签: amazon-web-servicesamazon-s3

解决方案


推荐阅读