我在嘗試使用 AWS Artifact 存取或下載 AWS Organizations 合約時,收到帳戶或權限錯誤。
解決方法
請按照指示解決下列錯誤。
「您的帳戶不在組織中。您的帳戶不在組織中。若要建立或加入組織,請遵循建立和管理 AWS 組織中的指示操作」
您會收到此錯誤,是因為您使用了不屬於 AWS 組織的 AWS 帳戶登入 AWS 管理主控台。如要接受組織合約,請為帳戶建立組織。
「您已登入 AWS Organizations 中組織的管理帳戶。您可以管理您的管理帳戶和貴組織中所有成員帳戶的合約。繼續即表示您授予 AWS 權限以建立 IAM 角色來識別 AWS Organizations 中組織的成員帳戶。」
您會收到此錯誤,是因為管理帳戶中的 AWS Organizations 主控台並未啟用 AWS Artifact 服務的受信任存取權。從組織的管理帳戶啟用 AWS Artifact 服務的受信任存取權。
若要下載適用於組織中所有帳戶的組織合約,請完成以下步驟:
- 從管理帳戶開啟 AWS Artifact 主控台。
- 選擇 Organization Agreements (組織合約)。
- 選取組織合約,然後選擇 Download agreement (下載合約)。
注意: 您無法使用成員帳戶來接受組織合約。您只能在組織成員帳戶中檢視或下載組織合約。
「您沒有擷取 AWS 帳戶組織相關資訊的權限。您需要描述貴組織的權限」
-或-
「您沒有下載合約的權限。您需要在 AWS Artifact 中下載此合約的權限」
您會收到這些錯誤,是因為 AWS Identity and Access Management (IAM) 使用者政策沒有存取組織合約的權限。
若要透過管理帳戶管理您的合約,請使用範例政策中的政策來管理管理帳戶的合約。
若要透過成員帳戶管理您的合約,請使用範例政策中的原則來管理組織合約。
「貴組織必須啟用所有功能」
您會收到此錯誤,是因為貴組織僅針對合併帳單進行設定。若要在 AWS Artifact 中使用組織合約,請啟用貴組織 AWS Organizations 的所有功能。如需詳細資訊,請參閱為具有 AWS Organizations 的組織啟用所有功能。
相關資訊
在 AWS Artifact 中管理合約
AWS Artifact 中的身分和存取管理
商業 AWS 區域中 AWS Artifact 的 IAM 政策範例