AWS Resource Access Manager 现已支持在账户于各组织之间迁移时保持资源共享

发布于: 2026年2月27日

AWS Resource Access Manager(RAM)现已支持一种资源共享配置,使您能够在账户于 AWS Organizations 之间迁移时保持资源共享的连续性。借助新的 RetainSharingOnAccountLeaveOrganization 参数及对应的 ram:RetainSharingOnAccountLeaveOrganization 条件键,安全管理员能够将资源共享配置为在账户离开组织时保留访问权限,并通过服务控制策略(SCP)在组织内实施一致的策略。

此功能有助于正在经历合并、收购或重组的组织,在不中断的情况下,保持对 Route53 Resolver 规则、中转网关和 IPAM 池等共享资源的访问权限。安全团队可以使用 SCP 在组织范围内实施 RetainSharingOnAccountLeaveOrganization 配置。启用后,RAM 会将组织账户视为外部账户,需要明确接受邀请,并在账户于各组织之间迁移时保留资源访问权限。

此功能现已在所有 AWS 商业区域推出,不收取任何额外费用。要了解有关资源共享配置的更多信息,请参阅 AWS RAM 文档或访问 AWS RAM 产品页面