AWS Organizations 现在默认对通过 AWS Organizations 控制台创建的新组织应用账户退出安全控制措施

发布于: 2026年7月10日

现在,在您通过 AWS Organizations 控制台创建新组织时,AWS Organizations 默认自动应用安全控制措施,以便通过自动应用核心安全控制措施来简化初始安全配置。利用此方法,可防止成员账户意外退出您的组织,从而保护多账户环境。CloudOps 管理员和中央安全团队从新企业创建的第一天起便立即获得保护。

当您使用 AWS Organizations 控制台创建新组织时,该服务会自动应用服务控制策略(SCP),防止成员账户退出组织或自行关闭。这些控制措施有助于迁移到 AWS 或开始创建新组织的企业建立稳健的监管模式,而无需具备深厚的安全专业知识。这些默认安全控制措施在设计上保持轻量,以便在提供保护的同时不阻碍合法运维。您拥有完全控制能力,随时修改或禁用这些设置。

此功能已在美国东部(弗吉尼亚州北部)、AWS GovCloud(美国东部)、AWS GovCloud(美国西部)、中国(北京)和中国(宁夏)推出。要了解更多信息,请访问 AWS Organizations 文档