記得AWS課程上有提到

非必要,不要使用預設的AWS ROOT帳號做管理

可以先建立一組IAM的子帳號使用

再給予adaministrator的權限即可(如下圖)

AWS

 

那對於多帳號管理來說,也是相同,只是從User改為Role去做

只要先create role 之後

在權限設定上

AWS

 

選擇 Provide access between AWS accounts you own

之後要填入你想讓哪個帳號可以切換過來,之後再給予權限即可

AWS

舉例: 你有A帳號 與 B帳號

A帳號建了一個 role  kila,然後填入B帳號的account ID (ID在帳單那邊看得到)

從此你就可以登入B帳號,切換成為A帳號的kila,管理A帳號

如下圖,我用一個帳號可以管理4組其他帳號,而不用登出登入煩死人

AWS

 

那大家會覺得填完之後怎麼跟我的畫面不同呢?

很簡單,因為我設定了alias

在IAM一進去的畫面中,會看到IAM USER的專用連結

原本預設是account ID,可以點網址旁邊的 Customize修改alias

如下圖

AWS

 

之後就可以方便的切換

在右上角的帳號點開後,會有看到 Switch Role (如上上張圖)

點選後會看到下圖

AWS

 

Account可以填ID,當然也可以填alias,這樣子方便記住你切換的帳號是甚麼用途

Role 就填你剛剛建好的A帳號的kila

Display不用填,你填完之後他會幫你顯示

最後可以選帳號顯示的顏色,按下switch role之後,你就切換過去了

 

這樣子就可以達成一組帳號管理許多帳號的目的

AWS有沒有很人性化呢~