我们可以通过以 AWS 账户管理员身份登录并转到我的账户 -> AWS 区域来在账户级别启用/禁用区域。只能启用或禁用“选择加入”区域,例如“亚太地区(香港)”。所有其他区域在 AWS 账户上均“默认启用”,并且无法禁用。挑战是,此操作没有 API 来管理此设置,因此也没有 terraform。我们已经编写了脚本(使用 selenium),但它必须由 Win 中的操作员手动执行并使用 ADFS 进行身份验证。
我们正在寻求自动化整个帐户配置工作流程,但缺少 #2 -
- 使用 AWS Organizations 创建新的子账户(完成 - API 可用)
- 以编程方式启用例如香港地区(来自 linux cmd / lambda) -缺少 https://docs.aws.amazon.com/general/latest/gr/rande-manage.html
- 启用全球 STS(完成 - API 可用) https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_enable-regions.html
感谢:D