我不懂VPC共享概念。
所以我有我的root帐户,在此帐户下我创建了两个帐户: - myVPCShare1 - myVPCShare2这两个帐户都拥有完全的管理员权限。
VPC共享文档说它允许在帐户之间共享vpc。
所以我使用myVPCShare1帐户创建了带子网(sharedSubnet)的VPC(shareVPC),然后切换到myVPCShare2,我看到了两个shareVPC sharedSubnet而没有进行VPC共享。此外,使用myVPCShare1我创建了EC2实例,当我切换到myVPCShare2时,我也可以看到这个实例。
所以我的问题是:有人能解释一下VPC共享的目的/用途吗?
这是你误解的基础:
所以我有我的root帐户,在这个帐户下我创建了两个帐户
不,你没有。您已在同一AWS账户中创建了两个用户。
这两个用户,root用户和您的任何其他用户都拥有相同的AWS账户,因此只要他们有权这样做,就可以查看所有账户的资源(例如上面描述的EC2实例)。
VPC共享适用于跨帐户边界 - 不在同一帐户中。