AWS IAM 组和组织单位有什么区别?

What is the difference between an AWS IAM Group and an Organizational Unit?

我正在调查 AWS 中的用户和组,对 AWS IAM 组和组织单位有些困惑。它们似乎都实现了相同的功能,例如组织具有相似任务的类似账户以及为账户组分配策略。有什么区别?任何进一步的见解将不胜感激。

IAM 组是 IAM 用户的集合,而 OU 是一组 AWS 账户。