DO NOT DELETE: Provided by AWS for administration of directory objects. This account has FULL CONTROL over the root OU: 'OU=хх,DC=хх,DC=loc' and group management rights to groups in AWS Delegated Groups OU
На английском все самое актуальное и свежее. Можно наверное найти книгу в русском переводе про aws - но сомневаюсь что оно будет актуально хотя бы на 70%