Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Konten mit AWS Control Tower aktualisieren und verschieben
Der einfachste Weg, ein registriertes Konto zu aktualisieren, ist über die AWS Control Tower-Konsole. Individuelle Kontoaktualisierungen sind nützlich, um Abweichungen zu beheben, z. B. Mitgliedskonto verschoben Kontoaktualisierungen sind auch im Rahmen einer vollständigen Aktualisierung der Landezone erforderlich.
Aktualisiere das Konto in der Konsole
Um ein Konto in der AWS Control Tower-Konsole zu aktualisieren
-
Wenn Sie bei AWS Control Tower angemeldet sind, navigieren Sie zur Seite Organisation.
-
Wählen Sie in der Liste der Organisationseinheiten und Konten den Namen des Kontos aus, das Sie aktualisieren möchten. Konten, für die eine Aktualisierung verfügbar ist, haben den Status Update verfügbar.
-
Als Nächstes wird die Seite mit den Kontodetails für das von Ihnen gewählte Konto angezeigt.
-
Wählen Sie oben rechts Konto aktualisieren aus.
Wenn Sie ein Konto von einer Organisationseinheit (OU) in eine andere verschieben, denken Sie daran, dass sich die von der neuen OU angewendeten Steuerelemente von den Steuerelementen in der vorherigen OU unterscheiden können. Stellen Sie sicher, dass die Steuerelemente in der neuen Organisationseinheit Ihren Richtlinienanforderungen für das Konto entsprechen.
AWS Control Tower-Konten werden unterschiedlich geändert, je nachdem, ob Sie sich für die automatische Registrierung von Konten entschieden haben oder nicht. Weitere Informationen zur automatischen Registrierung finden Sie unter. Konfigurieren Sie optional die automatische Registrierung für Konten
Steuern Sie das Verhalten, wenn Konten zwischen Konten verschoben werden Organisationseinheiten, bei denen die automatische Registrierung aktiviert ist
Wenn Sie ein Konto in eine neue Organisationseinheit verschieben, wendet AWS Control Tower die aktivierten Basislinien und Kontrollen der Organisationseinheit auf das Konto an. Kontrollen und Baselines aus der vorherigen OU werden entfernt. Wenn Sie ein Konto außerhalb einer registrierten Organisationseinheit verschieben, entfernt AWS Control Tower alle bereitgestellten Baselines und Kontrollen.
Steuern Sie das Verhalten, wenn Konten zwischen Konten verschoben werden Organisationseinheiten, ohne automatische Registrierung
Wenn Sie ein Konto zwischen Organisationseinheiten verschieben, werden die Steuerelemente für die Ziel-OU auf Konto. Die Steuerelemente, die von der früheren Organisationseinheit für das Konto galten, sind es jedoch nicht entfernt. Das genaue Verhalten der Steuerelemente ist spezifisch für die Implementierung der Steuerelemente, die auf der vorherigen Organisationseinheit und der Ziel-OU aktiv sind.
-
Für Steuerelemente, die mit AWS Config Regeln implementiert wurden: Die Steuerelemente der vorherigen Organisationseinheit werden nicht entfernt. Diese Steuerungen müssen manuell entfernt werden.
-
Für Steuerungen, die mit SCPs implementiert wurden: Die SCP-based Steuerelemente aus der vorherigen OU sind entfernt. Die SCP-based Steuerungen für die Ziel-OU treten für dieses Konto in Kraft.
-
Für Steuerelemente, die mit CloudFormation Hooks implementiert sind: Dieses Verhalten hängt vom Status der Steuerelemente in der neuen Organisationseinheit ab.
-
Wenn in der Ziel-OU keine Hook-basierten Steuerelemente aktiv sind: Die alte Die Steuerelemente für das verschobene Konto bleiben aktiv, sofern Sie sie nicht entfernen manuell.
-
Wenn in der Ziel-OU Hook-Steuerelemente aktiv sind: Die alten Steuerelemente sind entfernt und die Steuerelemente in der Ziel-OU werden auf die angewendet Konto.
-