View a markdown version of this page

Konten mit AWS Control Tower aktualisieren und verschieben - AWS Control Tower

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Konten mit AWS Control Tower aktualisieren und verschieben

Der einfachste Weg, ein registriertes Konto zu aktualisieren, ist über die AWS Control Tower-Konsole. Individuelle Kontoaktualisierungen sind nützlich, um Abweichungen zu beheben, z. B. Mitgliedskonto verschoben Kontoaktualisierungen sind auch im Rahmen einer vollständigen Aktualisierung der Landezone erforderlich.

Aktualisiere das Konto in der Konsole

Um ein Konto in der AWS Control Tower-Konsole zu aktualisieren
  1. Wenn Sie bei AWS Control Tower angemeldet sind, navigieren Sie zur Seite Organisation.

  2. Wählen Sie in der Liste der Organisationseinheiten und Konten den Namen des Kontos aus, das Sie aktualisieren möchten. Konten, für die eine Aktualisierung verfügbar ist, haben den Status Update verfügbar.

  3. Als Nächstes wird die Seite mit den Kontodetails für das von Ihnen gewählte Konto angezeigt.

  4. Wählen Sie oben rechts Konto aktualisieren aus.

Wenn Sie ein Konto von einer Organisationseinheit (OU) in eine andere verschieben, denken Sie daran, dass sich die von der neuen OU angewendeten Steuerelemente von den Steuerelementen in der vorherigen OU unterscheiden können. Stellen Sie sicher, dass die Steuerelemente in der neuen Organisationseinheit Ihren Richtlinienanforderungen für das Konto entsprechen.

AWS Control Tower-Konten werden unterschiedlich geändert, je nachdem, ob Sie sich für die automatische Registrierung von Konten entschieden haben oder nicht. Weitere Informationen zur automatischen Registrierung finden Sie unter. Konfigurieren Sie optional die automatische Registrierung für Konten

Steuern Sie das Verhalten, wenn Konten zwischen Konten verschoben werden
 Organisationseinheiten, bei denen die automatische Registrierung aktiviert ist

Wenn Sie ein Konto in eine neue Organisationseinheit verschieben, wendet AWS Control Tower die aktivierten Basislinien und Kontrollen der Organisationseinheit auf das Konto an. Kontrollen und Baselines aus der vorherigen OU werden entfernt. Wenn Sie ein Konto außerhalb einer registrierten Organisationseinheit verschieben, entfernt AWS Control Tower alle bereitgestellten Baselines und Kontrollen.

Steuern Sie das Verhalten, wenn Konten zwischen Konten verschoben werden
 Organisationseinheiten, ohne automatische Registrierung

Wenn Sie ein Konto zwischen Organisationseinheiten verschieben, werden die Steuerelemente für die Ziel-OU auf
 Konto. Die Steuerelemente, die von der früheren Organisationseinheit für das Konto galten, sind es jedoch nicht
 entfernt. Das genaue Verhalten der Steuerelemente ist spezifisch für die Implementierung der
 Steuerelemente, die auf der vorherigen Organisationseinheit und der Ziel-OU aktiv sind.

  • Für Steuerelemente, die mit AWS Config Regeln implementiert wurden: Die Steuerelemente der vorherigen Organisationseinheit
 werden nicht entfernt. Diese Steuerungen müssen manuell entfernt werden.

  • Für Steuerungen, die mit SCPs implementiert wurden: Die SCP-based Steuerelemente aus der vorherigen OU sind
 entfernt. Die SCP-based Steuerungen für die Ziel-OU treten für dieses Konto in Kraft.

  • Für Steuerelemente, die mit CloudFormation Hooks implementiert sind: Dieses Verhalten
 hängt vom Status der Steuerelemente in der neuen Organisationseinheit ab.

    • Wenn in der Ziel-OU keine Hook-basierten Steuerelemente aktiv sind: Die alte
 Die Steuerelemente für das verschobene Konto bleiben aktiv, sofern Sie sie nicht entfernen
 manuell.

    • Wenn in der Ziel-OU Hook-Steuerelemente aktiv sind: Die alten Steuerelemente sind
 entfernt und die Steuerelemente in der Ziel-OU werden auf die angewendet
 Konto.