View a markdown version of this page

Memindahkan dan mendaftarkan akun dengan pendaftaran otomatis - Menara Kontrol AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memindahkan dan mendaftarkan akun dengan pendaftaran otomatis

Fitur pendaftaran otomatis akun tersedia untuk zona pendaratan versi 3.1 dan yang lebih tinggi.

Jika Anda mengaktifkan fitur ini secara opsional, Anda dapat menggunakan AWS Organizations API dan konsol untuk memindahkan akun ke AWS Control Tower, tanpa membuat penyimpangan warisan . Akun secara otomatis menerima sumber daya dasar dan konfigurasi kontrol dari unit organisasi tujuan (OU) di AWS Control Tower. Kemampuan opsional ini juga memungkinkan Anda untuk memindahkan akun antar OU dalam AWS Control Tower, tanpa membuat penyimpangan warisan, jika kedua OU memiliki konfigurasi dasar yang sama dan kontrol yang sama diaktifkan.

Untuk mengaktifkan pendaftaran otomatis: Anda dapat memilih pendaftaran otomatis akun di halaman Peng aturan zona landas di konsol AWS Control Tower, atau dengan memanggil Menara Kontrol AWS CreateLandingZone atau UpdateLandingZone API, dengan nilai RemediationType parameter disetel ke Inheritance Drift.

Untuk mendaftarkan akun: Setelah Anda mengaktifkan pendaftaran otomatis, pindahkan akun ke OU terdaftar menggunakan AWS Organizations konsol, AWS Organizations MoveAccount API, atau konsol AWS Control Tower. Akun secara otomatis menerima sumber daya dasar dan kontrol dari OU tersebut. Ini berlaku untuk akun yang ada dan akun yang baru dibuat (yang dibuat di root organisasi secara default).

Untuk membatalkan pendaftaran akun: P indahkan akun ke OU yang tidak terdaftar di AWS Control Tower, atau ke root organisasi. AWS Control Tower menghapus semua sumber daya dasar dan kontrol yang digunakan secara otomatis.

catatan

Jika OU sumber dan tujuan di AWS Control Tower memiliki konfigurasi yang berbeda, akun mungkin menunjukkan penyimp Akun anggota dipindahkan angan.

Prasyarat: Konfigurasikan untuk pendaftaran otomatis

  • Anda harus menjalankan zona pendaratan AWS Control Tower versi 3.1 atau yang lebih baru.

  • Pilih kemampuan pendaftaran otomatis AWS Control Tower melalui halaman Peng aturan zona pendaratan di konsol, atau melalui API zona pendaratan AWS Control Tower, dengan menyetel nilai RemediationTypes parameter keInheritance Drift. Setelah Anda ikut serta, AWS Control Tower bereaksi terhadap move account peristiwa untuk AWS Organizations, dan segera memperbaiki penyimpangan warisan untuk akun yang dipindahkan, atas nama Anda.

Izin yang diperlukan

Peran dan izin khusus diperlukan bagi Anda untuk menggunakan AWS Organizations CreateAccount API dan MoveAccount API. Untuk informasi selengkapnya tentang penggunaan AWS Organizations dengan AWS Control Tower, lihat Menara Kontrol AWS dan AWS Organizations.

Contoh penggunaan API

Untuk informasi selengkapnya dan contoh mengenai API ini, lihat CreateAccount dan MoveAccount di Refer AWS Organizations ensi API.

Pertimbangan-pertimbangan

  • Garis waktu pendaftaran: Akun yang dipindahkan ke OU yang terdaftar di AWS Control Tower terdaftar dengan model konsistensi akhirnya. Proses ini biasanya memakan waktu beberapa menit, hingga beberapa jam, tergantung pada jumlah akun yang dipindahkan.

  • AWS Produk yang disediakan Katalog Layanan: Auto-enrollment tidak membuat, mengubah, atau menghentikan produk yang AWS disediakan Katalog Layanan. Jika akun sebelumnya terdaftar melalui Account Factory dan memiliki produk yang disediakan terkait, produk yang disediakan akan tetap berada di akun manajemen setelah akun tidak terdaftar. Untuk membersihkan produk yang disediakan yatim piatu, lihat Menghapus produk yang disediakan di Panduan Pengguna Katalog AWS Layanan.