View a markdown version of this page

Daftarkan OU yang ada - Menara Kontrol AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Daftarkan OU yang ada

Di konsol AWS Control Tower, pada halaman Organisasi, Anda dapat melihat semua OU dan akun organisasi Anda dalam hierarki, termasuk OU yang terdaftar di AWS Control Tower, dan yang tidak terdaftar.

Secara umum, OU yang tidak terdaftar dibuat di AWS Organizations, dan mereka tidak diatur oleh zona pendaratan lainnya. Anda dapat mendaftarkan OU yang ada yang berisi hingga 1000 akun. Jika OU berisi lebih dari 1000 akun, Anda tidak dapat mendaftarkannya di AWS Control Tower.

Untuk mendaftarkan OU yang ada dari konsol
  1. Masuk ke konsol AWS Control Tower di https://console.aws.amazon.com/controltower.

  2. Di menu navigasi panel kiri, pilih Organisasi.

  3. Pada halaman Organisasi, pilih tombol radio di sebelah OU yang ingin Anda daftarkan, lalu pilih Daftar unit organisasi dari menu tar ik -turun Tindakan di kanan atas, atau sebagai alternatif, pilih nama OU sehingga Anda dapat melihat halaman detail OU untuk OU tersebut.

  4. Pada halaman detail OU, di kanan atas Anda dapat memilih Daftar OU dari menu tarik-turun T indakan.

Proses pendaftaran membutuhkan minimal 10 menit untuk memperpanjang tata kelola ke OU, dan hingga 2 menit tambahan untuk setiap akun tambahan.

Untuk mendaftarkan OU yang ada dengan API

Untuk mendaftarkan OU yang ada dengan AWS Control Tower API, Anda dapat memanggil EnableBaseline API dengan AWSControlTowerBaseline di baselineIdentifier lapangan. Untuk informasi selengkapnya, lihat Mendaftarkan OU AWS Control Tower dengan API saja.

Hasil pendaftaran OU yang ada

Setelah Anda mendaftarkan OU yang ada, AWSControlTowerExecution peran tersebut memungkinkan AWS Control Tower memperluas tata kelola ke akun individualnya. Pagar pembatas diberlakukan, dan informasi tentang aktivitas akun dilaporkan ke akun audit dan pencatatan Anda.

Hasil lainnya termasuk yang berikut:

  • AWSControlTowerExecutionmemungkinkan audit oleh akun audit AWS Control Tower.

  • AWSControlTowerExecutionmembantu Anda mengonfigurasi logging organisasi Anda, sehingga semua log untuk setiap akun dikirim ke akun logging.

  • AWSControlTowerExecutionmemastikan bahwa kontrol Menara Kontrol AWS yang Anda pilih berlaku secara otomatis ke setiap akun individu di OU Anda, serta ke setiap akun baru yang Anda buat di AWS Control Tower.

Untuk OU terdaftar, Anda dapat memberikan laporan kepatuhan dan keamanan berdasarkan fitur audit dan pencatatan yang diwujudkan oleh kontrol AWS Control Tower. Tim keamanan dan kepatuhan Anda dapat memverifikasi bahwa semua persyaratan terpenuhi, dan bahwa tidak ada penyimpangan organisasi yang terjadi. Untuk informasi lebih lanjut tentang drift, lihatMendeteksi dan mengatasi penyimpangan di AWS Control Tower.

catatan

Satu situasi yang tidak biasa dapat terjadi ketika AWS Control Tower menampilkan OU dan akunnya. Jika Anda telah membuat akun di OU terdaftar dan kemudian Anda memindahkan akun terdaftar itu ke OU lain yang tidak terdaftar, terutama jika Anda menggunakannya AWS Organizations untuk memindahkan akun, Anda dapat melihat hasil akun “1 dari 0” di halaman detail OU Anda. Selanjutnya, Anda mungkin telah membuat akun lain yang tidak terdaftar di OU yang tidak terdaftar itu. Jika ada akun yang tidak terdaftar, konsol dapat membaca “1 dari 1" untuk OU. Tampaknya akun tunggal (yang baru dibuat) terdaftar, tetapi sebenarnya tidak. Anda harus mendaftarkan akun baru.