View a markdown version of this page

Memperbarui dan memindahkan akun dengan AWS Control Tower - Menara Kontrol AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memperbarui dan memindahkan akun dengan AWS Control Tower

Cara termudah untuk memperbarui akun terdaftar adalah melalui konsol AWS Control Tower. Pembaruan akun individu berguna untuk menyelesaikan penyimpangan, sepertiAkun anggota dipindahkan. Pembaruan akun juga diperlukan sebagai bagian dari pembaruan zona pendaratan penuh.

Perbarui akun di konsol

Untuk memperbarui akun di konsol AWS Control Tower
  1. Saat masuk ke AWS Control Tower, navigasikan ke halaman Organisasi.

  2. Dalam daftar OU dan akun, pilih nama akun yang ingin Anda perbarui. Akun yang tersedia untuk diperbarui menampilkan status Pem baruan tersedia.

  3. Selanjutnya Anda akan melihat halaman detail akun untuk akun yang Anda pilih.

  4. Di kanan atas, pilih Per barui akun.

Jika Anda memindahkan akun dari satu unit organisasi (OU) ke unit organisasi lainnya, ingatlah bahwa kontrol yang diterapkan oleh OU baru mungkin berbeda dari kontrol di OU sebelumnya. Pastikan kontrol di OU baru memenuhi persyaratan kebijakan Anda untuk akun tersebut.

Akun AWS Control Tower dimodifikasi secara berbeda, tergantung pada apakah Anda telah memilih untuk mendaftar akun secara otomatis atau tidak. Untuk informasi selengkapnya tentang pendaftaran otomatis, lihatSecara opsional mengkonfigurasi pendaftaran otomatis untuk akun.

Kontrol perilaku saat akun dipindahkan
 OU, dengan pendaftaran otomatis diaktifkan

Saat Anda memindahkan akun ke OU baru, AWS Control Tower menerapkan garis dasar dan kontrol OU yang diaktifkan ke akun tersebut. Kontrol dan garis dasar dari OU sebelumnya dihapus. Jika Anda memindahkan akun di luar OU yang terdaftar, AWS Control Tower menghapus semua garis dasar dan kontrol yang digunakan.

Kontrol perilaku saat akun dipindahkan
 OU, tanpa pendaftaran otomatis

Saat Anda memindahkan akun antar OU, kontrol untuk OU tujuan diterapkan ke
 akun. Namun, kontrol yang diterapkan ke akun dari OU sebelumnya tidak
 dihapus. Perilaku kontrol yang tepat khusus untuk implementasi
 kontrol yang aktif pada OU sebelumnya dan OU tujuan.

  • Untuk kontrol yang diimplementasikan dengan AWS Config aturan: Kontrol dari OU sebelumnya
 tidak dihapus. Kontrol ini harus dihapus secara manual.

  • Untuk kontrol yang diimplementasikan dengan SCP: SCP-based Kontrol dari OU sebelumnya adalah
 dihapus. SCP-based Kontrol untuk OU tujuan mulai berlaku pada akun ini.

  • Untuk kontrol yang diimplementasikan dengan CloudFormation kait: Per ilaku ini
 tergantung pada status kontrol di OU baru.

    • Jika OU tujuan tidak memiliki kontrol berbasis kait yang aktif: Yang lama
 kontrol tetap aktif untuk akun yang dipindahkan, kecuali jika Anda menghapusnya
 secara manual.

    • Jika OU tujuan memiliki kontrol kait aktif: Kontrol lama adalah
 dihapus dan kontrol di OU tujuan diterapkan ke
 akun.