Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memperbarui dan memindahkan akun dengan AWS Control Tower
Cara termudah untuk memperbarui akun terdaftar adalah melalui konsol AWS Control Tower. Pembaruan akun individu berguna untuk menyelesaikan penyimpangan, sepertiAkun anggota dipindahkan. Pembaruan akun juga diperlukan sebagai bagian dari pembaruan zona pendaratan penuh.
Perbarui akun di konsol
Untuk memperbarui akun di konsol AWS Control Tower
-
Saat masuk ke AWS Control Tower, navigasikan ke halaman Organisasi.
-
Dalam daftar OU dan akun, pilih nama akun yang ingin Anda perbarui. Akun yang tersedia untuk diperbarui menampilkan status Pem baruan tersedia.
-
Selanjutnya Anda akan melihat halaman detail akun untuk akun yang Anda pilih.
-
Di kanan atas, pilih Per barui akun.
Jika Anda memindahkan akun dari satu unit organisasi (OU) ke unit organisasi lainnya, ingatlah bahwa kontrol yang diterapkan oleh OU baru mungkin berbeda dari kontrol di OU sebelumnya. Pastikan kontrol di OU baru memenuhi persyaratan kebijakan Anda untuk akun tersebut.
Akun AWS Control Tower dimodifikasi secara berbeda, tergantung pada apakah Anda telah memilih untuk mendaftar akun secara otomatis atau tidak. Untuk informasi selengkapnya tentang pendaftaran otomatis, lihatSecara opsional mengkonfigurasi pendaftaran otomatis untuk akun.
Kontrol perilaku saat akun dipindahkan OU, dengan pendaftaran otomatis diaktifkan
Saat Anda memindahkan akun ke OU baru, AWS Control Tower menerapkan garis dasar dan kontrol OU yang diaktifkan ke akun tersebut. Kontrol dan garis dasar dari OU sebelumnya dihapus. Jika Anda memindahkan akun di luar OU yang terdaftar, AWS Control Tower menghapus semua garis dasar dan kontrol yang digunakan.
Kontrol perilaku saat akun dipindahkan OU, tanpa pendaftaran otomatis
Saat Anda memindahkan akun antar OU, kontrol untuk OU tujuan diterapkan ke akun. Namun, kontrol yang diterapkan ke akun dari OU sebelumnya tidak dihapus. Perilaku kontrol yang tepat khusus untuk implementasi kontrol yang aktif pada OU sebelumnya dan OU tujuan.
-
Untuk kontrol yang diimplementasikan dengan AWS Config aturan: Kontrol dari OU sebelumnya tidak dihapus. Kontrol ini harus dihapus secara manual.
-
Untuk kontrol yang diimplementasikan dengan SCP: SCP-based Kontrol dari OU sebelumnya adalah dihapus. SCP-based Kontrol untuk OU tujuan mulai berlaku pada akun ini.
-
Untuk kontrol yang diimplementasikan dengan CloudFormation kait: Per ilaku ini tergantung pada status kontrol di OU baru.
-
Jika OU tujuan tidak memiliki kontrol berbasis kait yang aktif: Yang lama kontrol tetap aktif untuk akun yang dipindahkan, kecuali jika Anda menghapusnya secara manual.
-
Jika OU tujuan memiliki kontrol kait aktif: Kontrol lama adalah dihapus dan kontrol di OU tujuan diterapkan ke akun.
-