Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Facoltativamente, configura la registrazione automatica per gli account
Quando abiliti questa funzionalità durante la configurazione o in un secondo momento, gli account che vengono spostati tra due unità organizzative registrate o trasferiti nell'ambiente AWS Control Tower per la prima volta, non mostrano più una deriva ereditaria. Gli account ereditano automaticamente le linee di base e i controlli abilitati nella nuova unità organizzativa. I controlli e le baseline della precedente unità organizzativa vengono rimossi.
Per attivare la registrazione automatica in qualsiasi momento dopo la configurazione, vai alla pagina delle impostazioni della zona di destinazione e scegli Aggiorna zona di destinazione o chiama l'API AWS Control Tower. UpdateLandingZone
Puoi spostare un account tra le unità organizzative tramite l' AWS Organizations API o tramite la console AWS Control Tower. Se sposti un account all'esterno di un'unità organizzativa registrata, AWS Control Tower rimuove automaticamente tutte le linee di base e i controlli distribuiti. Sostanzialmente annulla la registrazione dell'account da AWS Control Tower.
Nota
Se scegli di abilitare la funzionalità di registrazione automatica dopo la configurazione iniziale della zona di destinazione, AWS Control Tower non risolve retroattivamente la deriva ereditaria causata dallo spostamento degli account tra le unità organizzative prima che la funzionalità di registrazione automatica fosse abilitata. La risoluzione automatica del drift entra in vigore per gli account che vengono spostati dopo aver abilitato questa impostazione.