선택적으로 자동 계정 등록 구성 - AWS Control Tower

선택적으로 자동 계정 등록 구성

설정 중 또는 이후에 이 기능을 활성화하면, 등록된 두 OU 간에 이동하거나 AWS Control Tower 환경으로 처음 이동한 계정에 더 이상 상속 드리프트 상태가 표시되지 않습니다. 계정은 새 OU에서 활성화된 기준 및 제어를 자동으로 상속합니다. 이전 OU의 제어 및 기준이 제거됩니다.

설정 후 언제든지 자동 등록을 옵트인하려면 랜딩 존 설정 페이지로 이동하여 랜딩 존 업데이트를 선택하거나 AWS Control Tower UpdateLandingZone API를 직접적으로 호출합니다.

AWS Organizations API 또는 AWS Control Tower 콘솔을 사용하여 OU 간에 계정을 이동할 수 있습니다. 등록된 OU 외부로 계정을 이동하면 AWS Control Tower는 배포된 모든 기준 및 제어를 자동으로 제거합니다. 이에 따라 기본적으로 AWS Control Tower에서 계정 등록이 취소됩니다.

참고

랜딩 존의 초기 설정 후 자동 등록 기능을 활성화하도록 선택한 경우 AWS Control Tower는 자동 등록 기능이 활성화되기 전에 OU 간에 계정을 이동시켜 발생한 상속 드리프트를 소급하여 해결하지 않습니다. 자동 드리프트 해결은 이 설정을 활성화한 후 이동된 계정에 적용됩니다.