관리 계정 | 계정을 OU로 이동 - AMS 고급 변경 유형 참조

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

관리 계정 | 계정을 OU로 이동

AWS 조직 단위(OU) 아래의 계정을 다른 OU로 이동합니다.

전체 분류: 관리 | 관리형 랜딩 존 | 관리 계정 | 계정을 OU로 이동

변경 유형 세부 정보

유형 ID 변경

ct-1vq0f289r36ay

현재 버전

1.0

예상 실행 기간

3600분

AWS 승인

필수

고객 승인

불필요

실행 모드

자동

추가 정보

계정을 OU로 이동

AMS 콘솔에서이 변경 유형의 스크린샷:

Form displaying details for moving an AWS 계정 to a different organizational unit (OU).

작동 방식:

  1. RFC 생성 페이지로 이동합니다. AMS 콘솔의 왼쪽 탐색 창에서 RFCs 클릭하여 RFCs 목록 페이지를 연 다음 RFC 생성을 클릭합니다.

  2. 기본 변경 유형 찾아보기 보기에서 인기 있는 변경 유형(CT)을 선택하거나 범주별 선택 보기에서 CT를 선택합니다.

    • 변경 유형별 찾아보기: 빠른 생성 영역에서 인기 있는 CT를 클릭하여 RFC 실행 페이지를 즉시 열 수 있습니다. 빠른 생성으로 이전 CT 버전을 선택할 수 없습니다.

      CTs 정렬하려면 카드 또는 테이블 보기에서 모든 변경 유형 영역을 사용합니다. 어느 보기에서든 CT를 선택한 다음 RFC 생성을 클릭하여 RFC 실행 페이지를 엽니다. 해당하는 경우 RFC 생성 버튼 옆에 이전 버전으로 생성 옵션이 나타납니다.

    • 범주별 선택: 범주, 하위 범주, 항목 및 작업을 선택하면 해당하는 경우 이전 버전으로 생성 옵션이 있는 CT 세부 정보 상자가 열립니다. RFC 생성을 클릭하여 RFC 실행 페이지를 엽니다.

  3. RFC 실행 페이지에서 CT 이름 영역을 열어 CT 세부 정보 상자를 확인합니다. 제목은 필수입니다(변경 유형 찾아보기 보기에서 CT를 선택하면 입력됨). 추가 구성 영역을 열어 RFC에 대한 정보를 추가합니다.

    실행 구성 영역에서 사용 가능한 드롭다운 목록을 사용하거나 필요한 파라미터의 값을 입력합니다. 선택적 실행 파라미터를 구성하려면 추가 구성 영역을 엽니다.

  4. 완료되면 실행을 클릭합니다. 오류가 없는 경우 성공적으로 생성된 RFC 페이지에 제출된 RFC 세부 정보와 초기 실행 출력이 표시됩니다.

  5. 실행 파라미터 영역을 열어 제출한 구성을 확인합니다. 페이지를 새로 고쳐 RFC 실행 상태를 업데이트합니다. 선택적으로 RFC를 취소하거나 페이지 상단의 옵션을 사용하여 RFC 사본을 생성합니다.

작동 방식:

  1. 인라인 생성(모든 RFC 및 실행 파라미터가 포함된 create-rfc 명령을 실행) 또는 템플릿 생성(2개의 JSON 파일을 생성, 하나는 RFC 파라미터용이고 다른 하나는 실행 파라미터용)을 사용하고 두 파일을 입력으로 사용하여 create-rfc 명령을 실행합니다. 두 방법 모두 여기에 설명되어 있습니다.

  2. 반환된 RFC ID로 RFC: aws amscm submit-rfc --rfc-id ID 명령을 제출합니다.

    RFC: aws amscm get-rfc --rfc-id ID 명령을 모니터링합니다.

변경 유형 버전을 확인하려면 다음 명령을 사용합니다.

aws amscm list-change-type-version-summaries --filter Attribute=ChangeTypeId,Value=CT_ID
참고

CreateRfc 변경 유형에 대한 스키마의 일부인지 여부에 관계없이 모든 파라미터를 RFC와 함께 사용할 수 있습니다. 예를 들어 RFC 상태가 변경될 때 알림을 받으려면 요청의 --notification "{\"Email\": {\"EmailRecipients\" : [\"email@example.com\"]}}" RFC 파라미터 부분(실행 파라미터 아님)에이 줄을 추가합니다. 모든 CreateRfc 파라미터 목록은 AMS Change Management API 참조를 참조하세요.

인라인 생성:

참고

관리 계정에서이 변경 유형을 실행합니다.

인라인으로 제공된 실행 파라미터(실행 파라미터를 인라인으로 제공할 때 따옴표 이스케이프)로 RFC 생성 명령을 실행한 다음 반환된 RFC ID를 제출합니다. 예를 들어 콘텐츠를 다음과 같은 내용으로 바꿀 수 있습니다.

aws amscm create-rfc \ --change-type-id "ct-1vq0f289r36ay" \ --change-type-version "1.0" --title "Move Account To OU" \ --execution-parameters "{ \"AccountId\": \"ACCOUNT_ID\", \"TargetOUPath\": \"applications:managed:OU1\"}"

템플릿 생성:

  1. 이 변경 유형에 대한 실행 파라미터 JSON 스키마를 파일로 출력합니다.이 예제에서는 MvAcctToOuParams.json:이라는 이름을 지정합니다.

    aws amscm get-change-type-version --change-type-id "ct-1vq0f289r36ay" --query "ChangeTypeVersion.ExecutionInputSchema" --output text > MvAcctToOuParams.json
  2. MvAcctToOuParams 파일을 수정하고 저장합니다. 예를 들어 콘텐츠를 다음과 같은 내용으로 바꿀 수 있습니다.

    { "AccountId": "ACCOUNT_ID", "TargetOUPath": "applications:managed:OU1", }
  3. RFC 템플릿 JSON 파일을 파일로 출력합니다.이 예제에서는 파일 이름을 MvAcctToOuRfc.json:으로 지정합니다.

    aws amscm create-rfc --generate-cli-skeleton > MvAcctToOuRfc.json
  4. MvAcctToOuRfc.json 파일을 수정하고 저장합니다. 예를 들어 콘텐츠를 다음과 같은 내용으로 바꿀 수 있습니다.

    { "ChangeTypeVersion": "1.0", "ChangeTypeId": "ct-1vq0f289r36ay", "Title": "Move-Acct-To-OU-RFC" }
  5. MvAcctToOuRfc 파일과 MvAcctToOuParams 파일을 지정하여 RFC를 생성합니다.

    aws amscm create-rfc --cli-input-json file://MvAcctToOuRfc.json --execution-parameters file://MvAcctToOuParams.json

    응답에서 새 RFC의 ID를 수신하고 이를 사용하여 RFC를 제출하고 모니터링할 수 있습니다. 제출하기 전까지는 RFC가 편집 상태로 유지되고 시작되지 않습니다.

참고

사용자 지정 SCPs가 있는 OUs 간에 계정을 이동할 때 SCP가 적용되거나 SCPs가 제거되어 보안 태세가 손상되어 기능이 중단될 수 SCPs.

사용자 지정 스택 세트가 있는 OU에서 계정을 이동할 때(CloudFormation 자동 배포 기능이 활성화된 경우(서비스 관리형 권한이 있는 스택 세트의 자동 배포 관리 참조)이 스택 세트가 없는 OU로 AWS CloudFormation은 계정에서 스택 세트 인스턴스를 제거합니다. 이로 인해 기능이 손실될 수 있습니다. 그 반대의 경우, 새 OU로 이동할 때 원치 않는 스택 세트 인스턴스를 추가하는 것을 알고 있어야 합니다.

계정이 이동되면 IAM/S3의 OU 기반 정책 조건(aws:PrincipalOrgID)으로 지정된 리소스에 더 이상 액세스할 수 없습니다(AWS 전역 조건 컨텍스트 키 참조.

AMS 다중 계정 랜딩 존에 대한 자세한 내용은 AWS Managed Services(AMS) Now Offers Managed Landing Zones를 참조하세요.

실행 입력 파라미터

실행 입력 파라미터에 대한 자세한 내용은 섹션을 참조하세요변경 유형 ct-1vq0f289r36ay 스키마.

예: 필수 파라미터

{ "AccountId": "123456789012", "TargetOUPath": "applications:development" }

예: 모든 파라미터

Example not available.