(可选)为账户配置自动注册 - AWS Control Tower

(可选)为账户配置自动注册

当您在设置期间或之后启用此特征时,在两个注册的 OU 之间移动或首次移至 AWS Control Tower 环境的账户将不再显示继承偏移状态。这些账户会自动继承新 OU 上启用的基准和控件。系统将移除先前 OU 中的控件和基准。

要在设置后随时选择启用自动注册,请导航至登录区设置页面,并选择更新登录区,或者调用 AWS Control Tower UpdateLandingZone API。

可以通过 AWS Organizations API 或 AWS Control Tower 控制台在 OU 之间移动账户。如果将账户移动到已注册的 OU 之外,AWS Control Tower 会自动删除所有已部署的基准和控件。这实际上是从 AWS Control Tower 取消注册账户。

注意

如果您在初始设置登录区后选择启用自动注册功能,则 AWS Control Tower 不会以回溯方式消除在启用自动注册功能之前在 OU 之间移动账户所导致的继承偏移。自动偏移消除过程仅对启用此设置后发生移动的账户有效。