本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
关闭在 Account Factory 中创建的账户
在 Account Factory 中创建的账户是 AWS 账户。有关关闭 AWS 账户的信息,请参阅《AWS 账户管理参考指南》中的关闭账户。
注意
关闭与从 AWS AWS 账户 Control Tower 取消注册账户的操作不同,这些操作是分开的。必须先取消注册账户,然后才能将其关闭。
通过 AWS Organizations关闭 AWS Control Tower 成员账户
您可以通过以下方式从贵组织的管理账户中关闭您的 AWS Control Tower 成员账户,无需使用根证书单独登录每个成员账户 AWS Organizations。但是,您不能通过这种方式关闭管理账户。
当你打电话给 AWS Organizations CloseAccount API,或者在 AWS Organizations 控制台中关闭账户,成员账户 AWS 账户 将像任何账户一样被隔离 90 天。该账户将在 AWS Control Tower 和 AWS Organizations中显示为已暂停状态。如果您在这 90 天内尝试使用该账户,AWS Control Tower 将显示一条错误消息。
在 90 天到期之前,您可以恢复成员帐户,就像恢复任何成员帐户一样 AWS 账户。90 天过后,该账户的记录将被删除。
作为最佳实践,我们建议您在关闭成员账户之前取消注册该账户。如果您在未事先取消管理成员账户的情况下关闭该账户,AWS Control Tower 会将该账户的状态显示为已暂停,但也会显示为已注册。这样做的结果是,如果您在这 90 天内尝试重新注册该账户的 OU,AWS Control Tower 会生成一条错误消息。由于预检查失败,被暂停的账户基本上会阻止重新注册的操作。如果您从 OU 中删除该账户,则可以重新注册 OU,但 AWS 可能会出现有关该账户缺少付款方式的错误。要解决此限制,需要创建另一个 OU,然后在尝试重新注册之前将该账户移至该 OU。我们建议将此 OU 命名为 Suspended(已暂停)OU。
注意
如果您在关闭账户之前未取消注册,则必须在 90 天 AWS Service Catalog 结束后删除该账户的预配置产品。
有关更多信息,请参阅 AWS Organizations 相关文档 CloseAccount API 。