View a markdown version of this page

選擇性地設定帳戶的自動註冊 - AWS Control Tower

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

選擇性地設定帳戶的自動註冊

當您在設定期間或之後啟用此功能時,在兩個已註冊OUs 之間移動或第一次移入 AWS Control Tower 環境的帳戶不會再顯示繼承偏離的狀態。帳戶會自動繼承在新 OU 上啟用的基準和控制項。會移除先前 OU 的控制項和基準。

若要在設定後隨時選擇加入自動註冊,請導覽至登陸區域設定頁面,然後選擇更新登陸區域,或呼叫 AWS Control Tower UpdateLandingZone API。

您可以透過 AWS Organizations API 或 AWS Control Tower 主控台在 OUs 之間移動帳戶。如果您將帳戶移出已註冊的 OU,AWS Control Tower 會自動移除所有部署的基準和控制項。它基本上會從 AWS Control Tower 取消註冊帳戶。

注意

如果您選擇在初始設定登陸區域後啟用自動註冊功能,AWS Control Tower 不會追溯性地解決在啟用自動註冊功能之前在 OUs 之間移動帳戶所造成的繼承偏離。對於啟用此設定後移動的帳戶,自動偏離解析度會生效。