Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Konten mit automatischer Registrierung verschieben und registrieren
Die Funktion zur automatischen Kontoregistrierung ist für Landezonen der Version 3.1 und höher verfügbar.
Wenn Sie diese Funktion optional aktivieren, können Sie die AWS Organizations APIs und die Konsole verwenden, um Konten in den AWS Control Tower zu verschieben, ohne dass es zu einer Vererbung kommt. Das Konto erhält automatisch Basisressourcen und Kontrollkonfigurationen von der Zielorganisationseinheit (OU) im AWS Control Tower. Diese optionale Funktion ermöglicht es Ihnen auch, Konten innerhalb von AWS Control Tower zwischen Organisationseinheiten zu verschieben, ohne dass es zu einer Vererbungsabweichung kommt, wenn für beide Organisationseinheiten dieselbe Basiskonfiguration und dieselben Steuerelemente aktiviert sind.
Um die automatische Registrierung zu aktivieren: Sie können die automatische Registrierung von Konten auf der Seite mit den Landing Zone-Einstellungen in der AWS Control Tower-Konsole auswählen oder indem Sie den AWS Control Tower oder die UpdateLandingZone APIs aufrufen, wobei der Wert des CreateLandingZone RemediationType Parameters auf Inheritance Drift gesetzt ist.
Um Konten zu registrieren: Nachdem Sie die automatische Registrierung aktiviert haben, verschieben Sie ein Konto mithilfe der Konsole, der API oder der AWS Control AWS Organizations Tower-Konsole in eine registrierte OU. AWS Organizations
MoveAccount Das Konto erhält automatisch grundlegende Ressourcen und Steuerelemente von dieser OU. Dies gilt sowohl für bestehende Konten als auch für neu erstellte Konten (die standardmäßig im Stammverzeichnis der Organisation erstellt werden).
So heben Sie die Registrierung eines Kontos auf: Verschieben Sie das Konto in eine OU, die nicht bei AWS Control Tower registriert ist, oder in das Stammverzeichnis der Organisation. AWS Control Tower entfernt automatisch alle bereitgestellten Basisressourcen und Kontrollen.
Anmerkung
Wenn die Quell- und Ziel-OUs im AWS Control Tower unterschiedliche Konfigurationen haben, kann es zu Abweichungen im Konto Mitgliedskonto verschoben kommen.
Voraussetzungen: Konfiguration für die automatische Registrierung
-
Sie müssen die AWS Control Tower Landing Zone Version 3.1 oder höher ausführen.
-
Aktivieren Sie die Funktion zur automatischen Registrierung von AWS Control Tower über die Seite mit den Landing Zone-Einstellungen in der Konsole oder über die AWS Control Tower Landing Zone-APIs, indem Sie den Wert des
RemediationTypesParameters auf setzen.Inheritance DriftWenn Sie sich angemeldet haben, reagiert der AWS Control Tower in Ihrem Namen sofort aufmove accountEreignisse und behebt die Vererbungsabweichung für die verschobenen Konten sofort. AWS Organizations
Erforderliche Berechtigungen
Für die Verwendung der API und der AWS Organizations
CreateAccount API sind bestimmte Rollen und MoveAccount Berechtigungen erforderlich. Weitere Informationen zur Verwendung AWS Organizations mit AWS Control Tower finden Sie unter AWS Control Tower und AWS Organizations.
Beispiele für die API-Nutzung
Weitere Informationen und Beispiele zu diesen APIs finden Sie unter CreateAccount und MoveAccount in der AWS Organizations API-Referenz.
Überlegungen
-
Zeitplan für die Registrierung: Ein Konto, das in eine OU verschoben wurde, die bei AWS Control Tower registriert ist, wird mit einem eventuellen Konsistenzmodell registriert. Dieser Vorgang dauert in der Regel einige Minuten, bis zu mehreren Stunden, abhängig von der Anzahl der Konten, die verschoben werden.
-
AWS Von Service Catalog bereitgestellte Produkte: Auto-enrollment erstellt, ändert oder beendet keine von AWS Service Catalog bereitgestellten Produkte. Wenn ein Konto zuvor über Account Factory registriert wurde und dem ein bereitgestelltes Produkt zugeordnet ist, verbleibt dieses bereitgestellte Produkt im Verwaltungskonto, nachdem das Konto deregistriert wurde. Informationen zur Bereinigung verwaister bereitgestellter Produkte finden Sie unter Löschen von bereitgestellten Produkten im Service Catalog-Benutzerhandbuch. AWS