View a markdown version of this page

Wenn das Konto die Voraussetzungen nicht erfüllt - AWS Control Tower

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Wenn das Konto die Voraussetzungen nicht erfüllt

Denken Sie daran, dass Konten, die für die Registrierung bei AWS Control Tower Governance in Frage kommen, als Voraussetzung derselben Gesamtorganisation angehören müssen. Um diese Voraussetzung für die Kontoregistrierung zu erfüllen, können Sie die folgenden vorbereitenden Schritte befolgen, um ein Konto in dieselbe Organisation wie AWS Control Tower zu verschieben.

Vorbereitende Schritte zur Einrichtung eines Kontos in dieselbe Organisation wie AWS Control Tower
  1. Löschen Sie das Konto aus der bestehenden Organisation. Sie müssen eine separate Zahlungsmethode angeben, wenn Sie diesen Ansatz verwenden.

  2. Laden Sie das Konto ein, der AWS Control Tower-Organisation beizutreten. Weitere Informationen finden Sie im AWS Organizations Benutzerhandbuch unter Einen AWS Account einladen, Ihrer Organisation beizutreten.

  3. Nehmen Sie die Einladung an. Das Konto wird im Stammverzeichnis der Organisation angezeigt. In diesem Schritt wird das Konto in dieselbe Organisation wie AWS Control Tower verschoben. Außerdem werden SCPs und konsolidierte Fakturierungen eingerichtet.

Tipp

Sie können die Einladung für die neue Organisation versenden, bevor das Konto aus der alten Organisation ausscheidet. Die Einladung wird warten, wenn das Konto offiziell aus der bestehenden Organisation ausscheidet.

Schritte zur Erfüllung der verbleibenden Voraussetzungen:
  1. Erstellen Sie die erforderliche AWSControlTowerExecution Rolle.

  2. Löschen Sie die Standard-VPC. (Dieser Teil ist optional. AWS Control Tower ändert Ihre bestehende Standard-VPC nicht.)

  3. Löschen oder ändern Sie alle vorhandenen AWS Config Konfigurationsrekorder oder Bereitstellungskanäle über das AWS CLI oder AWS CloudShell. Weitere Informationen finden Sie unter Registrieren Sie Konten bei AWS Config Ressourcen und Konten registrieren, die bereits vorhanden sind AWS Config Ressourcen

Nachdem Sie diese vorbereitenden Schritte abgeschlossen haben, können Sie das Konto bei AWS Control Tower registrieren. Weitere Informationen finden Sie unter Schritte zur manuellen Registrierung eines Kontos. Mit diesem Schritt wird das Konto vollständig von AWS Control Tower verwaltet.

Optionale Schritte, um die Bereitstellung eines Kontos aufzuheben, damit es registriert werden kann und seinen Stack behalten kann
  1. Um den angewendeten CloudFormation Stack beizubehalten, löschen Sie die Stack-Instance aus den Stack-Sets und wählen Sie Stacks beibehalten für die Instance.

  2. Kündigen Sie das vom Konto bereitgestellte Produkt in AWS Service Catalog Account Factory. (In diesem Schritt wird nur das bereitgestellte Produkt aus dem AWS Control Tower entfernt. Das Konto wird dadurch nicht gelöscht.)

  3. Richten Sie das Konto mit den erforderlichen Rechnungsdetails ein, wie es für jedes Konto erforderlich ist, das keiner Organisation angehört. Entfernen Sie dann das Konto aus der Organisation. (Sie tun dies, damit das Konto nicht auf die Gesamtsumme Ihres AWS Organizations Kontingents angerechnet wird.)

  4. Bereinigen Sie das Konto, falls noch Ressourcen verfügbar sind, und schließen Sie es dann, indem Sie die Schritte zur Kontoschließung unter befolgenMelden Sie ein Konto ab.

  5. Wenn Sie eine gesperrte Organisationseinheit mit definierten Kontrollen haben, können Sie das Konto dorthin verschieben, anstatt Schritt 1 auszuführen.