View a markdown version of this page

Migrieren Sie ein Konto zu einer anderen Organisation mit AWS Organizations - AWS Organizations

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Migrieren Sie ein Konto zu einer anderen Organisation mit AWS Organizations

Sie können jederzeit und AWS-Konto von einer Organisation zu einer anderen migrieren. Die Migration eines Kontos kann beispielsweise im Falle einer Fusion und Übernahme hilfreich sein, wenn Sie eine oder mehrere Organisationen AWS-Konten aus mehreren Organisationen zu einer Organisation konsolidieren müssen.

Unabhängig von Ihrem Anwendungsfall müssen Sie für die Migration eines Kontos zwischen Organisationen eine Einladung vom Verwaltungskonto der neuen Organisation senden und das eingeladene Konto verwenden, um die Einladung zum Beitritt zur neuen Organisation anzunehmen.

Anmerkung

Geschlossene oder gesperrte Konten können nicht migriert werden.

Sie können ein geschlossenes oder gesperrtes Konto nicht migrieren. Um ein Konto zu reaktivieren, wenden Sie sich an Support.

Four-day Mindestalter für erstellte Mitgliedskonten in einer Organisation

Um ein Konto zu migrieren, das Sie in einer Organisation erstellt haben, müssen Sie bis mindestens vier Tage nach der Kontoerstellung warten. Eingeladene Konten unterliegen dieser Wartezeit nicht.

Seven-day Mindestalter für die Organisation

Um ein Konto auf eine neue Organisation zu migrieren, müssen Sie bis mindestens sieben Tage nach der Gründung der Organisation warten.

Daten zwischen Konten replizieren

Die folgenden Leitlinien AWS enthalten Informationen zu Strategien für die Replikation von Daten zwischen AWS-Konten: Ressourcenreplikation oder Migration zwischen. AWS-Konten

Was müssen Sie vor der Migration eines Kontos tun

Bevor Sie Ihr Unternehmen AWS-Konto von einer Organisation zu einer anderen migrieren, stellen Sie sicher, dass Sie die folgenden Schritte ausgeführt haben.

Schritt 1: Vergewissern Sie sich, dass Sie über die erforderlichen IAM-Berechtigungen verfügen, um ein Konto zu migrieren

Stellen Sie sicher, dass Sie die erforderlichen Berechtigungen für die Migration eines Kontos zu den jeweiligen Organisationen erteilt haben.

Anmerkung

Bei der direkten Kontoübertragung migrieren Sie ein Konto, indem Sie die neue Organisation eine Einladung senden lassen und das Migrationskonto diese akzeptiert. Das Konto muss seine aktuelle Organisation nicht verlassen oder zuerst als eigenständiges Konto betrieben werden. Weitere Informationen finden Sie unter Unterstützt AWS Organizations jetzt direkte Kontoübertragungen.

Sie benötigen die organizations:LeaveOrganization Genehmigung nur, wenn Sie möchten, dass ein Konto seine Organisation verlässt und zu einem eigenständigen Konto wird, anstatt direkt zu einer anderen Organisation zu migrieren.

Damit ein Konto eine Organisation verlässt und ein eigenständiges Konto wird, müssen Sie über die folgenden Berechtigungen verfügen:

  • organizations:DescribeOrganization (nur Konsole)

  • organizations:LeaveOrganization

Weitere Informationen findest du unter Eine Organisation von deinem Mitgliedskonto aus verlassen.

Um eine Person AWS-Konto zum Beitritt zu einer Organisation einzuladen, benötigen Sie die folgenden Berechtigungen:

  • organizations:DescribeOrganization (nur Konsole)

  • organizations:InviteAccountToOrganization

Weitere Informationen findest du unter Einladen einer Person AWS-Konto , deiner Organisation beizutreten.

Um ein Konto zu migrieren, dürfen Sie keine IAM-Richtlinien oder Dienststeuerungsrichtlinien verwenden, die eine Migration verhindern

Wenn Sie das Verwaltungskonto oder ein delegierter Administrator sind, können Sie den Zugriff auf AWS Ressourcen kontrollieren, indem Sie Berechtigungsrichtlinien an IAM-Identitäten (Benutzer, Gruppen und Rollen) innerhalb einer Organisation anhängen. Weitere Informationen finden Sie unter IAM-Richtlinien für. AWS Organizations

Bevor Sie ein Konto migrieren:

  • Vergewissern Sie sich, dass es keine IAM-Richtlinien oder Service Control-Richtlinien (SCPs) gibt, die Sie an der Migration des Kontos hindern.

  • Identifizieren Sie die vorhandenen IAM-Richtlinien und Service Control Policies (SCPs), die Sie in der Organisation replizieren müssen, in die Sie das Konto migrieren.

  • Identifizieren Sie die vorhandenen IAM-Richtlinien, die Ihre Organisations-ID angeben. Beispiel, aws:PrincipalOrgID.

Weitere Informationen finden Sie unter Verwalten von IAM-Richtlinien im IAM-Benutzerhandbuch und unter Service Control Policies (SCPs).

Schritt 2: Stellen Sie sicher, dass Sie die IAM-Berechtigungen entfernt haben, die den Zugriff auf das alte Verwaltungskonto ermöglichen

Stellen Sie sicher, dass Sie die IAM-Berechtigungen entfernt haben, die den Zugriff auf das alte Verwaltungskonto ermöglichen, z. B. OrganizationAccountAccessRole

Wenn Sie ein Mitgliedskonto aus einer Organisation entfernen, werden alle IAM-Rollen, die erstellt wurden, um dem Verwaltungskonto der Organisation den Zugriff zu ermöglichen, nicht automatisch gelöscht. Wenn Sie diesen Zugriff vom Verwaltungskonto der früheren Organisation beenden möchten, müssen Sie die IAM-Rolle manuell löschen.

Weitere Informationen zum Löschen von Rollen finden Sie unter Löschen von Rollen oder Instance-Profilen im IAM-Benutzerhandbuch.

Schritt 3: Alle Berichte sichern

Stellen Sie sicher, dass Sie Berichte aus dem Verwaltungskonto exportieren oder sichern, insbesondere Abrechnungsberichte. Berichte und der Verlauf auf Organisationsebene werden nicht gespeichert, wenn Sie ein Konto migrieren. Es wird empfohlen, den gesamten Abrechnungsverlauf vollständig zu exportieren. Sie können weiterhin auf Berichte für das Mitgliedskonto zugreifen, z. B. den AWS CloudTrail Veranstaltungsverlauf und den Abrechnungsverlauf des Kontos.

Wichtig

Alle Berichte und der Verlauf auf Organisationsebene, wie z. B. die Rechnungsinformationen der Organisation im Verwaltungskonto, werden gelöscht, nachdem ein Konto aus einer Organisation entfernt wurde.

Weitere Informationen finden Sie unter Kosten- und Nutzungsberichte, Cost Explorer-Berichte, Savings Plan-Berichte und Auslastung und Abdeckung von Reserved Instance (RI).

Schritt 4: Suchen Sie nach organisatorischen Abhängigkeiten

Stellen Sie sicher, dass das Migrationskonto keine organisationsbezogenen Abhängigkeiten aufweist.

Zu überprüfende Abhängigkeiten:

  • Wenn es sich bei dem Konto um einen delegierten Administrator handelt, müssen Sie die delegierten Administratorberechtigungen vor der Migration des Kontos aufheben. Weitere Informationen finden Sie unter Dienste, die Sie verwenden können. AWS Organizations

  • Wenn es sich bei dem Konto um das Verwaltungskonto handelt, müssen Sie vor der Migration alle Mitgliedskonten aus der Organisation entfernen und die Organisation löschen. Nachdem Sie die Organisation gelöscht haben, wird Ihr Verwaltungskonto als eigenständiges Konto verwendet. Nach der Migration wird das Verwaltungskonto ein Mitgliedskonto der neuen Organisation sein. Weitere Informationen finden Sie unter Löschen einer Organisation.

  • Wenn IAM-Berechtigungen vom Konto abhängen, müssen Sie die Berechtigungen für die alte Organisation anpassen, nachdem Sie das Konto zur neuen Organisation migriert haben, damit die alte Organisation wie zuvor funktioniert. Weitere Informationen finden Sie unter Zugriffsberechtigungen für Ihre Organisation verwalten.

  • Wenn Sie Konten- oder Organisationseinheiten-Tags (OU) verwenden, müssen Sie die Stichwörter in der neuen Organisation neu erstellen.

Um diese Abhängigkeiten leichter zu identifizieren, können Sie Account Assessment for AWS Organizations verwenden. Dabei wird Ihre Organisation nach delegierten Administratorkonten, identitäts- und ressourcenbasierten Richtlinien sowie nach Diensten mit aktiviertem vertrauenswürdigen Zugriff durchsucht. AWS

(Optional) Schritt 5: Lesen Sie die Anleitungen, falls Sie AWS Control Tower

Wenn Sie ein Konto zu oder von einer Organisation migrieren, die von einer Organisation verwaltet wird AWS Control Tower, lesen Sie die folgenden AWS Richtlinien: Migrieren Sie ein AWS Mitgliedskonto von zu. AWS OrganizationsAWS Control Tower

Was müssen Sie tun, um ein Konto zu migrieren

Der Migrationsprozess erfordert, dass die neue Organisation eine Einladung an das Migrationskonto sendet und dass das Migrationskonto die Einladung der neuen Organisation zum Beitritt zur neuen Organisation annimmt.

Um ein Konto zu migrieren
  1. Senden Sie eine Einladung vom Verwaltungskonto der neuen Organisation an das Migrationskonto. Informationen zum Einladen von Konten finden Sie unter Einladen von Personen AWS-Konto , Ihrer Organisation beizutreten.

  2. Nehmen Sie die Einladung an, der neuen Organisation beizutreten. Weitere Informationen finden Sie unter Eine Einladung von einer Organisation annehmen. Konten, die von einer Organisation zu einer anderen migriert werden, werden automatisch zum Stammverzeichnis der neuen Organisation hinzugefügt. Bevor Sie ein Konto in eine Organisationseinheit (OU) in der neuen Organisation verschieben, sollten Sie überprüfen, ob das migrierende Konto über die entsprechenden Organisationsrichtlinien und OU-Berechtigungen verfügt.

  3. Wenn Sie das Verwaltungskonto migrieren möchten, müssen Sie alle Mitgliedskonten aus der Organisation entfernen und die Organisation löschen, bevor Sie das Verwaltungskonto auf die neue Organisation migrieren. Nachdem Sie die alte Organisation gelöscht haben, funktioniert Ihr Verwaltungskonto als eigenständiges Konto und kann die Einladung der neuen Organisation annehmen, der neuen Organisation beizutreten. Wenn Sie die Einladung annehmen, wird das Verwaltungskonto ein Mitgliedskonto der neuen Organisation.

Was müssen Sie nach der Migration eines Kontos tun

Stellen Sie nach der Migration Ihres Kontos von einer Organisation zur anderen sicher, dass Sie die folgenden Schritte ausgeführt haben.

Post-migration überprüfen
  1. Prüfen Sie alle Konfigurationen des Abrechnungstools für das migrierte Konto, z. B. Kostenkategorien, Budgets und Abrechnungsalarme.

  2. Prüfen und aktualisieren Sie die folgenden monetären Informationen für alle Konten, die Sie von einer Organisation zu einer anderen migriert haben:

    1. Aktualisieren Sie bei Bedarf die Steuereinstellungen für das Konto.

    2. Vergewissern Sie sich, dass der Support Plan für die Kontomigration mit dem Zahlerkonto der neuen Organisation übereinstimmt.

    3. Prüfen Sie alle möglichen Steuerbefreiungen, die Sie möglicherweise auf das Konto anwenden möchten, das Sie migriert haben.

  3. Validieren und bestätigen Sie die vorhandenen IAM-Richtlinien und Service Control Policies (SCPs) für das migrierte Konto. Beispielsweise müssen Sie möglicherweise die Organisations-ID für einige IAM-Richtlinien aktualisieren, um der neuen Organisation Rechnung zu tragen.

  4. Aktualisieren Sie die Tags für die Kostenzuweisung für die neue Organisation, in die Sie das Konto migriert haben. Sie müssen alle vorherigen Tags für die Kostenzuweisung aktualisieren, die für das von Ihnen migrierte Konto erfasst wurden.

  5. Alle Reserved Instances und Sparpläne werden zusammen mit dem Konto migriert. Diese werden in der alten Organisation nicht beibehalten. Kontaktieren Sie uns, Support falls diese in die alte Organisation übertragen werden müssen.