Actualizar organizaciones - AWS Control Tower

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Actualizar organizaciones

La forma más rápida de actualizar una unidad organizativa (OU) o de actualizar varias cuentas dentro de una OU es volver a registrar la OU.

¿Qué ocurre durante la reinscripción

Al volver a registrar una OU:
  • El campo Estado indica si la cuenta está actualmente inscrita en AWS Control Tower (inscrita), si la cuenta nunca se inscribió (No se inscribió) o si la inscripción falló anteriormente (no se pudo inscribir).

  • Al volver a registrar la OU, la AWSControlTowerExecution función se agrega a todas las cuentas con el estado No inscrita o No se ha realizado la inscripción.

  • AWSControl Tower crea un inicio de sesión único (IAMIdentity Center) para las nuevas cuentas inscritas.

  • Las cuentas inscritas se vuelven a inscribir en AWS Control Tower.

  • Se ha corregido un error en los controles preventivos aplicados a la OU, ya que SCPs se devuelven a sus definiciones predeterminadas.

  • Todas las cuentas se actualizan para reflejar los cambios más recientes en las zonas de landing zone.

Para obtener más información, consulte Inscribir un ya existente Cuenta de AWS.

sugerencia

Al volver a registrar una OU o al actualizar la versión de tu landing zone y las cuentas de varios miembros, es posible que veas un mensaje de error en el que se menciona el signo StackSet- AWSControlTowerExecutionRole. Esto StackSet en la cuenta de administración puede fallar porque el AWSControlTowerExecutionIAMrol ya existe en todas las cuentas de los miembros inscritos. Este mensaje de error es un comportamiento esperado y puede ignorarse.