Anulación de la inscripción de una cuenta
Si ha creado una cuenta en el generador de cuentas o inscrito una Cuenta de AWS y ya no desea que AWS Control Tower administre la cuenta en una zona de aterrizaje, puede anular la inscripción de la cuenta desde la consola de AWS Control Tower.
Al anular la inscripción de una cuenta de AWS Control Tower, se eliminan todos los recursos aprovisionados por AWS Control Tower, incluidos los esquemas. La cuenta se migra de cualquier OU de AWS Control Tower al área raíz. La cuenta deja de formar parte de una OU registrada y deja de estar sujeta a las SCP de AWS Control Tower. Puede cerrar la cuenta a través de AWS Organizations.
Un usuario de IAM Identity Center del grupo AWSAccountFactory
también puede anular la inscripción de una cuenta en la consola de Service Catalog mediante la terminación del producto aprovisionado. Para obtener más información sobre los usuarios o grupos de IAM Identity Center, consulte Manage users and access through AWS IAM Identity Center. En el siguiente procedimiento se describe cómo anular la inscripción de una cuenta de miembro en Service Catalog.
Anulación de la inscripción de una cuenta inscrita
-
Abra la consola de Service Catalog en el navegador web en https://console.aws.amazon.com/servicecatalog
. -
En el panel de navegación izquierdo, seleccione Lista de productos aprovisionados.
-
En la lista de cuentas aprovisionadas, elija el nombre de la cuenta que desea que AWS Control Tower deje de administrar.
-
En la página Provisioned product details (Detalles de producto aprovisionado), en el menú Actions (Acciones), seleccione Terminate (Terminar).
-
En el cuadro de diálogo que aparece, elija Terminate (Terminar).
importante
La palabra terminar es específica de Service Catalog. Cuando termine una cuenta en Service Catalog, la cuenta no se cierra. Esta acción elimina la cuenta de su OU y de su zona de aterrizaje.
-
Cuando se anula la inscripción de la cuenta, su estado cambia a No inscrito.
-
Si ya no necesita la cuenta, ciérrela. Para obtener más información sobre el cierre de cuentas de AWS, consulte Closing an account en la Guía del usuario de AWS Billing.
Al anular la inscripción de una cuenta personalizada, AWS Control Tower elimina los recursos que el esquema haya implementado, así como cualquier otro recurso que AWS Control Tower haya creado en la cuenta. Después de anular la inscripción de la cuenta, puede cerrarla a través de AWS Organizations.
nota
Una cuenta no inscrita no se cierra ni se elimina. Si la cuenta no se ha inscrito, el usuario de IAM Identity Center seleccionado al crear la cuenta en el generador de cuentas sigue teniendo acceso administrativo a la cuenta. Si no desea que este usuario tenga acceso administrativo, debe cambiar esta configuración en IAM Identity Center actualizando la cuenta en el generador de cuentas y cambiando la dirección de correo electrónico del usuario de IAM Identity Center de la cuenta. Para obtener más información, consulte Actualización y migración de cuentas del generador de cuentas con AWS Control Tower o con AWS Service Catalog.
Tutorial en vídeo
En este vídeo (3:25) se describe cómo eliminar una cuenta de AWS Control Tower, cómo obtener acceso raíz a la cuenta y, por último, cómo cerrar la Cuenta de AWS. También puede cerrar una cuenta con una API de AWS Organizations. Para una mejor visualización, seleccione el icono situado en la esquina inferior derecha del vídeo para agrandarlo a pantalla completa. Hay subtítulos disponibles.
Puede ver una lista de vídeos de YouTube de AWS