Actualización y migración de cuentas del generador de cuentas con AWS Control Tower o con AWS Service Catalog
La forma más sencilla de actualizar una cuenta inscrita es a través de la consola de AWS Control Tower. Las actualizaciones de cuentas individuales son útiles para resolver desviaciones, como Cuenta de miembro trasladada. Las actualizaciones de cuentas también son obligatorias como parte de una actualización completa de la zona de aterrizaje.
Si migra una cuenta de una unidad organizativa (OU) a otra, recuerde que los controles aplicados por la nueva OU pueden ser diferentes a los de la OU anterior. Asegúrese de que los controles de la nueva OU cumplen los requisitos de la política para la cuenta.
Control del comportamiento cuando las cuentas se migran entre OU
Al migrar una cuenta entre distintas OU, los controles de la OU de destino se aplican a la cuenta. Sin embargo, los controles que se aplicaban a la cuenta de la OU anterior no se eliminan. El comportamiento exacto de los controles es específico de la implementación de los controles que están activos en la OU anterior y en la OU de destino.
-
Para controles implementados con reglas de AWS Config: los controles de la OU anterior no se eliminan. Estos controles se deben eliminar manualmente.
-
Para controles implementados con SCP: los controles basados en SCP de la OU anterior se eliminan. Los controles basados en SCP de la OU de destino surten efecto en esta cuenta.
-
Para controles implementados con enlaces de AWS CloudFormation: este comportamiento depende del estado de los controles de la nueva OU.
-
Si la OU de destino no tiene ningún control basado en enlaces activo: los controles antiguos permanecen activos en la cuenta que se ha migrado, a menos que los elimine manualmente.
-
Si la OU de destino tiene controles de enlace activos: los controles anteriores se eliminan y los controles de la OU de destino se aplican a la cuenta.
-
Actualización de la cuenta en la consola
Actualización de una cuenta en la consola de AWS Control Tower
-
Cuando haya iniciado sesión en AWS Control Tower, vaya a la página Organización.
-
En la lista de OU y cuentas, seleccione el nombre de la cuenta que desee actualizar. Las cuentas que están disponibles para su actualización muestran el estado de Actualización disponible.
-
A continuación, verá la página Detalles de la cuenta de la cuenta seleccionada.
-
En la parte superior derecha, seleccione Actualizar cuenta.
Actualización del producto aprovisionado
El siguiente procedimiento ofrece instrucciones sobre cómo actualizar la cuenta en el generador de cuentas o migrarla a una nueva OU a través de la actualización del producto aprovisionado de la cuenta en Service Catalog.
Actualización de una cuenta del generador de cuentas o cambio de la OU a través de Service Catalog
-
Inicie sesión en la consola de administración de AWS y abra la consola de AWS Service Catalog en https://console.aws.amazon.com/servicecatalog/
nota
Debe iniciar sesión como usuario con permisos para aprovisionar nuevos productos en Service Catalog (por ejemplo, un usuario de IAM Identity en
AWSAccountFactory
o gruposAWSServiceCatalogAdmins
). -
En el panel de navegación, elija Aprovisionamiento y, a continuación, Productos aprovisionados.
-
Para cada una de las cuentas de miembro enumeradas, siga estos pasos para actualizar todas las cuentas de miembro:
-
Seleccione una cuenta de miembro. Se le redirigirá a la página Detalles del producto aprovisionado de esa cuenta.
-
En la página Detalles del producto aprovisionado, seleccione la pestaña Eventos.
-
Anote los siguientes parámetros:
-
SSOUserEmail (Disponible en los detalles del producto aprovisionado)
-
AccountEmail (Disponible en los detalles del producto aprovisionado)
-
SSOUserFirstName (Disponible en IAM Identity Center)
-
SSOUSerLastName (Disponible en IAM Identity Center)
-
AccountName (Disponible en IAM Identity Center)
-
-
En Actions (Acciones), seleccione Update (Actualizar).
-
Seleccione el botón situado al lado de la versión del producto que desea actualizar y, a continuación, seleccione Next (Siguiente).
-
Facilite los valores de los parámetros mencionados anteriormente.
-
Si desea conservar la OU existente, en ManagedOrganizationalUnit, elija la OU en la que ya estaba la cuenta.
-
Si desea migrar la cuenta a una nueva OU, en ManagedOrganizationalUnit, elija la nueva OU para la cuenta.
Un administrador de la nube central puede encontrar esta información en la consola de AWS Control Tower, en la página Organización.
-
-
Elija Siguiente.
-
Revise los cambios y, a continuación, seleccione Update (Actualizar). Este proceso puede tardar unos minutos por cuenta.
-