Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Controles de seguridad predeterminados en AWS Organizations
La gestión de la seguridad en un entorno de múltiples cuentas requiere una gobernanza coherente desde el principio. Al crear una organización mediante la AWS Organizations consola, el servicio aplica automáticamente controles de seguridad para proteger a la organización de los riesgos comunes. Estos controles establecen una base AWS de seguridad recomendada desde el momento en que se crea la organización.
importante
Estos controles solo se aplican a las organizaciones creadas a través de la AWS Organizations consola después del 10 de julio de 2026 y no afectan a las organizaciones existentes. Actualmente, Organizations no admite estos controles cuando se crea una organización mediante la interfaz de línea de AWS comandos (AWS CLI), AWS los SDK o CloudFormation. Si utilizas la CreateOrganization API directamente o quieres añadir estos controles a una organización existente, debes configurarlos manualmente. Para obtener más información, consulte Habilitar un tipo de política, Crear políticas de la organización con AWS Organizations y Adjuntar las políticas de la organización con AWS Organizations.
Organizations activa las políticas de control de servicios (SCP) y adjunta un SCP a la raíz que deniega tanto las account:CloseAccount acciones como las de todas las organizations:LeaveOrganization cuentas de los miembros. Las cuentas de los miembros no pueden salir de la organización ni cerrarse sin la intervención de la cuenta de administración o de un administrador delegado.
La siguiente política indica que el SCP niega que las cuentas de los miembros abandonen la organización o cierren sus cuentas:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "DenyLeaveOrganizationAndCloseAccount", "Effect": "Deny", "Action": [ "organizations:LeaveOrganization", "account:CloseAccount" ], "Resource": "*" } ] }
Puede modificar este SCP o adjuntarlo a diferentes objetivos. Te recomendamos que lo mantengas conectado en la raíz para proteger todas las cuentas de los miembros.